Miestą žalojanti išpirkos reikalaujanti programa, kriptovaliutų užgrobimai ir dar daugiau: mūsų 2018 m. vidurio kibernetinio saugumo atnaujinimas

Benedikto oro





Sausio pradžioje prognozavome didžiausių kibernetinių grėsmių, su kuriomis pasaulis susidurs 2018 m., skaičių. Beveik įpusėjus metams atrodė, kad tinkamas metas dar kartą peržiūrėti tą prognozę ir pamatyti, kaip sekasi.

Štai ką mes iki šiol padarėme teisingai…

Viena iš mano prognozių buvo, kad pamatysime daugiau didžiulių duomenų pažeidimų, ir ta hipotezė gana greitai pasitvirtino. Kovo mėnesį mankštos ir dietos stebėjimo programa „MyFitnessPal“ pranešė, kad patyrė vieną didžiausių pažeidimų istorijoje: įsilaužėliai pavogė naudotojų vardus, el. pašto adresus ir slaptažodžius, susijusius su maždaug 150 milijonų paskyrų.

Dėl to pažeidimas buvo dar didesnis, palyginti su didžiuliu 2017 m. „Equifax“ įsilaužimu. Vienintelis svarbus dalykas buvo tai, kad daugelis slaptažodžių buvo apsaugoti stipriu šifravimu, kuris, atrodo, apribojo atakos pasekmes.



Tada yra „Facebook“ sukūrimas su „Cambridge Analytica“, kuris sprogo tą patį mėnesį. Apie 87 milijonai socialinio tinklo vartotojų savo duomenimis dalijosi be jų žinios ar sutikimo. Griežtai kalbant, tai nebuvo įsilaužimas. Tačiau manau, kad tai nusipelno (ne)garbingo paminėjimo, nes jei socialinis tinklas būtų taikęs griežtesnę kontrolę, jis būtų galėjęs greičiau pastebėti neteisėtą duomenų naudojimą ir jį sustabdyti.

Taip pat prognozavau dar drąsesnes pastangas pavogti kompiuterio apdorojimo galią kriptovaliutų kasimui , ir mes išsamiau įsigilinome į šią riziką vėliau sausio mėn. (žr. Pamirškite virusus ar šnipinėjimo programas – didžiausia kibernetinė grėsmė yra godūs valiutos kasėjai ).

Per pastaruosius kelis mėnesius pastebėjome, kad į kasimą nusiteikę įsilaužėliai naudojo populiarias kenkėjiškas programas, tokias kaip Coinhive ir Crypto Miner, kad užgrobti debesų kompiuterijos pajėgumus tokiose kompanijose kaip Tesla ir Didžiosios Britanijos draudikas Aviva. Ir viena didelė saugos įmonė „Darktrace“ teigia radusi nesąžiningą kasybos programinę įrangą tūkstančio savo klientų sistemose.



Susijusi istorija Nuo AI varomo įsilaužimo iki balsavimo sistemų klastojimo – štai keletas didelių pavojų mūsų radaro ekrane.

Kita prognozė buvo ta, kad įsilaužėliai greičiausiai nusitaikys į daugiau kriptovaliutų biržų. Paskutinis išpuolis įvyko anksčiau šį mėnesį, kai Pietų Korėjos birža „Coinrail“ buvo sukompromituotas ir beveik trečdalis jame esančių monetų buvo pavogta.

Maya Horowitz iš saugos įmonės „Check Point“ teigia, kad dabar kas porą savaičių pastebima naujų kibernetinių atakų biržose. Reaguodamos į tai, saugumo tyrinėtojai ir teisėsaugos agentūros stiprina pastangas susekti įsilaužėlius (žr. Sėdėjimas su kibernetiniais žvalgais, kurie seka kriptovaliutų nusikaltėlius).

... ir savotiškai teisus

Sausio mėnesį aš tai perspėjau ransomware atakos padarytų dar daugiau žalos . Tai apima kenkėjiškas programas, kurios užrakina kompiuterio failus su stipriu šifravimu ir iššifruoja juos tik po to, kai buvo sumokėta išpirka, paprastai neatsekama kriptovaliuta.



Maniau, kad išpirkos reikalaujanti programinė įranga sukels galvos skausmą dideliems debesų paslaugų teikėjams, tokiems kaip „Amazon“ ir „Google“, tačiau didžioji istorija iki šiol 2018 m. buvo didžiulė JAV Atlantos miesto ataka, paralyžiavusi daugybę jo savivaldybių sistemų. Duomenų pagrobėjai, pareikalavę 51 000 USD Bitcoin, padarė ilgalaikės žalos, įskaitant ištrynus metų policijos vaizdo įrašus.

Atskirai pabrėžiau galimą reikšmingos rizikos riziką kibernetinė ataka prieš fizinę infrastruktūrą . Džiaugiuosi galėdamas pranešti, kad ši prognozė iki šiol nepasitvirtino, tačiau JAV Tėvynės saugumo departamentas, FTB ir Didžiosios Britanijos nacionalinis kibernetinio saugumo centras ėmėsi precedento neturinčio žingsnio balandžio mėn. skirdamas bendrą įspėjimą kad Rusijos įsilaužėliai taikosi į maršrutizatorius ir kitą tinklo infrastruktūrą į elektros tinklus ir karinius įrenginius.

Štai ir laukia

Mano žiniomis, dar nebuvo jokių konkrečių įsilaužėlių įrodymų ginkluoti dirbtinį intelektą , ką aš prognozuoju, tačiau daugelis kibernetinio saugumo įmonių to ieško. Ir dar per anksti pasakyti, ar tam bus imtasi bendrų pastangų nulaužti rinkimų infrastruktūrą , ypač Amerikoje, kurios dalis vis dar yra pažeidžiama kibernetinių atakų. Tikrasis išbandymas ateis per JAV vidurio kadencijos rinkimus vėliau šiais metais.



Ir štai ta gėdinga misija

Kai tik skaitmeninis rašalas išdžiūvo mano prognozėje, pasirodė naujienos apie rimtus saugumo trūkumus kai kuriuose puslaidininkiuose, kuriuos gamina tokios kompanijos kaip Intel ir AMD. Pavadintos Meltdown ir Spectre, jie paveikė milijardus lustų ir veiksmingai leido įsilaužėliams, kurie jau buvo pažeisti kompiuterius, gauti prieigą prie saugių procesorių dalių, kuriose jie galėjo įdiegti kenkėjiškas programas arba pavogti šifravimo raktus.

Tačiau nuo to laiko buvo dedamos didžiulės ir nuolatinės pastangos išspręsti problemą taikant programinės įrangos pataisymus ir planuojamus techninės įrangos pakeitimus. nauji defektų variantai vis pasirodo. Atsiprašome, kad nematau šio scenarijaus mūsų krištoliniame rutulyje. Tai žeminantis priminimas, kad, kalbant apie kibernetinį saugumą, rizika slypi ne tik kode.

paslėpti