30% авиакомпаний в мире приняли программы обеспечения кибербезопасти

30% авиакомпаний в мире приняли программы обеспечения кибербезопасти

30% авиакомпаний в мире приняли программы обеспечения кибербезопасти

Советы директоров только одной трети авиакомпаний и одной пятой аэропортов приняли программы обеспечения кибербезопасности, сообщили в международной компании SITA, оказывающей телекоммуникационные услуги в авиационной индустрии.

«В этом году, помимо собственно защиты от киберугроз, отрасль сосредоточилась также на их выявлении и управлении мерами реагирования. В 69% авиакомпаний и 47% аэропортов руководители служб информатизации уже внедряют системы мониторинга и корреляции событий в сфере безопасности, а 77% аиакомпаний и 60% аэропортов принимают на вооружение системы оперативного реагирования на происшествия», - говорится в сообщении.

По словам гендиректора SITA Барбары Далибар, авиакомпаниям и аэропортам следует уделять больше внимания защите от хакерских атак, пишет rns.online.

«Индустрия воздушного транспорта характеризуется высокой интенсивностью использования информационно-коммуникационных сетей и зависимостью от партнеров. Поэтому в борьбе с глобальными угрозами кибербезопасности мы должны выступать как единое сообщество. Мы довольны тем, что за прошедший год количество авиакомпаний, готовых противостоять крупным киберугрозам, увеличилось на 46%, однако, многое еще предстоит сделать», - сказала Далибар.

По данным исследования SITA, более 80% сотрудников авиакомпаний и аэропортов осведомлены о проблемах безопасности.

«Авиакомпании и аэропорты, выстраивая защиту своих критически важных систем, готовятся к отражению обычных угроз. Но нам всем следует начать рассматривать данную проблему на самом высоком уровне и сделать вопросы кибербезопасности неотемлемой частью повестки наших руководителей и советов директоров», - сказала Даоибар.

Международная компания SITA специализируется на разработке решений в области информационных и телекоммуникационных систем. Компания присутствует более чем в 1000 аэропортах по всему миру, а ее решения для пограничного контроля используются в 30 странах. Консолидированная выручка компании в 2016 году составила $1,5 млрд.

Уязвимость в Steam позволяет получить максимальные права в Windows

В клиенте Steam для Windows обнаружили уязвимость, позволяющую обычному пользователю получить права NT AUTHORITY\SYSTEM. Опубликованный исследователем эксплойт BrokenPipe заставляет системную службу Steam запустить выбранный файл с максимальными привилегиями, при этом без пароля администратора, обхода UAC и даже входа в аккаунт Steam.

Проблема затрагивает службу steamservice.exe, которая работает от имени SYSTEM и отвечает за установку, обновление и восстановление компонентов платформы.

Автор BrokenPipe опубликовал код и техническое описание на GitHub, протестировав атаку на Steam Client 10.96.30.42 в полностью обновлённых 64-битных Windows 10 и 11.

Уязвимость связана с обработкой установочных скриптов в формате VDF. Служба принимает легитимный файл, подписанный Valve, но, по данным исследователя, подпись недостаточно жёстко связывает его с корневым каталогом установки.

В результате локальный пользователь может указать собственную директорию, разместить там исполняемый файл и провести его через доверенный сценарий Steam.

После добавления скрипта в белый список steamservice.exe запускает подложенный файл уже от имени SYSTEM. В демонстрации процесс получил SID S-1-5-18, соответствующий учётной записи Local System.

Сами файлы Steam и подпись Valve при этом не изменяются, доверенный механизм просто используют не так, как рассчитывали разработчики. Для атаки уже требуется локальный доступ к системе, поэтому одним кликом снаружи Steam не взломать.

Но для вредоноса, проникшего через фишинг или скомпрометированную непривилегированную учётку, BrokenPipe может стать быстрым лифтом на верхний этаж Windows. Дальше идёт отключение защиты, кража учётных данных, закрепление в системе или запуск шифровальщика.

Администраторам рекомендуют отслеживать необычные дочерние процессы steamservice.exe, особенно PowerShell, командные интерпретаторы и неподписанные файлы из нестандартных каталогов.

RSS: Новости на портале Anti-Malware.ru