Киберпреступность стала экзистенциальной проблемой

Киберпреступность стала экзистенциальной проблемой

Киберпреступность стала экзистенциальной проблемой

Теме киберпреступности была посвящена сессия «Цифровая безопасность и ответственность бизнеса» на Восточном экономическом форуме (ВЭФ). Уже за 7 месяцев 2024 года зарегистрировано 577 тыс. преступлений с использованием инфокоммуникационных технологий.

Как отметил заместитель руководителя Следственного департамента МВД России Даниил Филиппов, ущерб от них составил 99 млрд руб. За весь 2023 г. – 677 тыс., ущерб составил 156 млрд руб.

По итогам 2023 г. преступления, совершенные с использованием ИТ, составили 30% от общего числа. Такие данные привела «Интерфаксу» официальный представитель МВД Ирина Волк.

Даниил Филиппов назвал угрозу киберпреступности экзистенциальной, меняющей всю ее структуру. Он привел такой пример:

«У нас в Питере пенсионерка, находясь под влиянием мошенников, отдала все свое имущество, взяла кредит, отдала и его. После этого киберпреступники сформировали в ее сознании определенную ненависть к госструктурам и заставили ее совершить поджог военкомата. В итоге были возбуждены уголовные дела, и пенсионерка получила 10 лет лишения свободы. Проблема выходит на первый план потому, что люди становятся не только жертвами, они становятся опасными, в том числе для окружающих».

По оценке Даниила Филиппова, наиболее уязвимы перед ИТ-преступниками обычные граждане. Предприятия же обычно хорошо защищены.

Начальник отдела по надзору за исполнением законов в сфере информационных технологий и защиты информации Генпрокуратуры Олег Кипкаев, однако, назвал данные граждан весьма уязвимыми, о чем свидетельствуют результаты проведенных проверок. За 2,5 года только на объектах критической информационной инфраструктуры выявлено более 155 тыс. нарушений. Кипкаев призвал остановить сбор избыточных персональных данных и прекратить принуждение граждан к их передаче.

Член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин особо обратил внимание на региональный сегмент. Картина с соблюдением норм информационной гигиены там, по его оценке, катастрофическая.

Другой депутат Госдумы Николай Новичков обратил внимание на противоправное использование искусственного интеллекта. Он поделился опытом того, как столкнулся с такой атакой, когда ему был совершен звонок от имени председателя Госдумы Вячеслава Володина:

«Мне буквально на днях звонил фейковый Вячеслав Володин. Понятно, что я трубку не снял, но надо быть готовым к тому, что звонки такие каждому из нас будут поступать, когда наши "знакомые", "близкие" или "начальник" звонят и говорят, что нужно сделать определенные действия — это элемент социальной инженерии».

Однако, по его мнению, «это даже не цветочки, еще почва не вспахана», но угроза с учетом быстрого развития технологий может развиться очень быстро.

TPM-сниффинг позволяет получить ключи LUKS из промышленных Linux-систем

Во встраиваемых компьютерах Moxa обнаружена уязвимость, позволяющая при запуске девайса получить криптоключи LUKS в открытом виде путем пассивного мониторинга SPI-шины, соединяющей дискретный TPM с системой на чипе.

По словам авторов опасной находки из Cyloq, для сниффинг-атаки на TPM в данном случае, кроме физического доступа к устройству, понадобится лишь анализатор логики.

Для проведения PoC-атаки был выбран Moxa UC-1222A Secure Edition на базе ARM с модулем TPM 2.0, использующий LUKS для полного шифрования дисковой памяти.

Эксплойт CVE-2026-0714 (доставка секрета без криптозащиты при выполнении TPM2_NV_Read) с успехом отработал, и ключ, позволяющий расшифровать все данные в памяти устройства, был в итоге получен, хотя это и заняло некоторое время.

 

Ранее попытки применения TPM-сниффинга были замечены лишь в атаках на BitLocker; эта возможность давно не дает покоя Microsoft. Специалисты Cyloq доказали, что риск велик и для промышленных устройств на базе Linux.

Обезопасить команды и ответные параметры, передаваемые по шине SPI, поможет криптозащита, однако в условиях автоматизированного запуска компьютеров без GUI реализация таких сессий затруднительна.

RSS: Новости на портале Anti-Malware.ru