CrowdStrike: От атак вымогателей пострадали 56% организаций

CrowdStrike: От атак вымогателей пострадали 56% организаций

CrowdStrike: От атак вымогателей пострадали 56% организаций

По итогам глобального опроса, проведенного по заказу ИБ-компании CrowdStrike, в текущем году с атаками программ-шифровальщиков столкнулись более половины (56%) организаций. Проблему усугубили трудности, связанные с COVID-19, и в этих условиях многие предпочли заплатить выкуп вымогателям.

Анкетирование проводилось в период с августа по сентябрь. В опросе приняли участие 2,2 тыс. руководителей ИТ-отделов и специалистов по кибербезопасности из США, Великобритании, Франции, Германии, Испании, Италии, Нидерландов, стран Ближнего Востока, Индии, Японии, Сингапура и Австралии. В репрезентативную выборку вошли правительственные ведомства и представители частного сектора разного профиля с количеством служащих не менее 250.

Опрос показал, что отношение к атакам вымогательских программ изменилось: ныне организации больше тревожит не вероятность такого инцидента, а сжатые сроки уплаты выкупа. Аналитики также выделили следующие результаты:

  • атаки вымогателей признали большой проблемой 54% респондентов против 42% в прошлом году и 46% в 2018-м;
  • 71% опрошенных объясняют рост числа таких атак всеобщим переходом на удаленную работу из-за COVID-19;
  • 27% пострадавших предпочли заплатить выкуп; его размер в среднем составил 1,1 млн долларов США;
  • дороже всего вымогательство обходится предприятиям стран Азиатско-Тихоокеанского региона (в среднем в $1,18 млн), в EMEA и США потери заметно меньше ($1,06 млн и $0,99 млн соответственно).

Из-за роста киберугроз, вызванного массовым переводом сотрудников на удаленку, бизнесменам и госструктурам приходится ускорять перенос операций в облако и модернизацию систем безопасности. Эти работы уже провели 66% участников опроса, а 78% признали, что их организации теперь считают цифровизацию и обеспечение кибербезопасности приоритетными задачами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две уязвимости в Linux дают root-доступ через SSH за несколько секунд

Исследователи из Qualys нашли сразу две свежие уязвимости в Linux (CVE-2025-6018 и CVE-2025-6019), которые в связке позволяют получить полный контроль над системой — root-доступ — с минимальными усилиями. Причём затрагивают они почти все популярные дистрибутивы.

Первая уязвимость (CVE-2025-6018) связана с конфигурацией PAM (Pluggable Authentication Modules) в openSUSE Leap 15 и SUSE Linux Enterprise 15. Из-за ошибки система думает, что любой пользователь, подключившийся даже по SSH, находится физически за компьютером. А это даёт ему так называемые привилегии allow_active.

Именно эти привилегии позволяют запустить вторую уязвимость — CVE-2025-6019. Она находится в библиотеке libblockdev и реализуется через демон udisks, который предустановлен почти в каждом дистрибутиве.

Как только атакующий получил allow_active, он может через udisks выполнить необходимые действия и стать root. А дальше — по классике: выключить защиту, установить бэкдор, изменить конфигурации, развернуть атаку по сети.

Исследователи проверили эксплойт на Ubuntu, Debian, Fedora и openSUSE — всё работает. Причём никаких хитростей не нужно: всё основано на штатных, предустановленных компонентах.

«Путь от обычного пользователя до root занимает секунды. Эксплойт использует уже доверенные сервисы — PAM, udisks и polkit. Это делает атаку особенно простой и опасной», — говорит Саид Аббаси из Qualys.

Патчи уже переданы разработчикам дистрибутивов. Некоторые уже начали выпускать обновления, в том числе с изменениями в политике доступа к org.freedesktop.udisks2.modify-device. Теперь для модификации устройств потребуется подтверждение от администратора.

Qualys настоятельно рекомендует немедленно установить обновления, как только они станут доступны. Потому что уязвимости не только позволяют получить root-доступ, но и дают шанс использовать другие атаки, которые требуют allow_active.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru