Обновить
4K+
3
Фишт@fisht

Пользователь

3
Рейтинг
Отправить сообщение

«Все работает, но БД утекает»: Как взлом подрядчика привел к eBPF-руткиту и утечке данных

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели6.8K

Когда мы говорим об атаках через цепочку поставок, обычно всплывает в голове что-то монументальное - SolarWinds, взлом инфраструктуры гигантов. Но правда в том, что сегодня любой бизнес, который нанимает внешних админов или DevOps-инженеров, рискует заполучить зловреда, способного годами сидеть в периметре и сливать базы данных(БД). И вы об этом даже не узнаете…

В этой статье - хочу поделиться реальным случаем из практики. Как взлом ноутбука подрядчика привел к внедрению eBPF-руткита в Linux. Раскрыть атаку помогла… ну, скажем так, случайная оплошность самих злоумышленников.

Читать далее

Информация

В рейтинге
1 438-й
Зарегистрирован
Активность

Специализация

Пентестер, Специалист по реверс-инжинирингу
Ведущий