Связка уязвимостей Ripple20 угрожает сотням миллионов умных устройств

Связка уязвимостей Ripple20 угрожает сотням миллионов умных устройств

Связка уязвимостей Ripple20 угрожает сотням миллионов умных устройств

Специалисты в области кибербезопасности раскрыли подробности 19 уязвимостей в небольшой библиотеке, написанной ещё в 90-х. Проблема в том, что этот уязвимый компонент на протяжении последних 20 с лишним лет внедряли в огромное количество корпоративных и персональных устройств.

Как подсчитали специалисты, выявленные уязвимости затрагивают «сотни миллионов устройств», среди которых и оборудование для электросетей, и системы здравоохранения, и промышленные объекты.

Также под угрозой умные устройства для дома, принтеры, маршрутизаторы, спутниковое оборудование, устройства в дата-центрах и установленные в пассажирских самолётах девайсы.

Эксперты обеспокоены отсутствием видимой возможности пропатчить уязвимости, поскольку цепочка поставок софта зачастую сложна и трудно отслеживаема. Другими словами, все использующие проблемную библиотеку устройства, скорее всего, останутся уязвимыми.

Проблема усугубляется интеграцией дырявой библиотеки в различные пакеты программ — то есть многие компании даже не подозревают, что в их сети «крутится» уязвимый код.

Исследователи объединили все найденные бреши под одним имеем — Ripple20. Эта связка дыр затрагивает небольшую библиотеку, написанную разработчиками компании Treck.

Предположительно, библиотеку выпустили в 1997 году, её основная задача — имплементация стека TCP/IP. С помощью этого компонента компании обеспечивают своим устройствам и программному обеспечению связь с интернетом через соединения TCP/IP.

С сентября 2019 года исследователи из израильской компании JSOF изучали написанную разработчиками Treck библиотеку. В результате вскрылся целый набор серьёзных уязвимостей.

К счастью, Treck быстро отреагировала и выпустила соответствующие патчи для всех брешей из набора Ripple20. Однако, как мы уже отметили выше, остаётся проблема установки этих патчей на устройствах конечных пользователей и предприятий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Банки Беларуси предотвратили 31 тыс. мошенничеств благодаря AntiFraud Club

Российский разработчик F6 сообщил о масштабном расширении AntiFraud Club — профессионального сообщества, которое объединяет банки Беларуси для совместной борьбы с финансовыми мошенниками. В основе работы клуба лежит технология F6 Fraud Protection, позволяющая организациям обмениваться данными об инцидентах и координировать действия в реальном времени.

AntiFraud Club стартовал в Минске в марте 2024 года с участием шести банков. Спустя полтора года сообщество выросло в несколько раз.

На ноябрьской встрече среди участников были: «Альфа-Банк» (ЗАО), «Белагропромбанк», «Банк БелВЭБ», «Белгазпромбанк», «МТБанк», «Нео Банк Азия», «Приорбанк», «СтатусБанк», «Технобанк» и партнёр F6 — «Позитив Вью».

Главная задача клуба — совместно выявлять новые мошеннические схемы, обмениваться инцидентами и внедрять защитные решения.

По оценкам F6, только в 2025 году участники AntiFraud Club предотвратили свыше 31 200 мошеннических попыток, связанных с дистанционным банковским обслуживанием. Чаще всего пользователей атакуют через:

  • распространение зловредов (включая CraxsRAT и NFCGate);
  • инвестскам;
  • фальшивые розыгрыши от имени банков;
  • взлом аккаунтов в мессенджерах;
  • фейковые компенсации и мошеннические опросы.

Отдельно эксперты отмечают рост атак с использованием таких зловредов, как CraxsRAT и NFCGate. Аналогичная тенденция наблюдалась и в России: только в феврале 2025 года число заражений CraxsRAT выросло в 2,5 раза и превысило 22 тысячи скомпрометированных Android-устройств.

Главный канал распространения зловредов остаётся прежним — социальная инженерия. Поддельные приложения маскируются под сервисы мобильных операторов, платёжные платформы, VPN, приложения для знакомств или коммунальных услуг. Жертвы устанавливают их по ссылкам из мессенджеров или из неофициальных источников.

Директор департамента розничных рисков «Альфа-Банка» Владимир Короб отмечает, что масштабы и скорость эволюции мошенничества требуют объединения усилий:

«Современные мошенники действуют глобально. ИИ, большие данные, поддельные сервисы — всё это уже реальность. Поэтому важны не только технологии, но и партнёрство. Мы работаем с разработчиками, регулятором, правоохранителями и AntiFraud Club, чтобы сделать платежи максимально надёжными».

Руководитель направления F6 Fraud Protection Дмитрий Ермаков подчёркивает, что эффект от объединения уже заметен:

«Благодаря координации и обмену инцидентами банки Беларуси значительно усилили защиту клиентов. Решения F6 и совместный анализ схем позволяют быстрее реагировать на атаки и снижать риски».

AntiFraud Club продолжает расширяться, а участники готовят новые форматы сотрудничества в борьбе с мошенничеством.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru