С начала 2022 года в Сеть утекли 230 млн записей ПДн россиян, считает РКН

С начала 2022 года в Сеть утекли 230 млн записей ПДн россиян, считает РКН

С начала 2022 года в Сеть утекли 230 млн записей ПДн россиян, считает РКН

Роскомнадзор привёл интересную статистику: в 2022 году было зафиксировано приблизительно 60 весомых утечек персональных данных. Результатом этих киберинцидентов стала компрометация 230 миллионов записей, содержащих персональные данные россиян.

Именно такие утечки, по мнению представителей ведомства, помогают злоумышленникам создавать цифровые портреты пользователей. Мошенничество — один из самых очевидных путей монетизации слитых ПДн, но они также могут использоваться для травли и преследования.

В Роскомнадзоре подчеркнули, что среди скомпрометированных персональных данных есть не только имена, фамилии и номера телефонов, но и более конфиденциальные сведения вроде медицинских данных, предпочтениях и даже поведенческих особенностей.

Ведомство считает, что сегодня уже назрел вопрос криминализации деятельности всех лиц, причастных к утечкам информации. Это прямо касается всех тех, кто использует украденные сведения, при этом не имея подтверждения их законного происхождения.

«Необходима соответствующая ответственность за подобные действия», — отметили в РКН.

На днях прошла информация о сливе в даркнет секретных документов НАТО, которые якобы были украдены в Португалии. Также буквально неделю назад стало известно, что август побил рекорд мая по утечкам данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Учёные обошли защиту DDR5: атака Phoenix даёт root за 2 минуты

Исследователи из группы COMSEC Цюрихского университета ETH совместно с Google представили новый вариант атаки Rowhammer, который успешно обходит защитные механизмы DDR5-памяти от SK Hynix. Вектор получил название Phoenix.

Rowhammer-атаки работают за счёт многократного «долбления» по одним и тем же строкам памяти, что вызывает помехи и приводит к изменению соседних битов.

В результате злоумышленник может повредить данные, повысить привилегии или даже запустить вредоносный код. Для защиты в DDR5 применяется технология Target Row Refresh (TRR), которая должна отслеживать подозрительные обращения и обновлять ячейки.

Но исследователи выяснили, что защита SK Hynix имеет «слепые зоны». Phoenix научился синхронизироваться с тысячами циклов обновления памяти и выбирать именно те моменты, когда TRR не срабатывает. В итоге на всех 15 протестированных модулях DDR5 им удалось вызвать битовые сбои и провести первую успешную атаку с повышением привилегий.

 

В экспериментах на обычной DDR5-системе с настройками по умолчанию учёным потребовалось меньше двух минут, чтобы получить root-доступ. В отдельных тестах они смогли менять записи таблиц страниц, взламывать RSA-ключи соседних виртуальных машин и подменять бинарный файл sudo для выхода в админские права.

 

Уязвимость получила идентификатор CVE-2025-6202 и высокий уровень опасности. Она затрагивает все модули DDR5, выпущенные с января 2021 по декабрь 2024 года.

Полностью закрыть проблему нельзя — это аппаратная уязвимость. Единственный способ частично защититься — увеличить частоту обновления DRAM в три раза. Но такой режим может привести к сбоям и нестабильности системы.

Подробности изложены в статье «Phoenix: Rowhammer Attacks on DDR5 with Self-Correcting Synchronization» (PDF), которую представят на конференции IEEE Symposium on Security and Privacy в следующем году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru