Медведев: За прошлый год Россия потеряла 600 млрд из-за кибератак

Медведев: За прошлый год Россия потеряла 600 млрд из-за кибератак

Медведев: За прошлый год Россия потеряла 600 млрд из-за кибератак

Председатель Правительства Российской Федерации Дмитрий Медведев озвучил сумму, которую страна потеряла из-за кибератак. По словам премьер-министра, за прошлый год Россия лишилась 600 миллиардов рублей. При этом глобальный ущерб составил в районе 1 триллиона долларов, считает Медведев.

Соответствующую информацию политический деятель озвучил на международном форуме «Открытые инновации — 2018», прошедшем в Москве. В своих заявлениях Медведев ссылается на оценки экспертов.

«В России это порядка 600 миллиардов рублей, ну тоже, в общем, для нашей экономики довольно значительные деньги», — передали в СМИ его слова.

При этом, как считает политик, России необходимо обеспечить кибербезопасность пространства, ибо иначе все технологические инновации «будут искривлены и испорчены».

«Необходима кооперация и на национальном, и на глобальном уровне», — подчеркивает Медведев. — «Здесь главная задача — создать прочную систему безопасности, передачи, обработки и хранения данных, которая сможет защитить интересы личности, бизнеса и государства».

Тем временем страны Евросоюза считают Россию главным источником целевых кибератак. Министры иностранных дел 28 стран Евросоюза обсудят в Люксембурге вопрос ответных мер на проявление киберагрессии со стороны стран-оппонентов. В частности, всех беспокоят таргетированные кибератаки, которые, как считают в ЕС, идут со стороны России.

Страны Евросоюза планируют поднять вопрос о готовивших атаку на ОЗХО киберпреступниках. Зарубежные коллеги полагают, что это дело рук агентов ГРУ.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru