В первый день Pwn2Own 2024 взломали Windows 11, Tesla и Ubuntu Linux

В первый день Pwn2Own 2024 взломали Windows 11, Tesla и Ubuntu Linux

В первый день Pwn2Own 2024 взломали Windows 11, Tesla и Ubuntu Linux

В первый день соревнования Pwn2Own 2024 для хакеров, походящего в Ванкувере, специалисты успели продемонстрировать эксплуатацию уязвимостей нулевого дня (0-day) в Windows 11, Tesla и Ubuntu Linux.

Ивент начался с того, что специалист Haboob SA Абдул Азиз Харири задействовал эксплойт для уязвимости в Adobe Reader, с помощью которого можно обойти ограничения API и выполнить код в macOS.

За демонстрацию вектора атаки Азиз Харири получил 50 тысяч долларов от организаторов.

Затем компания Synacktiv выиграла Tesla Model 3 и 200 тысяч долларов за взлом электронного блока управления автомобилем. С помощью целочисленного переполнения специалисты справились с задачей менее чем за 30 секунд.

После этого настал черёд VMware Workstation VM , которой занялись эксперты компании Theori Гвангун Юнг и Джуно Ли. Они заработали 130 тысяч долларов за выполнение кода с правами SYSTEM в Windows с помощью переполнения буфера, бреши в UAF и бага неинициализированной переменной.

Исследователи из Reverse Tactics принесли компании $90 тысяч за эксплуатацию двух уязвимостей в Oracle VirtualBox, позволяющих выйти за пределы виртуальной машины и повысить права до SYSTEM.

В конце первого дня Pwn2Own Vancouver 2024 Манфред Пол продемонстрировал атаку на браузеры Apple Safari, Google Chrome и Microsoft Edge. Эксплуатация трёх 0-day помогла специалисту заработать 102 500 долларов.

70% компаний в России используют западные системы резервного копирования

Несмотря на несколько лет разговоров об импортозамещении, крупные российские компании по-прежнему в основном используют западные системы резервного копирования. По данным исследования К2Тех, таких организаций сейчас около 70%.

Самым распространённым решением остаётся Veeam — его используют примерно треть опрошенных компаний. Следом идут Veritas с долей 20%, Commvault с 16% и EMC Networker с 8%.

Но работать с этими системами становится всё сложнее. После ухода иностранных вендоров заказчики остались без нормальной поддержки и обновлений, а объёмы данных и сложность ИТ-инфраструктуры за это время только выросли. В результате многим компаниям всё труднее обслуживать такие решения своими силами.

На этом фоне рынок явно разделился. Банки и ретейл в основном пока не спешат отказываться от западных бэкап-систем: в этих отраслях 56% компаний привлекают внешних подрядчиков, чтобы поддерживать уже существующую инфраструктуру. При этом отечественное ПО там тестируют, но массово переходить на него пока не готовы.

Промышленность и госсектор двигаются в другую сторону — они активнее внедряют российские продукты. Причём чаще всего не по модели «выключили старое, включили новое», а по более осторожной схеме: отечественное решение разворачивают параллельно с западным.

Самым заметным российским игроком в исследовании оказался «Кибер Бэкап». По совокупному проникновению он занял 26% рынка: для 16% компаний это уже основное решение, ещё 10% используют его как дополнительное. Это сделало продукт вторым по распространённости на рынке после Veeam.

Вообще, использование сразу нескольких систем резервного копирования сейчас уже не редкость. О такой модели сообщили 20% опрошенных компаний. Самые типичные связки переходного периода — Veeam + «Кибер Бэкап» и Commvault + «Кибер Бэкап».

По сути, рынок сейчас живёт в промежуточном состоянии. Критичные контуры бизнес по-прежнему часто оставляет на западных платформах, а менее чувствительные зоны начинает закрывать российскими решениями. Это позволяет не идти на резкий рискованный переход, но одновременно создаёт новую проблему: поддерживать гибридную инфраструктуру заметно сложнее.

Именно поэтому всё больше компаний отдают обслуживание таких систем на сторону. Среди тех, кто продолжает работать с зарубежными системами резервного копирования или гибридными конфигурациями, половина уже привлекает подрядчиков. Причём заказчиков интересует уже не просто «поддержка бэкапа как услуги», а более прикладные вещи: гарантированное восстановление данных, соблюдение требований 152-ФЗ и бесперебойность бизнес-процессов.

RSS: Новости на портале Anti-Malware.ru