В общий доступ впервые попал полностью боевой эксплойт для Spectre

В общий доступ впервые попал полностью боевой эксплойт для Spectre

В общий доступ впервые попал полностью боевой эксплойт для Spectre

В прошлом месяце на сайт VirusTotal, известного сервиса для сканирования подозрительных файлов, загрузили полностью рабочий боевой эксплойт для уязвимости Spectre, затрагивающей современные процессоры. Как отметили эксперты, это первый по-настоящему опасный эксплойт для Spectre, оказавшийся в открытом доступе.

На инструмент для проведения атак с помощью известной бреши наткнулся специалист из Франции — Джулиен Восин. Проанализировав находку, Восин понял, что перед ним эксплойт для уязвимости Spectre, которая наделала немало шума в начале 2018 года.

Этому багу даже посвятили отдельный веб-сайт, на котором можно найти много интересной информации. Например, ресурс утверждает, что Spectre — уязвимость аппаратного уровня, затрагивающая архитектуры процессоров Intel, AMD и ARM. С помощью уязвимости атакующий может запустить свой код в одном приложение и выкрасть конфиденциальные данные из другого.

Таким образом, Spectre вместе со своим собратом Meltdown стала ключевым толчком для развития современных процессоров. Более того, в 2018 году премия Pwnie за наиболее важное обнаружение бага досталась именно тем, кто нашёл Spectre.

С тех пор производители CPU кардинально пересмотрели свои подходы к созданию процессоров, усвоив с помощью Spectre и Meltdown, что нельзя гнаться лишь за производительностью.

На момент обнаружения этих уязвимостей команды исследователей выпустили несколько незначительных эксплойтов, с помощью которых они хотели просто доказать наличие проблем безопасности. Вскоре компании AV-TEST, Fortinet и Minerva Labs зафиксировали скачок загрузок на VirusTotal вредоносов, использующих Spectre и Meltdown.

Однако Восин отметил, что на днях ему удалось обнаружить новые эксплойты для Spectre, один из которых предназначен для систем Windows, второй — для Linux. Эти эксплойты, как отметил исследователь, в корне отличались от всего, что мы видели ранее.

В частности, Linux-версия эксплойта позволяла снять дамп содержимого системного файла /etc/shadow, в которых ОС хранит информацию об учётных записях пользователей. Тем не менее пока нет сообщений об использовании свежих эксплойтов в реальных атаках киберпреступников. На VirusTotal вредоносы мог загрузить один из пентестеров.

ARinteg представила Мастер ПДн для подготовки компаний к проверкам

Компания ARinteg представила новое решение «Мастер ПДн» для автоматизации процессов, связанных с обработкой и защитой персональных данных. Тема ПДн остаётся одной из самых болезненных для бизнеса: утечки продолжаются, а штрафы за нарушения с мая 2025 года заметно выросли.

Пока рынок только адаптируется к новым требованиям, но во второй половине 2026 года ситуация может стать жёстче, особенно если регуляторы начнут активнее применять новые санкции.

«Мастер ПДн» предназначен для подготовки документов, необходимых при обработке персональных данных. Решение работает с разными системами кадрового учёта и помогает выстроить документацию вокруг процессов обработки ПДн — именно такой подход требуется регулятором.

По словам заместителя технического директора по консалтингу и аудиту ARinteg Олега Нестеровского, компаниям важно не просто формально подготовить документы, а собрать доказательную базу того, что они выполнили требования закона по защите персональных данных.

Новый продукт стал развитием уже существующего у ARinteg решения — модуля УПДн, совместимого с 1С:ЗУП. «Мастер ПДн» расширяет его возможности и позволяет автоматически формировать номенклатуру согласий для каждого субъекта ПДн с учётом целей обработки.

Также решение генерирует набор согласий для сотрудников в зависимости от их должностных обязанностей: на обработку, передачу и распространение персональных данных. Кроме того, с его помощью можно подготовить организационно-распорядительные документы с учётом последних изменений в законодательстве.

Среди основных функций «Мастера ПДн» — учёт процессов обработки персональных данных, ведение перечня обрабатываемых ПДн, определение уровней защищённости ИСПДн, а также подготовка документов по обработке и защите данных.

В ARinteg заявляют, что решение может сократить время подготовки регламентной документации до 90%. Для компаний это означает меньше ручной работы для юристов, кадровиков и специалистов по информационной безопасности при подготовке к проверкам регуляторов.

RSS: Новости на портале Anti-Malware.ru