Создана первая программа для экстренного уничтожения данных

Создана первая программа для экстренного уничтожения данных

Создана первая программа для экстренного уничтожения данных

Команда CyberYozh security group объявила о релизе Panic Button – первой программы для экстренного уничтожения цифровых данных на компьютерах под Windows. Любое проникновение в компьютер, будь то тайное получение доступа коллегой или извлечение информации сотрудниками правоохранительных органов, запускает немедленное и необратимое уничтожение данных.

Эта программа предназначена для всех, кто хочет защитить конфиденциальную информацию от несанкционированного доступа или криминалистического анализа. К этой категории относятся журналисты, предприниматели, чиновники и политики, а также обычные пользователи, которые опасаются атак киберпреступников.

Важно, что Panic Button может активироваться как действиями пользователя (клик по ярлыку или нажатие комбинации заранее заданных клавиш), так и автоматически – в режиме логической бомбы. Пользователь задает в настройках программы определенное действие, невыполнение которого приводит к уничтожению конфиденциальных данных. Таким образом, логическая бомба сработает, если доступ к компьютеру будет получен тайно или принудительно.

Panic Button умеет экстренно уничтожать данные об активности пользователя в операционной системе: информацию о последних просмотренных документах, изображениях и запущенных программах. Также уничтожаются данные об активности в сети – история и кэш браузера, cookies, закладки и сохраненные пароли. Программа работает со всеми популярными браузерами: Chrome, Mozilla, Opera, Edge и Яндекс.Браузер.

Кроме того, при активации Panic Button уничтожает любые файлы, указанные в настройках программы. При желании пользователь может настроить отправку email-уведомлений о срабатывании программы.

В итоге Panic Button может выполнять следующие действия:

  • Экстренно уничтожать всю информацию об активности пользователя в системе и в сети;

  • Экстренно уничтожать любые файлы, указанные в настройках программы;

  • Автоматически срабатывать при несанкционированном доступе к компьютеру;

  • Активироваться при тайных попытках проникновения в компьютер.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел PoC для уязвимости в Linux PAM, грозящей повышением прав до root

Опубликован PoC-эксплойт для опасной уязвимости в фреймворке PAM (Pluggable Authentication Modules), используемом в дистрибутивах Linux для настройки аутентификации пользователей. Пропатченная версия пакета linux-pam уже в доступе.

Проблема CVE-2025-8941, позволяющая локально повысить привилегии в ОС до root, в трекере Red Hat Bugzilla охарактеризована как неполный фикс для CVE-2025-6020 и оценена в 7,8 балла CVSS.

Виновником появления уязвимости является модуль pam_namespace, который некорректно выполнял проверку файловых путей, контролируемых пользователем.

Из-за этого можно было, используя симлинки и состояние гонки, создать или перезаписать привилегированный файл в системе. Злоумышленнику с минимальными правами требовалось лишь правильно выбрать момент для атаки.

Эксплойт позволяет отключить штатную защиту, получить доступ к конфиденциальным данным, установить бэкдор. Риски повысила публикация PoC, сисадминам рекомендуется как можно скорее произвести апдейт.

Соответствующие обновления уже получили RHEL и SUSE Linux, фиксы для Debian и Ubuntu пока не вышли. В качестве временной меры защиты можно помониторить системы на предмет неожиданно объявившихся симлинков, а также развернуть системы обнаружения вторжений на хостах (HIDS).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru