Positive Technologies: 12,5% уязвимостей в 2021 году пришлись на СЗИ

Positive Technologies: 12,5% уязвимостей в 2021 году пришлись на СЗИ

Positive Technologies: 12,5% уязвимостей в 2021 году пришлись на СЗИ

Вчера вечером прошёл эфир Positive Technologies «Весь кибербез за один час — позитивный разговор о трендах 2021 года и прогнозы на 2022-ой», на котором эксперты области рассказали об изменениях на отечественном рынке информационной безопасности, а также об атаках на российский бизнес и госорганизации.

Само собой, не обошлось без упоминания активности программ-вымогателей (шифровальщиков). Как отметили на эфире Positive Technologies, за первые восемь месяцев 2021 года количество атак, в которых фигурировали ransomware, превысило аналогичный показатель за весь 2020 год.

Особенно выделялись шифровальщики Avos Locker, Avaddon, Conti (Ryuk) и REvil. Эти вредоносы приводили не только к финансовым потерям, но и к сбоям в работе ИТ-систем.

Также выступавшие на эфире эксперты указали на неугасающий интерес киберпреступников к уязвимостям в корпоративных сервисах. Гибридный формат работы, который закрепился в условиях пандемии, заставил атакующих искать и эксплуатировать уязвимости RDP. Особого внимания заслуживают бреши в софте, предназначенном для защиты от кибератак. 12,5% от общего числа дыр, выявленных Positive Technologies за 2021 год, пришлись на СЗИ.

Предприятия промышленного сектора всё ещё являются важным объектом для киберпреступников. Специалисты подчеркнули, что эта отрасль входит в топ-3 по числу кибератак. Как правило, злоумышленники проникают в сеть посредством фишинга (56%) и прямого взлома (35%).

2021 год также отметился скачком онлайн-мошенничества в банковском секторе и первыми киберпреступлениями, в которых использовались технологи дипфейк (deepfake). В настоящее время злоумышленникам даже не требуются большие вычислительные мощности для подмены лица на видео.

Positive Technologies считает, что дефицит кадров в сфере информационной безопасности частично можно будет компенсировать автоматизацией. Отрасль сможет воспользоваться технологиями защиты, позволяющими автоматизировать некоторые процессы ИБ-служб.

Государственные учреждения пострадают ещё больше в 2022 от кибератак, уверены аналитики. В числе прочего вырастет число нападений на государственные веб-сайты. Последней отмеченной тенденцией стал рост интереса киберпреступников к NFT, который привлёк немало внимания в 2021 году.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru