Женщина на работе
Женщина на работе
Дмитрий Толстенёв Опубликована сегодня в 13:52

Эксперт показал, как вредонос может незаметно захватить процессор AMD — это меняет правила игры

Уязвимость в процессорах AMD Zen открывает путь для скрытых атак на микрокод

Специалисты по кибербезопасности вновь бьют тревогу из-за обнаруженной уязвимости в процессорах AMD Zen, которая позволяет злоумышленникам внедрять посторонний микрокод, обходя стандартные защитные механизмы. На недавно прошедшей конференции RSA Conference старший директор по аналитике угроз компании Rapid7 Кристиан Бейк рассказал, что им был создан демонстрационный вредонос, способный внедряться в микрокод процессора и изменять его поведение. По словам Бейка, такие возможности открывают путь к запуску любых вредоносных программ, включая опасные шифровальщики, на самом глубоком уровне аппаратной части компьютера.

Хотя сама процедура внедрения микрокода технически сложна и формально должна контролироваться исключительно производителем процессора, в прошлом уже были случаи несанкционированных изменений. Эксперт подчеркнул, что его демонстрационный шифровальщик функционирует внутри микрокода CPU и благодаря этому полностью скрыт от традиционных систем защиты, что делает угрозу особенно серьёзной. Несмотря на то что реальные атаки такого рода пока остаются в основном теоретическими, Бейк отметил, что буткиты уровня UEFI становятся всё более распространёнными и активно продаются на киберпреступных площадках.

В подтверждение серьёзности проблемы Бейк сослался на утекшие логи из переговоров группировки Conti за 2022 год, где обсуждалась возможность внедрения шифровальщиков прямо в прошивки атакуемых устройств. Такая методика позволяет вредоносным программам сохраняться в системе даже после перезагрузки или переустановки операционной системы, что значительно усложняет борьбу с ними. В своём выступлении эксперт критиковал индустрию кибербезопасности за чрезмерное увлечение передовыми технологиями, такими как искусственный интеллект и машинное обучение, в то время как базовые проблемы с безопасностью остаются нерешёнными.

Бейк считает, что основная причина сохраняющейся угрозы шифровальщиков связана с банальной недоработкой в обеспечении базовой кибергигиены — будь то неисправленные уязвимости, слабые пароли или недостаточное использование многофакторной аутентификации. Он признал, что несмотря на технологический прогресс, большинство инцидентов с вредоносным ПО происходит из-за элементарных ошибок и пренебрежения базовыми правилами безопасности. По мнению Михаила Зайцева, эксперта по информационной безопасности компании SEQ, низкая готовность пользователей к фишинговым атакам и отсутствие адекватных технических средств защиты остаются ключевыми факторами успеха шифровальщиков.

Зайцев также подчеркнул, что сама природа атак с внедрением вредоносного ПО в микрокод и прошивки открывает новую опасную эру, которая требует от организаций пересмотра своих подходов к безопасности. Он поддержал мнение Бейка о том, что компаниям следует сфокусироваться на укреплении фундаментальных аспектов кибербезопасности и выработке у сотрудников привычек к кибергигиене, что поможет снизить риски подобных атак. Таким образом, современные угрозы показывают, что инновации в сфере ИТ-безопасности должны сопровождаться серьёзным вниманием к базовым, но крайне важным мерам защиты.

Подписывайтесь на Moneytimes.Ru

Читайте также

Стильные и функциональные смарт-часы для активных пользователей от Huawei сегодня в 17:28

Стильные и функциональные смарт-часы для активных пользователей от Huawei

Huawei представила две новые модели умных часов — Watch Fit 4 и Watch Fit 4 Pro — ориентированные на активных пользователей и оснащённые расширенным набором спортивно-оздоровительных функций.

Читать полностью »
Раскрыты удивительные подробности эволюции человека сегодня в 17:25

Раскрыты удивительные подробности эволюции человека

Исследование окаменелых костей пальцев двух древних видов гоминин, обнаруженных в Южной Африке, позволило ученым сделать интересное открытие о способах использования рук нашими предками.

Читать полностью »
SpaceX предлагает FCC использовать Starlink для сервисов PNT сегодня в 17:00

SpaceX предлагает FCC использовать Starlink для сервисов PNT

SpaceX направила в Федеральную комиссию по связи США предложение рассмотреть спутники Starlink в качестве резервной или дополнительной системы позиционирования, навигации и синхронизации времени (PNT).

Читать полностью »
Российские разработки Engee и GitFlic успешно интегрированы для инженерных проектов сегодня в 14:01

Российские разработки Engee и GitFlic успешно интегрированы для инженерных проектов

Российские платформы Engee и GitFlic успешно интегрированы, что создает безопасную и эффективную среду для инженерных разработок с полным контролем данных на отечественных серверах.

Читать полностью »
Ростех выпустил первый российский кардиостимулятор, совместимый с МРТ сегодня в 13:59

Ростех выпустил первый российский кардиостимулятор, совместимый с МРТ

Ростех выпустил первый российский кардиостимулятор Apollo MRI, совместимый с МРТ, что позволяет пациентам безопасно проходить магнитно-резонансную томографию и заменяет иностранные аналоги.

Читать полностью »
В 2025 году Skype прекратит работу: какие российские альтернативы выбрать сегодня в 13:58

В 2025 году Skype прекратит работу: какие российские альтернативы выбрать

С уходом Skype в 2025 году российские сервисы eXpress, Яндекс Телемост, VK Teams и другие становятся популярными альтернативами для видеосвязи и онлайн-конференций с акцентом на безопасность и удобство.

Читать полностью »
YouTube запускает рекламу после эмоциональных моментов видео с помощью ИИ Gemini сегодня в 13:55

YouTube запускает рекламу после эмоциональных моментов видео с помощью ИИ Gemini

YouTube запустил новый рекламный формат Peak Points с использованием ИИ Gemini, размещающий рекламу после эмоциональных моментов видео, что повышает эффективность, но вызывает раздражение у зрителей.

Читать полностью »
Actimuno запустил в Roblox виртуальный мир для обучения детей заботе об иммунитете сегодня в 13:54

Actimuno запустил в Roblox виртуальный мир для обучения детей заботе об иммунитете

Actimuno создал в Roblox виртуальный мир Acticity, который помогает детям в игровой форме заботиться об иммунитете, успешно вовлекая более миллиона пользователей и укрепляя интерес к бренду.

Читать полностью »