Уязвимость systemd приводит к отказу в обслуживании систем Linux

Уязвимость systemd приводит к отказу в обслуживании систем Linux

Уязвимость systemd приводит к отказу в обслуживании систем Linux

Многие дистрибутивы Linux находятся в опасности из-за недавно обнаруженного недостатка в systemd. Брешь в DNS-преобразователе может привести к атаке типа «отказ в обслуживании» (denial-of-service) на уязвимые системы.

Как пишут эксперты Trend Micro, эту уязвимость можно использовать, заставляя уязвимую систему отправлять DNS-запрос на DNS-сервер, контролируемый злоумышленниками. Затем DNS-сервер вернет специально обработанный запрос, заставив systemd ввести бесконечный цикл, который загрузит ЦП системы до 100%. Эта уязвимость получила идентификатор CVE-2017-15908.

Существует несколько способов заставить пользователя запросить DNS-сервер, контролируемый злоумышленниками, самым простым из них будет просто заманить пользователя уязвимой системы на определенный сайт. Это можно сделать с помощью вредоносной программы или социальной инженерии.

«Для противодействия негативным последствиям использования этой бреши нужно пропатчить systemd. Мы впервые обнаружили этот недостаток в июле этого года. К счастью, реальных примеров атак с использованием этой уязвимости в настоящий момент не существует», — говорит Trend Micro.

Поскольку некоторые крупные дистрибутивы, например, Ubuntu, выпустили исправления, пользователям рекомендуется установить их как можно скорее. Системные администраторы также могут заблокировать потенциально вредоносные пакеты вручную. Необходимо проверить ответы входящих DNS на наличие специфических записей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ищущих работу ИТ-специалистов ловят на фишинговые письма с офферами

Аналитики сервиса Smart Business Alert (SBA), входящего в группу компаний «Кросс технолоджис», сообщили о масштабной мошеннической кампании, нацеленной на ИТ-специалистов, ищущих работу. Злоумышленники массово регистрируют домены с ключевым словом OFFER (например, bank-offer[.]ru, offer-bank[.]ru) и рассылают с них фишинговые письма с «заманчивыми» предложениями трудоустройства.

По данным SBA, мошенники активно собирают контакты специалистов, оставленные на сайтах по поиску работы, и рассылают им целевые письма с вредоносными ссылками. Такие письма часто имитируют коммуникации от банков или рекрутинговых платформ.

«Рассылки идут в рабочее время — вероятно, чтобы повысить шанс, что человек откроет письмо с рабочего устройства или под корпоративным VPN», — рассказал Сергей Трухачев, руководитель сервиса SBA.

Основные цели мошенников — кража персональных данных и учетных записей, включая доступы к криптокошелькам, а также проникновение в корпоративную инфраструктуру через устройства специалистов.

После первичной компрометации злоумышленники могут закрепиться в сети компании, использовать зараженные устройства при переходе сотрудника на новое место работы или даже атаковать партнеров и клиентов через доверенные каналы.

По словам экспертов, ИТ-специалисты обычно хорошо знакомы с техникой фишинга, однако злоумышленники делают ставку на психологический эффект.

«Когда человек активно ищет работу, письмо с оффером вызывает скорее интерес, чем настороженность. Особенно если он ежедневно получает реальные предложения. Этот эмоциональный контраст — ожидание и спешка в ответе — и делает атаки эффективными», — пояснила Анна Головко, HR-директор «Кросс технолоджис».

Эксперты советуют компаниям усиливать не только техническую защиту, но и проводить обучение персонала: проверять домены-отправители, внимательно относиться к письмам с «офферами» и соблюдать базовые меры цифровой гигиены при откликах на вакансии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru