В России нужны технологии поиска преступников по цифровому отпечатку

В России нужны технологии поиска преступников по цифровому отпечатку

В России нужны технологии поиска преступников по цифровому отпечатку

Эксперты недовольны качеством раскрытия киберпреступлений в России — по их мнению, сейчас стране нужны новые технологии, которые бы позволили выявлять и находить преступников по цифровым следам.

На сегодняшний день ситуация развивается таким образом, что к 2023 году доля киберпреступлений может вырасти с 14 до 30%. Именно такой прогноз дают исследователи организации «Интернет-розыск».

Как передают «Известия», в МВД несогласны с такой статистикой. По словам представителей министерства, число раскрытых преступлений в цифровом пространстве в 2018-2019 годах выросло в полтора-два раза.

В прошлом году доля киберпреступлений от общего количества уголовных дел составила 14,3%. По данным Генеральной прокуратуры, в период с января по ноябрь правоохранители зарегистрировали 261 208 подобных инцидентов.

При этом в сравнении с прошлым годом прирост преступлений в киберпространстве составил 67,1%. А вот с процентом раскрываемости дела обстоят не очень хорошо — с 2016 по 2019 год этот показатель упал с 36% до 23%.

Специалисты в области кибербезопасности убеждены, что решить проблему можно с помощью принципиально новой системы учёта и идентификации на основе электронно-цифрового отпечатка, который будут оставлять различные гаджеты.

Однако стоит учитывать один нюанс, отмечают эксперты. Около 80% пострадавших от киберпреступлений, как правило, несут небольшой ущерб — менее пяти тысяч рублей. На такие инциденты уголовный кодекс не распространяется.

Уязвимости CrackArmor угрожают 12,6 млн Linux-серверов полным захватом

Исследователи из Qualys раскрыли сразу девять уязвимостей в AppArmor — одном из базовых защитных механизмов Linux. Эту группу дыр назвали CrackArmor. Опасность в том, что баги позволяют локальному непривилегированному пользователю обойти защитные механизмы, повысить привилегии до root и в отдельных сценариях выбраться за пределы контейнера.

По данным исследователей, уязвимости существуют ещё с 2017 года. История выглядит особенно неприятно потому, что AppArmor — вовсе не экзотика для специалистов.

В Ubuntu он загружается по умолчанию и отвечает за мандатное управление доступом, то есть ограничивает возможности приложений с помощью профилей. Именно поэтому новость касается не только отдельных серверов, но и облачных сред, контейнерной инфраструктуры и корпоративных Linux-систем в целом.

В основе CrackArmor лежит так называемая проблема «обманутый посредник» (confused deputy). Проще говоря, атакующий сам не может напрямую переписать системные политики, зато способен заставить сделать это доверенные и более привилегированные процессы. В результате ломается сама граница безопасности, на которую администратор рассчитывал.

 

Если эксплуатация проходит успешно, последствия могут быть очень неприятными. Речь идёт не только о локальном повышении привилегий до root, но и о нарушении контейнерной изоляции, а также о DoS-сценариях, когда система может уйти в сбой из-за переполнения стека ядра при работе с глубоко вложенными профилями. Кроме того, атакующий может фактически ослабить защиту важных сервисов, убрав или подменив критические ограничения.

Отдельный тревожный момент: на момент публикации у этих уязвимостей ещё нет официально присвоенных CVE-идентификаторов. Но это как раз тот случай, когда ждать появления номеров в реестрах не стоит. Механизмы эксплуатации уже описаны публично, а значит, у защитников времени на раскачку немного.

Поэтому главный совет прост: как можно быстрее ставить обновления ядра от своего вендора и проверять, какие системы остаются без патчей.

RSS: Новости на портале Anti-Malware.ru