Подросток-аутист из банды Lapsus признан виновным в сливе геймплея GTA 6

Подросток-аутист из банды Lapsus признан виновным в сливе геймплея GTA 6

Подросток-аутист из банды Lapsus признан виновным в сливе геймплея GTA 6

Жюри присяжных одного из судов Лондона считает, что 18-летний участник киберпреступной группировки Lapsus$ участвовал во взломе нескольких всемирно известных корпораций, украл их внутренние данные и запросил многомиллионные выкупы.

Сторона обвинения считает одним из лидеров этой кибергруппировки Ариона Куртаджа из Оксфорда, Великобритания. В 2022 году его арестовывали дважды (сначала в январе, потом — в марте).

Куртадж подозревается во взломе финтех-компании Revolut, сервиса поездок Uber и разработчика одних из самых популярных видеоигр — Rockstar Games. Помимо этого, от рук Lapsus$, с которой связывают обвиняемого, пострадали такие гиганты, как Microsoft, Cisco, Okta, Nvidia, T-Mobile, Samsung, Vodafone, Ubisoft, 2K и Globant.

Интересно, что у Куртадж диагностировали аутизм, поэтому представлять себя в суде он не может. Тем не менее присяжным дали право выразить своё мнение относительно причастности подростка к киберпреступной активности.

Кроме всех прочих обвинений, Куртаджа подозревают во взломе облачного хранилища, принадлежащего полиции Лондона. Вместе с другими членами Lapsus$ он якобы требовал у взломанных компаний миллионы долларов.

Используя онлайн-псевдоним «teapotuberhacker» и находясь в отеле под подпиской, Куртадж слил в Сеть видеоролики игрового процесса пока невыпущенной, но всеми ожидаемой игры Grand Theft Auto 6. До этого он якобы взломал сервер Slack, принадлежащий разработчикам.

Куртадж использовал с десяток различных псевдонимов, одними из которых были White и Breachbase. Также есть информация, что подозреваемый заработал с помощью кибератак более 300 биткоинов (744 947 610 руб. или 7 841 100 долларов).

В Linux нашли дыру Pedit COW: обычный пользователь может получить root

Администраторам Linux пора проверять серверы. Исследователи раскрыли критическую уязвимость CVE-2026-46331, получившую название Pedit COW, которая позволяет любому локальному пользователю без привилегий получить права root.

Самое неприятное — уже через сутки после регистрации CVE на GitHub появился готовый PoC-эксплойт packet_edit_meme. Другими словами, времени у администраторов практически не осталось.

Проблема скрывается в подсистеме управления сетевым трафиком Linux (act_pedit). Из-за ошибки в механизме Copy-on-Write злоумышленник может изменить содержимое общей страницы памяти вместо её безопасной копии. В результате появляется возможность незаметно подменить исполняемый код системных файлов, например /bin/su, и получить root-доступ.

При этом на диске ничего не меняется, атака происходит исключительно в памяти. Поэтому системы контроля целостности файлов не увидят никаких подозрительных изменений, хотя сервер уже окажется полностью скомпрометирован.

Исследователи сравнивают Pedit COW с нашумевшими Dirty Pipe, Dirty COW и Dirty Frag, однако новая уязвимость использует другой путь. Эксплойт создает пользовательское пространство имен (user namespace), получает локальные права CAP_NET_ADMIN, а затем модифицирует образ /bin/su в кеше ядра, после чего запуск программы мгновенно открывает root-оболочку.

Уязвимость присутствует во всех версиях ядра от Linux 5.18 до 7.1-rc7. Патч был опубликован еще в мае, но выглядело как обычное обновление и не сопровождалось предупреждением, поэтому многие системы так и остались без защиты.

Успешная эксплуатация уже подтверждена на RHEL 10, Debian 13 Trixie и Ubuntu 24.04.4. Red Hat признала уязвимыми также RHEL 8, 9 и связанные продукты. Debian выпустила обновления для Trixie, тогда как Debian 11 и 12 пока остаются без патчей. Canonical также признала уязвимость всех поддерживаемых выпусков Ubuntu.

Лучшее решение — установить обновленное ядро и перезагрузить систему. Если сделать это немедленно невозможно, специалисты рекомендуют отключить модуль act_pedit или запретить непривилегированные user namespaces. Правда, такой шаг может нарушить работу rootless-контейнеров и некоторых механизмов изоляции приложений.

RSS: Новости на портале Anti-Malware.ru