В США растёт спрос на страхование киберрисков

В США растёт спрос на страхование киберрисков

В стране больших возможностей даже из серьёзного кризиса можно извлечь выгоду. Сообщается, что в США серия громких хакерских атак на крупные компании привела к резкому росту спроса на страховки от таких нападений.

Всего за несколько лет страхование киберрисков превратилось в рынок, который оценивается в $2 млрд. И, как ожидается, после хакерской атаки на компанию Sony Pictures эта цифра будет расти в геометрической прогрессии.

Утечки информации не только компрометируют корпорации, но и стоят больших денег. По некоторым данным, ущерб, который крупная кибератака может нанести компании, составляет от 9 до 100 миллионов долларов, особенно когда происходит утечка данных сотен миллионов клиентов. Так было, например, в случае с атаками на Target, Home Depot и J.P.Morgan.

Качественная политика страхования киберрисков поможет адвокатам и следователям ликвидировать последствия таких атак и принимать ответные меры. Однако некоторые критики утверждают, что власти намеренно нагнетают атмосферу страха из лицемерных соображений: они надеются извлечь материальную выгоду и навязать определённые действия, пишет russian.rt.com.

Количество компаний, приобретающих страховку, чтобы обезопасить себя от разрушительных финансовых последствий таких утечек информации, как это было в случае с Sony, неуклонно растёт.

«Я думаю, что страховка от киберрисков — вещь сама по себе неплохая. Однако мне кажется, что эту ситуацию сильно раскрутят СМИ и истеблишмент, чтобы продвигать нужные идеи, особенно идею о том, что корпорации, США и Запад в целом подвержены нападениям со стороны китайских, российских, северокорейских или других хакеров. Создаётся атмосфера страха, которая ничем не отличается от атмосферы страха, порождаемой войной с терроризмом. Если мы будем бояться каждого мусульманина или хакера, то станем управляемы и будем верить тому, что говорит нам правительство.

Однако ни американские власти, ни корпорации не могут сказать, как предотвратить будущие хакерские атаки. Вероятно, именно поэтому страховка от последствий уже совершённых атак быстро становится новой нормой», — говорит геополитический аналитик Эрик Дрейцер.

Атака через видеопамять: Rowhammer на GPU Nvidia даёт root-доступ на хосте

Исследователи показали новый вектор атаки на мощные GPU от Nvidia: бреши класса Rowhammer теперь могут использоваться не только против обычной оперативной памяти, но и против видеопамяти GDDR6. В некоторых сценариях атакующий может добраться до памяти хост-машины и получить root-доступ к системе.

Напомним, Rowhammer — это класс атак, при котором многократные обращения к определённым участкам памяти вызывают битовые сбои в соседних ячейках.

Долгое время такие атаки в основном ассоциировались с CPU и DRAM, но теперь две независимые исследовательские группы показали (PDF), что похожая логика работает и с GPU-памятью Nvidia поколения Ampere. В центре внимания оказались две техники — GDDRHammer и GeForge.

Первая атака, GDDRHammer, была продемонстрирована против Nvidia RTX 6000 на архитектуре Ampere. Исследователи утверждают, что смогли многократно повысить число битовых сбоев по сравнению с более ранней работой GPUHammer 2025 года и добиться возможности читать и изменять GPU-память, а затем использовать это для доступа к памяти CPU.

Вторая техника, GeForge сработала против RTX 3060 и RTX 6000 и завершалась получением root на Linux-хосте.

 

Ключевой момент здесь в том, что атака становится особенно опасной, если IOMMU отключён, а это, как отмечают исследователи, во многих системах остаётся настройкой по умолчанию ради совместимости и производительности.

При включённом IOMMU такой сценарий существенно осложняется, потому что он ограничивает доступ GPU к чувствительным областям памяти хоста. В качестве ещё одной меры снижения риска исследователи и Nvidia указывают ECC, хотя и он не считается универсальной защитой от всех вариантов Rowhammer.

На сегодня  подтверждённая уязвимость касается прежде всего Ampere-карт RTX 3060 и RTX 6000 с GDDR6, а более ранняя работа GPUHammer фокусировалась на NVIDIA A6000.

 

Для более новых поколений, вроде Ada, в этом материале рабочая эксплуатация не показана. Кроме того, исследователи прямо отмечают, что случаев реального использования это вектора в реальных кибератаках пока не известно.

RSS: Новости на портале Anti-Malware.ru