211service.com
2021 m. sumušė nulinės dienos programišių atakų rekordą
Ponia Tech | Getty
Nulinės dienos išnaudojimas – būdas pradėti kibernetinę ataką naudojant anksčiau nežinomą pažeidžiamumą – yra beveik pats vertingiausias įsilaužėlio dalykas. Šie išnaudojimai gali neštis kainų etiketes į šiaurę nuo 1 mln atviroje rinkoje.
Ir šiais metais kibernetinio saugumo gynėjai sugavo daugiausiai visų laikų skaičių, remiantis keliomis duomenų bazėmis, tyrėjais ir kibernetinio saugumo kompanijomis, kalbėjusiomis su MIT Technology Review. Remiantis tokiomis duomenų bazėmis kaip . 0 dienų sekimo projektas – beveik dvigubai daugiau nei bendra 2020 m. ir daugiau nei bet kuriais kitais rekordiniais metais.
Tačiau nors rekordinis skaičius patraukia dėmesį, gali būti sunku suprasti, ką jis mums sako. Ar tai reiškia, kad nulinių dienų naudojama daugiau nei bet kada? O gal gynėjai geriau sugauna įsilaužėlius, kurių anksčiau būtų praleidę?
Padidėjimas tikrai yra tai, ką matome, sako Ericas Doerras, „Microsoft“ debesų saugos viceprezidentas. Įdomus klausimas, ką tai reiškia? Ar griūva dangus? Aš esu stovykloje „Na, tai niuansu“.
Piratai veikia visu nuolydžiu
Vienas iš veiksnių, lemiančių didesnį nulinių dienų skaičių, yra spartus įsilaužimo įrankių paplitimas visame pasaulyje.
Visos galingos grupės išleidžia krūvas grynųjų pinigų per nulį dienų, kad galėtų panaudoti savo reikmėms – ir jos skina naudą.
Maisto grandinės viršuje yra vyriausybės remiami programišiai. Įtariama, kad vien Kinija šiais metais yra atsakinga už devynias nulio dienas, sako Jaredas Semrau, Amerikos kibernetinio saugumo įmonės „FireEye Mandiant“ pažeidžiamumo ir išnaudojimo direktorius. JAV ir jos sąjungininkės neabejotinai turi daugiausiai sudėtingos įsilaužimo galimybės , ir vis garsiau kalbama agresyviau naudojant tas priemones .
Turime aukščiausią rafinuotų šnipinėjimo aktorių pakopą, kuri neabejotinai veikia visapusiškai taip, kaip nematėme praėjusiais metais, sako Semrau.
Nedaugelis norinčių nulinių dienų turi Pekino ir Vašingtono galimybes. Dauguma šalių, ieškančių galingų išnaudojimų, neturi talento ar infrastruktūros, kad galėtų juos plėtoti savo šalyje, todėl jos perka juos.
Iš augančios išnaudojimo pramonės lengviau nei bet kada nusipirkti nulio dienų. Tai, kas kažkada buvo nepaprastai brangu ir aukščiausios klasės, dabar prieinama plačiau.
Mes matėme, kaip šios valstijų grupės eina NSO grupė arba Candiru, šios vis labiau žinomos paslaugos, leidžiančios šalims keistis finansiniais ištekliais į puolimo pajėgumus, sako Semrau. Jungtiniai Arabų Emyratai, JAV ir Europos bei Azijos valstybės skyrė pinigų išnaudojimo pramonei.
Susijusi istorija
„Google“ teigia, kad įsilaužėliams per lengva rasti naujų saugos trūkumų Užpuolikai vėl ir vėl naudojasi tų pačių tipų programinės įrangos pažeidžiamumu, nes įmonės dažnai pasigenda miško dėl medžių.Ir kibernetiniai nusikaltėliai taip pat naudojo nulinę dieną atakų, siekiant užsidirbti pinigų pastaraisiais metais, ieškant programinės įrangos trūkumų, leidžiančių paleisti vertingas išpirkos reikalaujančias programas.
Semrau sako, kad finansiškai motyvuoti aktoriai yra sudėtingesni nei bet kada anksčiau. Trečdalį pastaruoju metu stebėtų nulinių dienų galima tiesiogiai atsekti finansiškai motyvuotus veikėjus. Taigi jie vaidina svarbų vaidmenį didinant šį padidėjimą, ir nemanau, kad daugelis žmonių tai vertina.
Kibernetiniai gynėjai turi geresnį dėmesį
Nors gali daugėti žmonių, besikuriančių ar perkančių nulinę dieną, rekordinis skaičius, apie kurį pranešta, nebūtinai yra blogas dalykas. Tiesą sakant, kai kurie ekspertai sako, kad tai gali būti daugiausia geros naujienos.
Niekas, su kuriuo mes kalbėjomės, netiki, kad bendras nulinės dienos atakų skaičius per tokį trumpą laiką išaugo daugiau nei dvigubai – tik tiek, kiek buvo sugauta. Tai rodo, kad gynėjai vis geriau gaudo įsilaužėlius.
Galite peržiūrėti duomenis, pvz „Google“ nulinės dienos skaičiuoklė , kuris stebi beveik dešimtmetį didelių įsilaužimų, kurie buvo sugauti laukinėje gamtoje.
Vienas pokytis, kurį gali atspindėti ši tendencija, yra tas, kad gynybai skiriama daugiau pinigų, ypač dėl didesnių klaidų ir atlygio, kurį siūlo technologijų įmonės už naujų nulinės dienos pažeidžiamumų atradimą. Tačiau yra ir geresnių įrankių.
Akivaizdu, kad gynėjai sugebėjo sugauti gana paprastas atakas ir aptiko sudėtingesnius įsilaužimus, sako Markas Dowdas, Azimuth Security įkūrėjas. Manau, kad tai reiškia gebėjimo aptikti sudėtingesnius išpuolius eskalavimą, sako jis.
Tokios grupės kaip „Google“ grėsmių analizės grupė (TAG), „Kaspersky“ pasaulinė tyrimų ir analizės komanda (GReAT) ir „Microsoft“ grėsmių žvalgybos centras (MSTIC) turi didžiulis talentų, išteklių ir duomenų kiekis Tiesą sakant, tiek daug, kad jie konkuruoja su žvalgybos agentūros galimybėmis aptikti ir sekti priešininkus įsilaužėlius.
Tokios įmonės kaip „Microsoft“ ir „CrowdStrike“ yra tarp tų, kurios vykdo aptikimo pastangas didžiuliu mastu. Seni įrankiai, pvz., antivirusinė programinė įranga, leido mažiau stebėti keistą veiklą, šiandien didelė įmonė gali užfiksuoti nedidelę milijonų mašinų anomaliją ir atsekti ją iki nulinės dienos, kuri buvo naudojama norint patekti.
Susijusi istorija
Kaip Kinijos ataka prieš „Microsoft“ peraugo į neapgalvotą įsilaužimo šėlsmą Kelios dienos prieš tai, kai Microsoft išleido slaptos atakos prieš savo el. pašto sistemas pataisą, įsilaužėliai suaktyvino savo veiklą. Dabar ekspertai teigia, kad reikia imtis skubių veiksmų.
Viena iš priežasčių, kodėl dabar matote daugiau, yra ta, kad randame daugiau, sako „Microsoft“ Doerr. Mums sekasi geriau apšviesti prožektorių. Dabar galite pasimokyti iš to, kas vyksta pas visus jūsų klientus, o tai padės greičiau tapti išmanesniems. Esant blogai situacijai, kai pamatysite kažką naujo, tai paveiks vieną klientą, o ne 10 000.
Tačiau realybė yra daug keistesnė nei teorija. Anksčiau šiais metais, kelios įsilaužimo grupės s pradėjo puolimą prieš Microsoft Exchange el. pašto serverius. Tai, kas prasidėjo kaip kritinė nulinės dienos ataka, trumpam tapo dar blogiau laikotarpiu po to, kai pataisymas tapo prieinamas, bet prieš tai, kai jis iš tikrųjų buvo pritaikytas vartotojams. Į šią spragą įsilaužėliai mėgsta pataikyti.
Tačiau, kaip taisyklė, Doerras yra tiesus.
Išnaudojimai tampa vis sunkesni ir vertingesni
Net jei nulinės dienos matomos dažniau nei bet kada, yra vienas faktas, dėl kurio sutaria visi ekspertai: jas įgyvendinti darosi vis sunkiau ir brangiau.
Geresnė gynyba ir sudėtingesnės sistemos reiškia, kad įsilaužėliai, norėdami įsilaužti į taikinį, turi dirbti daugiau nei prieš dešimtmetį – atakos yra brangesnės ir reikalauja daugiau išteklių. Tačiau pelnas yra tas, kad tiek daug kompanijų, veikiančių debesyje, pažeidžiamumas gali atverti milijonus klientų atakai.
Prieš dešimt metų, kai viskas buvo patalpose, daug išpuolių matydavo tik viena įmonė, sako Doerr, ir tik kelios įmonės buvo pasiruošusios suprasti, kas vyksta.
Susidūrę su gerėjančia apsauga, įsilaužėliai dažnai turi susieti kelis išnaudojimus, o ne naudoti tik vieną. Šioms išnaudojimo grandinėms reikia daugiau nulinių dienų. Sėkmė aptikti šias grandines taip pat yra viena iš staigaus skaičiaus augimo priežasčių.
Šiandien, sako Dowd, užpuolikai turi daugiau investuoti ir rizikuoti turėdami šias grandines, kad pasiektų savo tikslus.
Vienas svarbus signalas kyla dėl brangiausių išnaudojimų brangimo. Turimi riboti duomenys, pvz „Zerodium“ viešosios nulinės dienos kainos , rodo tiek, kiek a 1150% pakilimas aukščiausios klasės įsilaužimų kaina per pastaruosius trejus metus.
Tačiau net jei nulinės dienos atakos yra sunkesnės, paklausa išaugo, o pasiūla atsiranda. Dangus gali ir nekristi, bet ir nėra tobulai saulėta diena.