Страховики подсчитали ущерб от кибер-кражи 1,2 млрд аккаунтов

Нападение российских хакеров нанесло £1,4 млрд. ущерба бизнесу

Кибернападение, осуществленное российской группой взломщиков, привело к краже 1,2 млрд интернет-аккаунтов из крупнейших международных компаний. По предварительным оценкам страховой группы, общий объем ущерба, нанесенного хакерами, превышает £1,4 млрд.

Напомним, что хакеры сумели украсть конфиденциальную информацию о пользователях, включая их имена и пароли. Под нападение попало свыше 420 тысяч вебсайтов самых разных размеров. Нападение обнаружила компания Hold Security, однако специалисты не предоставили информацию о том, кто пострадал от атаки. Эксперты называют этот взлом самым масштабным в современной истории.

Страховая компания подсчитала, что потенциальные потери от взлома данных, скорее всего, составят £1,4 млрд. Сюда входят следственные расходы и поиск способов закрыть бреши, что требует около £600 млн. £300 млн уйдет на работу пиар отдела и улучшение имиджа потерпевших компаний.

Джефф Уайт (Geoff White) из Barbican Insurance Group считает, что это печальное событие лишний раз подчеркивает существенные риски кибер-нападений на большой бизнес. По его мнению, удивляться подобным нападениям не стоит. Лучше наращивать защиту, покупать соответствующие страховки,

Отметим, что многое еще остается не ясным в связи нападением хакеров. Например, Hold Security до сих пор не сообщила, были ли украденные пароли зашифрованы или нет. Предполагается, что хакеры разобьют полученную информацию на разные пакеты и начнут сбывать ее на черном рынке.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru