Виртуальная реальность Инвестиционная стратегия

На неделе в безопасности: атаки на Cisco, уязвимости Mitel и мошенничество с ИИ

Виртуальная реальность Инвестиционная стратегия
This Week In Security: Cisco, Mitel, And AI False Flags

На этой неделе в сфере безопасности обсуждаются атаки на оборудование Cisco с использованием вредоносных программ, уязвимости телефонов Mitel, а также мошенничество с помощью искусственного интеллекта, включая случаи подделки голоса. Ученые также обнаружили новые способы атаки через уязвимости и фальшивые паттерны безопасности.

На этой неделе в сфере безопасности произошли значимые события, касающиеся Cisco, Mitel и использования ИИ для создания ложных флагов. Эти инциденты обращают внимание на растущие угрозы и сложности, стоящие перед компаниями в мире кибербезопасности. Cisco, известный производитель сетевых устройств и решений, оказался в центре внимания из-за недавнего отчета их команды Talos Intelligence. Исследования показали, что технологии Cisco были использованы в государственно спонсируемых атаках. В частности, стало известно о вредоносных программах под названием Line Dancer и Line Runner, которые exploitировали уязвимости в системах Cisco.

Первым элементом атаки является Line Dancer — вредоносный код, который работает только в оперативной памяти, отключает системный журнал и похищает конфигурацию системы. Эта программа также перехватывает пакеты данных, что делает её особенно опасной для сетевой инфраструктуры. Однако наиболее хитроумный шаг заключался в том, что эта программа заменила процесс сброса при сбоях, в результате чего устройство перезагружалось, скрывая следы вредоносного ПО. Итогом работы Line Dancer стало установление «закладной» в VPN-сервисе. Второй элемент атаки, Line Runner, использовал уязвимость, позволяющую выполнять произвольный код на устройстве при его загрузке.

Эта программа не только устанавливала себя на целевых устройствах, но и создавала долговременные связи для командования и контроля. Интересно, что в блоге Talos упоминается о 32-байтовом токене, который используется для определения дополнительных шагов заражения, предполагая, что Line Runner может устанавливать себя только на определенных устройствах или выполнять некоторые другие действия. Хотя обновления для устранения уязвимостей уже доступны, первоначальный вектор атаки остается неизвестным. Одной из недавно исправленных уязвимостей является CVE-2024-20295, позволяющая аутентифицированному пользователю с правами только чтения выполнять команды от имени root. Одним из тревожных факторов является то, что по этому имеющемуся эксплойту имеются уже рабочие доказательства концепции, однако нет данных о том, что он был использован в даных атаках.

Не менее тревожные новости пришли и от компании Mitel, производителя VoIP-телефонов. Исследователи безопасности из группы Baldur обнаружили множество уязвимостей в их устройствах. Первое, что они нашли, позволило выполнить команду просто нажав несколько кнопок на телефоне. Эти телефоны широко используются в офисах и отелях, что делает их целью для злоумышленников. В процессе обследования системы, исследователи обнаружили, что настройки диагностического сервера позволяют загружать логи и системную информацию, и что данная настройка может передаваться команду в оболочку.

В результате этого, с помощью одной команды можно было перезагрузить телефон, а защита, в виде пароля администратора, оказалась элементарной — многие устройства используют стандартный пароль «1234». Далее команда Baldur обнаружила веб-сервер на порту 80, используемый для конфигурации устройства. Несмотря на некоторые меры безопасности, POST-запросы не требовали авторизации, если в течение последних 10 минут был выполнен корректный GET-запрос. Исследователи нашли несколько запросов, которые могли активировать таймер, что позволяло злоумышленникам обойти систему авторизации. Особую роль сыграл запрос на получение иконки сайта.

Заключительным этапом стало обнаружение переполнения буфера в процедуре, устанавливающей MAC-адрес через веб-интерфейс. Это дало возможность злоумышленникам выполнить произвольный код, открывая двери для дальнейших атак. Некоторые громкие события касаются и использования ИИ, в частности, нового аспекта ложных флагов. Во время недавнего инцидента стало известно, что основатель системы генерирования речи с использованием ИИ подделал голос директора школы, создав фальшивую запись с его мнением на расовые и другие вопросы. Данная подделка привела к тому, что директор был подвергнут общественному осуждению, а сам злоумышленник был арестован.

Это показывает, как технологии ИИ могут быть использованы для создания манипулятивных и вредоносных контентов. Существует множество других примеров использования ИИ для обмана, и этот случай, к сожалению, не уникален. Возрастающее количество инцидентов заставляет нас задуматься о том, какие меры безопасности необходимы, чтобы предотвратить подобные случаи в будущем. Это также поднимает важные вопросы о том, как устанавливать факты и отличать реальные новости от фальшивых. В заключение, текущая неделя показала, что кибербезопасность остается вопросом первостепенной важности для организаций по всему миру.

Инциденты, связанные с Cisco и Mitel, свидетельствуют о том, как уязвимости в системах могут быть использованы для серьёзных атак. Использование ИИ для создания ложных флагов лишь усугубляет ситуацию, подчеркивая необходимость повышения осведомленности и внедрения надежных мер безопасности для защиты от потенциальных угроз.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюту по лучшей цене

Далее
Cisco closes $28bn Splunk deal: 5 big AI, security and partner things to know
Вторник, 19 Ноябрь 2024 Подписание сделки на $28 миллиардов: 5 ключевых фактов о приобретении Splunk компанией Cisco в сфере ИИ и безопасности

Cisco завершила сделку по приобретению Splunk за 28 миллиардов долларов. Это событие открывает новые возможности в области искусственного интеллекта, безопасности и партнерства.

eToro to limit US crypto trading after $1.5M SEC settlement
Вторник, 19 Ноябрь 2024 eToro ограничивает криптоторговлю в США после штрафа в 1.5 миллиона долларов от SEC

eToro ограничит криптотрейдинг в США после соглашения с SEC на сумму $1,5 млн. Платформа продолжит предлагать только Bitcoin, Ethereum и Bitcoin Cash, дав клиентам 180 дней на продажу остальных активов.

Roblox Bitcoin Miner Codes (September 2024)
Вторник, 19 Ноябрь 2024 Коды для Roblox Bitcoin Miner: Максимизируйте вашу эффективность в сентябре 2024 года!

В статье представлены активные коды для игры Roblox Bitcoin Miner на сентябрь 2024 года. Эти коды предоставляют различные бонусы, включая увеличенные возможности майнинга, что значительно упрощает процесс создания продвинутой майнинг-установки.

News Explorer — IMF Wants More Transparency From El Salvador's Bitcoin Experiment, But Still Can't Point to Specific Risks
Вторник, 19 Ноябрь 2024 МВФ требует большей прозрачности от биткойн-эксперимента Сальвадора, но риски все еще не выявлены

МВФ требует большей прозрачности в биткойн-эксперименте Сальвадора, указывая на необходимость смягчения потенциальных рисков от криптовалютной политики страны. Несмотря на отсутствие конкретных угроз, фонд подчеркивает важность улучшения финансовой стабильности и будущих мер предосторожности.

Michael Saylor
Вторник, 19 Ноябрь 2024 Майкл Сэйлор: Успехи MicroStrategy и прогнозы по биткойну на фоне растущего рынка

Майкл Сейлор, CEO компании MicroStrategy, продолжает активно пропагандировать биткойн, предсказывая его рост до 100,000 долларов в этом году. В новостях также обсуждаются его последние заявления и достижения, включая приобретение биткойнов на сумму 2 миллиарда долларов и поддержку криптовалютной экономики.

News Explorer — Bitstamp Set to Begin Mt. Gox Bitcoin Repayments
Вторник, 19 Ноябрь 2024 Bitstamp Запускает Выплаты Биткойнов Пострадавшим Клиентам Mt. Gox: Возвращение Криптовалюты После Долгих Лет

Bitstamp, европейская криптобиржа, начала процесс возврата средств пользователям Mt. Gox, пострадавшим от хакерской атаки более десяти лет назад.

Donald Trump Jr. reveals he's working on a ‘huge’ crypto project - TheStreet
Вторник, 19 Ноябрь 2024 Дональд Трамп младший анонсирует грандиозный криптопроект!

Дональд Трамп мл. объявил, что работает над «огромным» криптопроектом.