На экс-сотрудника Tesla подали в суд за взлом и кражу данных компании

На экс-сотрудника Tesla подали в суд за взлом и кражу данных компании

На экс-сотрудника Tesla подали в суд за взлом и кражу данных компании

Илон Маск, главный идейный вдохновитель компании Tesla, направил сотрудникам электронные письма, в которых утверждалось, что в компании работал сотрудник, якобы ответственный за взлом систем Tesla и утечку данных.

Теперь компания инициировала судебное разбирательство, подав иск на 40-летнего Мартина Триппа из Спаркса, штат Невада.

«В Tesla только сейчас начинают понимать масштабы незаконной деятельности Триппа. На данный момент он признался в написании программного обеспечения, с помощью которого была взломана производственная операционная система Tesla («MOS»). После взлома добытые Триппом данные были переданы третьим лицам. Среди этих данных были конфиденциальных фотографий и видео производственных систем Tesla», — гласит часть иска.

Также утверждается, что Трипп написал код для периодического экспорта данных из сети компании в руки третьих лиц. Его злонамеренная программа работала в трех отдельных системах. Причем Трипп решил еще подставить других сотрудников — перед тем, как покинуть компанию, он оставил запущенную вредоносную программу на компьютерах других сотрудников, чтобы подозрение пало на них.

Трипп придерживается другого мнения, экс-сотрудник заявил журналистам, что стал козлом отпущения из-за того, что обращал внимание на проблемы внутри компании.

«Мня просто оклеветали. Я не взламывал систему», — объясняет бывший струнник Tesla.

Напомним, что в мае Илон Маск признал, что в автомобилях Tesla Model 3 есть проблема с торможением. Глава компании Tesla также пообещал обновление прошивки, которое устранит этот недостаток. Ожидается, что соответствующий патч выйдет в ближайшие несколько дней.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Эксплойт для Linux-ядра в деле: баг даёт root и попал в список CISA

Агентство по кибербезопасности и защите инфраструктуры (CISA) внесло в свой список активно эксплуатируемых уязвимостей (KEV) баг в ядре Linux. Причина — брешь действительно используется в атаках прямо сейчас.

Этот баг (отслеживается под номером CVE-2023-0386) позволяет повышать права в системе. Обычный пользователь может получить доступ уровня root — а это уже полный контроль над машиной.

Проблема кроется в том, как работает OverlayFS — файловая подсистема Linux. При копировании файла с одного раздела на другой (в частности, с nosuid-раздела) ядро не проверяло, совпадают ли UID/GID пользователя. В результате можно «протащить» специальный исполняемый файл с правами SUID root'а в каталог вроде /tmp и запустить его. Всё — вы root.

Технически эксплойт реализуется довольно просто. Ещё в 2023 году компания Datadog показала, как с помощью этой уязвимости можно создать исполняемый файл от имени root, при этом оставаясь обычным пользователем. Эксплойт можно «собрать» через OverlayFS — файловая система здесь выступает в роли посредника, помогающего обойти защиту.

Хотя патч был выпущен ещё в начале 2023 года, сейчас стало ясно, что уязвимость активно используется — и не просто теоретически, а прямо в дикой природе. Поэтому CISA официально требует, чтобы все федеральные ведомства США закрыли дыру до 8 июля 2025 года.

Эксперты из Wiz нашли ещё две похожие уязвимости — CVE-2023-32629 и CVE-2023-2640, которые получили общее имя GameOver(lay). Механизм похож: создаются особые исполняемые файлы, которые при запуске тоже дают доступ уровня root.

Если вы администрируете Linux-серверы — убедитесь, что все патчи стоят. Уязвимость старая, но всё ещё отлично работает и используется злоумышленниками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru