Маркул Фокс
Маркул Фокс Подписчиков: 0
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 149

Россиян предупредили о повышении хакерской угрозы

1 дочитывание
0 комментариев
Эта публикация уже заработала 0,05 рублей за дочитывания
Зарабатывать

Инфосистемы Джет»: уязвимость PwnKit угрожает всему российскому рынку Критическая уязвимость PwnKit повысила уровень хакерской угрозы практически для всего российского рынка. Об этом в беседе с «Лентой. Ру» предупредил руководитель центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет» Алексей Мальнев. Однако мгновенных последствий для бизнеса ожидать не стоит, поскольку злоумышленникам нужно обладать минимальным доступом к системам компании-жертвы, чтобы воспользоваться PwnKit, уточнил специалист.

«В среднесрочной и долгосрочной перспективе эта уязвимость может стать популярным способом повысить привилегии (уровень доступа — прим. «Ленты. Ру») злоумышленников и реализовать критичные угрозы. Поэтому все без исключения отрасли российского рынка находятся под прицелом», — сказал Мальнев.

Специалист добавил, что хакеры могут получить доступ к системам жертвы, необходимый для использования PwnKit, либо в случае ошибок в настройках на стороне компании, либо после спланированного нападения. Новая уязвимость, по словам Мальнева, позволяет «вывести кибератаку на принципиально новый уровень».Последствия эксплуатации уязвимости PwnKit могут быть совершенно разными: от получения хакерами полного доступа к системе и удаленного управления ею до заражения вредоносным ПО (например, шифровальщиками) или кражи конфиденциальных, персональных и финансовых данных. Можно сказать, что хакеры получат новый, очень эффективный инструмент», — предостерег глава Jet CSIRT.

Мальнев отметил, что исследователи из компании Qualys обнаружили уязвимость еще в ноябре 2021 года, однако обнародовали сведения только сейчас, чтобы разработчики смогли подготовить эффективные обновления для устранения уязвимости. Тем не менее уже появились эксплойты, с помощью которых хакеры могут воспользоваться PwnKit. Пока неизвестно, эксплуатировали ли киберпреступники уязвимость на протяжении тех 12 лет, когда о ней не знали разработчики.

«Это станет понятно по результатам анализа экспертных команд в ближайшие месяцы. Тут важно учитывать, что кибербезопасность в принципе работает в условиях большой неопределенности: всегда есть множество существующих, но еще не открытых и не исследованных уязвимостей», — заключил Мальнев.

О том, что на протяжении 12 лет корпоративные системы под управлением операционной системы Linux оставались беззащитными перед хакерами из-за критической уязвимости, получившей название PwnKit, стало известно ранее в январе. PwnKit давала возможность злоумышленникам с низким уровнем доступа повышать свои привилегии до суперпользователя, что открывало неограниченные возможности по работе с системами компаний-жертв.

Понравилась публикация?
23 / -4
нет
0 / 0
Подписаться
Донаты ₽
Руслан
Подписчиков 9782
вчера, 22:56
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 18.6М
Деградация известного видео-хостинга началась с действий государственной организации Роскомнадзор.
Подробнее
Неинтересно
-4
35
Дереберг Фируза
Подписчиков 3805
сегодня, 00:06
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 5.1М
В период с 1988 по 1990 год, под руководством Михаила Горбачёва, занимавшего ...
Подробнее
Неинтересно
0
23
Кольбе Андрей Павлович
Подписчиков 641
вчера, 19:40
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 6.8М
В Туле задержали еще двух фигурантов уголовного дела о незаконной миграции, сообщает ...
Подробнее
Неинтересно
0
128
Дедушка Геннадий
Подписчиков 5610
вчера, 13:01
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 27.5М
Иллюстрация сгенерирована нейросетью ChatGPTЧарльз Спенсер Чаплин, более известный как Чарли Чаплин,...
Подробнее
Неинтересно
0
80
Корнилова Ирина Владимировна
Подписчиков 2200
вчера, 13:00
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 18М
Доброго время суток, уважаемые гости юридического сайта 9111.ru!
Подробнее
Неинтересно
0
104
Карина Юрьевна
Подписчиков 6491
вчера, 19:24
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 26.3М
Здравствуйте, дорогие читатели! Отнёс голову на кладбище: Кровожадного мясника осудили на 13 лет.
Подробнее
Неинтересно
0
68
ЗоЯ Ивановна
Подписчиков 1551
вчера, 17:38
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 14.5М
Здравствуйте, дорогие читатели! Орешкин: в России продолжат расти зарплаты, дешевого труда не будет.
Подробнее
Неинтересно
0
64
Валентина и Сын
Подписчиков 18339
вчера, 13:01
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 23.8М
И это реально накипело!
Подробнее
Неинтересно
00:42
Поделитесь этим видео
-2
163
Галицкая Дарья Сергеевна
Подписчиков 1112
вчера, 13:04
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 9.7М
Источник фото – нейросеть МиджорниРост ожиданийИнфляционные ожидания россиян возросли в октябре до 13,4 %.
Подробнее
Неинтересно
0
77
Анна Фаер
Подписчиков 1473
вчера, 13:00
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 6.7М
Жуткая история случилась в этом месяце. Жена угодила в собственную ловушку! Мстила мужу, а попалась сама.
Подробнее
Неинтересно
0
70
Александр
Подписчиков 9113
вчера, 13:01
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 23.5М
Неизвестный расстрелял участника СВО в Подмосковье Фото: Владимир Жабриков © URA.RU.Он защищал страну мою,...
Подробнее
Неинтересно
0
93
Калмантаева Анна Николаевна
Подписчиков 17311
вчера, 13:00
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 45.2М
Источник фото https://ru.freepik.com/free-photo/male-carpenter-wearing-face-mask-while-going-through...
Подробнее
Неинтересно
0
76