Чего нужно опасаться ИБ-сообществу в 2019 году по версии CyberArk

Чего нужно опасаться ИБ-сообществу в 2019 году по версии CyberArk

Аналитики компании CyberArk подготовили пять основных тенденций в сфере информационной безопасности, которых стоит ждать в 2019 году. Эксперты не обошли стороной использование биометрических данных, КИИ, блокчейн и влиятельных интернет-гигантов.

В первую очередь аналитики убеждены, что в следующем году мы увидим волну атак на специальные биометрические маркеры, используемые для аутентификации. Отпечатки пальцев, идентификация с помощью голоса и лица хорошо себя зарекомендовали, но уже есть везде. Следовательно, организации будут искать новые методы.

Например, не исключен вариант вживления микрочипов, считают специалисты. Злоумышленники же будут пытаться собрать большое количество биометрических данных граждан, чтобы использовать их в своих целях.

Основными целями для атак станут центры сбора биометрии, а также хранилища биометрических данных внутри организаций.

Во-вторых, в CyberArk полагают, что правительства приравняют официальные аккаунты должностных лиц в социальных сетях к критической инфраструктуре. То же самое ждет и учетные записи, принадлежащие различным спецслужбам.

Это обусловлено тем, что социальные сети становятся очень важным инструментом в руках властей для коммуникации с гражданами. В то же время эти платформы могут быть использованы и в злонамеренных целях.

За примером далеко ходить не надо — в прошлом году в соцсетях прошли ложные сообщения о запуске ракет, которые вызвали панику на Гавайях и в Японии.

Третья озабоченность экспертов — коммерческий шпионаж, который будет вызван торговыми войнами. Киберпреступники государственного уровня будут пытаться использовать все более продвинутые техники для кражи интеллектуальной собственности.

Также специалисты предсказывают не только внешние атаки такого рода, но и инсайдерскую работу.

Четвертый пункт — блокчейн трансформируется в цепочку поставок в 2019 году. По мнению экспертов, многие организации с радостью будут использовать блокчейн для защиты своих цепочек поставок.

И, наконец, последний, пятый пункт. Новая модель Google под названием BeyondCorp предполагает, что внутренняя сеть так же опасна, как интернет. Доступ к ней зависит от устройства и учетных данных работника. Это значит, что пользователь может получить доступ к ней из любого места: из дома, кафе или офиса.

Используя аутентификацию, авторизацию и шифрование, модель предоставляет сотрудникам разнообразный доступ к различным корпоративным ресурсам. При этом подключения сотрудников к корпоративным приложениям шифруются, даже если сотрудник подключается к ним, находясь в здании Google.

Аналитики CyberArk опасаются, что благодаря этой модели в следующем году могут открыться новые векторы атак.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Xerox втихую закрыла уязвимость, превращающую принтер в бесполезный кирпич

Грозящая DoS уязвимость в принтерах Xerox была обнаружена полтора года назад. В ответ на уведомление вендор подтвердил наличие проблемы, однако о выпуске патча автор находки узнал лишь вчера — из бюллетеня от 27 января, опубликованного на сайте компании.

Уязвимость CVE-2022-23968, которую в Xerox оценили как критическую, позволяет вызвать постоянный отказ в обслуживании с помощью специально созданного TIFF-файла, отосланного в запросе HTTP POST. Эксплойт можно осуществить по сети или через интернет, особых разрешений для этого не требуется.

Проблему обнаружил исследователь из NeoSmart Technologies Махмуд аль-Кудси (Mahmoud Al-Qudsi). Как оказалось, веб-интерфейс Xerox поддерживает формат TIFF, однако при парсинге таких изображений принтер может выдать ошибку и прочно зависнуть.

В ходе эксперимента аль-Кудси удалось вызвать DoS при попытке вывода на печать многостраничного TIFF-документа с неполным каталогом изображений. Система сразу же вывела сообщение об ошибке и запросила холодную перезагрузку, однако перезапуск не помог — принтер попытался возобновить выполнение задания печати и столкнулся с той же проблемой.

Цикл оказался бесконечным, отключение принтера от сети положение не спасало; интерфейс очереди печати тоже отказал. По словам автора находки, очистить очередь печати в этом случае можно лишь запуском процесса обновления прошивки; проблему решит также очистка памяти устройства вручную, через физический доступ.

Уязвимости подвержены полтора десятка моделей семейства VersaLink и два принтера WorkCentre и Phaser с прошивками версий ниже xx.61.23 (вышла в июне 2020 года). Полный список затронутых продуктов приведен в бюллетене Xerox. В качестве временной меры защиты аль-Кудси советует запретить неавторизованный доступ к принтеру через настройки.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru