Через неделю половина SAP систем, доступных из Интернет, будут взломаны

4-го августа на крупнейшей международной конференции по взлому и защите компьютерных систем – BlackHat USA 2011,которая пройдет в Лас Вегасе, технический директор Александр Поляков из Российской компании Digital Security покажет, как любой злоумышленник сможет получить доступ к системам под управлением SAP из сети Интернет, используя новый класс уязвимостей.

Системы SAP используются в более чем ста тысячах крупнейших мировых компаний для обработки критичных для бизнеса данных и процессов. Практически в каждой компании из Forbes 500 установлены данные системы для обработки любого процесса, начиная от закупки и управления персоналом изаканчивая финансовой отчетностью и связью с другими бизнес-системами. Таким образом, получение злоумышленником доступа к данной системе влечет за собой полный контроль над финансовыми потоками компании, что может быть использовано для шпионажа, саботажа и мошеннических действий в отношении взломанной компании.

Данный взлом возможен из–за особо опасной уязвимости нового типа, обнаруженной Александр Поляковым в JAVA-движке программного обеспечения SAP , которая позволяет с помощью двух запросов к системе создать в ней пользователя и назначить ему права администратора. Опасность также заключается в том, что атака возможна даже на системы, защищенные системами двухфакторной аутентификации, в которых для доступа нужно знать секретный ключ и пароль.

Для доказательства исследователями из компании Digital Security была написана программа, которая обнаруживает серверы SAP в Интернет при помощи секретной поисковой строки в Google и проверяет обнаруженные серверы на опасную уязвимость. В результате этого оказалось, что более половины из доступных серверов можно взломать при помощи обнаруженной уязвимости.

“Опасность заключается еще и в том, что это не просто новая уязвимость, а целый класс уязвимостей, и нами пока обнаружено только несколько примеров в стандартной конфигурации системы, но так как каждая компания кастомизирует систему под свои бизнес-процессы, то новые примеры уязвимостей данного класса могут быть потенциально обнаружены в будущем у каждой компании. Мы разработали программу, которая является модулем нашего продукта ERPScan сканер безопасности SAP, которая может обнаруживать уникальные уязвимости данного типа для того, чтобы компании могли вовремя защититься. Данный модуль будет также отдельно доступен бесплатно на сайте компании”,– отметил Александр Поляков, технический директор компании Digital Security.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Angara Security внедрила в SOC EDR-систему от BI.ZONE

EDR-система BI.ZONE Sensors усилит экспертизу Angara Security в защите конечных точек от сложных угроз и повысит эффективность обнаружения. Внедрение позволит сократить время принятия решений при анализе подозрений на киберинциденты и, в конечном счете, предоставить клиентам услуги мониторинга и реагирования.

Коммерческий SOC Angara Security успешно работает с 2017 года, при этом развиваются собственные продукты, такие как SIEM. Компания представила дорожную карту развития SOC до 2023 года, согласно которой будет стремиться перейти от использования собственных инструментов контроля конечных точек к полноценному коммерческому EDR.

Внедрение EDR расширяет возможности обнаружения киберугроз и активного реагирования, что является ключевым элементом SOC-услуг.

Директор Angara SOC, Тимур Зиннятуллин, отмечает, что система класса EDR от BI.ZONE позволит выйти за пределы ограничений и полностью управлять всеми аспектами работы, включая события, обогащение данных и телеметрию.

BI.ZONE Sensors изначально разрабатывалась как внутренняя EDR-система для использования в рамках сервиса BI.ZONE TDR, объединяющего классический SOC и MDR.

В конце 2022 года специалисты BI.ZONE приняли решение вывести продукт на массовый рынок, и Angara Security стала первым MSSP-партнером, внедряющим BI.ZONE Sensors. Angara Security выбрала эту систему из-за ее гибких интеграционных возможностей, поддержки различных операционных систем, наличия встроенной самозащиты, активного реагирования и сбора всей необходимой телеметрии. Ценность также имеет отечественное программное обеспечение.

BI.ZONE Sensors значительно расширяет возможности Angara SOC, например, ускоряет процесс анализа LDAP-запросов. Она также предоставляет новые возможности для выявления PPID-spoofing и command line spoofing.

Директор департамента мониторинга, реагирования и исследования киберугроз BI.ZONE, Теймур Хеирхабаров, отмечает, что BI.ZONE Sensors был разработан с учетом потребностей сервис-провайдеров, и Angara Security является компетентным и продвинутым партнером, способствующим улучшению и развитию этого продукта. Планируется дальнейшее расширение сотрудничества, включая увеличение числа установок и добавление новых модулей, таких как модуль Deception, автоматизирующий создание и управление ловушками для обнаружения атакующих.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru