В Таиланде нашли взломщика швейцарских банков

Арестован хакер, взломавший швейцарские банки

Двадцатишестилетнего марокканца Ясина Гариба (Yassine Gharib) арестовали в Таиланде. Его подозревают во взломе счетов клиентов швейцарских банков и краже. Вместе с друзьями он похитил около двух десятков миллионов долларов США.

Власти Швейцарии считают, что Гариб и еще 10 хакеров украли около $18 млн у банковских клиентов страны. Представители полиции Таиланда связались с посольством европейского государства по вопросу экстрадиции подозреваемых. Киберпреступники в последнее время все чаще ищут убежище в Таиланде. В марте 2014 года местные власти арестовали марокканца Фарида Эссебара (Farid Essebar). Гражданин России известен среди хакеров как Diabl0 и тоже подозревается во взломе систем банков Швейцарии.

Власти Тайланда утверждают, что Гариб попал на её территорию 4 года назад. Его подругу Аморнрат Хонклад (Amornrat Hongklad) также вызвали на допрос. Согласно данным ChiangraiTimes, тайская полиция получила ордер на арест подозреваемого в феврале 2014 года. Тогда правоохранители Швейцарии сообщили о местонахождении Гариба. Иммиграционная полиция задержала марокканца в холле отеля.

Журналисты ThaiPBS утверждают, что хакер и его беременная подруга скрывались от правосудия, среди протестующих антиправительственной организации People’s Democratic Reform Committee. Они покинули отель, где их должны были арестовать, но Гариб забыл свой паспорт. Полиция поняла, что он всё равно за ним вернется.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две уязвимости в Linux дают root-доступ через SSH за несколько секунд

Исследователи из Qualys нашли сразу две свежие уязвимости в Linux (CVE-2025-6018 и CVE-2025-6019), которые в связке позволяют получить полный контроль над системой — root-доступ — с минимальными усилиями. Причём затрагивают они почти все популярные дистрибутивы.

Первая уязвимость (CVE-2025-6018) связана с конфигурацией PAM (Pluggable Authentication Modules) в openSUSE Leap 15 и SUSE Linux Enterprise 15. Из-за ошибки система думает, что любой пользователь, подключившийся даже по SSH, находится физически за компьютером. А это даёт ему так называемые привилегии allow_active.

Именно эти привилегии позволяют запустить вторую уязвимость — CVE-2025-6019. Она находится в библиотеке libblockdev и реализуется через демон udisks, который предустановлен почти в каждом дистрибутиве.

Как только атакующий получил allow_active, он может через udisks выполнить необходимые действия и стать root. А дальше — по классике: выключить защиту, установить бэкдор, изменить конфигурации, развернуть атаку по сети.

Исследователи проверили эксплойт на Ubuntu, Debian, Fedora и openSUSE — всё работает. Причём никаких хитростей не нужно: всё основано на штатных, предустановленных компонентах.

«Путь от обычного пользователя до root занимает секунды. Эксплойт использует уже доверенные сервисы — PAM, udisks и polkit. Это делает атаку особенно простой и опасной», — говорит Саид Аббаси из Qualys.

Патчи уже переданы разработчикам дистрибутивов. Некоторые уже начали выпускать обновления, в том числе с изменениями в политике доступа к org.freedesktop.udisks2.modify-device. Теперь для модификации устройств потребуется подтверждение от администратора.

Qualys настоятельно рекомендует немедленно установить обновления, как только они станут доступны. Потому что уязвимости не только позволяют получить root-доступ, но и дают шанс использовать другие атаки, которые требуют allow_active.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru