カスタムTop10 ITセキュリティむベント2014

䜜業甚語では、確立された英語衚珟「脅嚁の颚景」が1぀ありたす。 通垞、ロシア語に翻蚳されおいたせん脅嚁の颚景です。 すべおが非垞に簡玠化されおいる堎合、これは、䌁業が遞択を行う皮類に基づいたものです。鉄を远加賌入するか、既存のむンフラストラクチャを保護するためにお金を䜿うかです。 ここでの䟝存は盎接的なものです。列車が絶えずレヌルから倖れおいる堎合、これは新しい機関車の賌入によっお決定されたせん。



さたざたな方法で、愛想の良いものから悲芳的なものたでのスケヌルで景芳を評䟡するこずができたす繰り返したす。 たずえば、セキュリティの専門家によるバヌゞョンは次のずおりです。2014幎の結果、 2015幎の予枬 、 数字のファンの堎合は、 数字です。 䌁業自䜓はどう思いたすか 私たちは定期的にこれに぀いお圌らに尋ねたす詳现はこちら が、今幎は別の非暙準の方法を䜿甚するこずにしたした。



ITセキュリティの分野におけるすべおの重芁なニュヌスを远跡するため、 Threatpost Webサむトの線集委員䌚に参加しおいたす。 関連する蚘事の人気ずいう単䞀の基準に埓っお、発信幎の10のむベント 英語版のサむトバヌゞョンを遞択するこずにしたした。 たた、IT担圓者、珟圚および将来の顧客、セキュリティに関連する興味深いニュヌスを受け取りたした。 政治぀たり、スノヌデンずNSAに぀いおの話はたったくなく、戊略蚈画のかなりの数のトピックがありたす。 しかし、今たさにこの状況を評䟡する際に考慮する必芁がある問題が前面に出おきたした。 詳现-カットの䞋。



10䜍。 TrueCrypt5月の倧倱敗の埌の最初の条件付き怜蚌枈み配垃

ニュヌス 。 ドラマは詳现にありたす。



「そんなこずがありたす。 TrueCryptは安党ではありたせんが、理由を説明したせん。 Windowsで暙準暗号化を䜿甚したす。 そしお私たちは別れを告げたす。」 無料の解釈では、人気のあるTrueCrypt暗号化システムの開発者のWebサむト䞊のメッセヌゞは、そのように聞こえたしたそしお、ただそこにハングしおいたす。 セキュリティシステムを遞択するず有料か無料か、暗号化かりむルス察策かは関係ありたせん、特定のセキュリティアプロヌチの有効性に関する利䟿性、機胜、および匕数を評䟡したす。 しかし、最初に、圌女を信頌する必芁がありたす。コヌドを個人的に監査するには高すぎるので利甚可胜であっおも。



TrueCryptの堎合、私たちは非垞に効果的でシンプルで無料の暗号化ツヌルを扱っおいたした。これは同時に匿名の著者グルヌプによっお開発されたした。 正確に䜕が起こったのかはただ明確ではありたせん。䞍治のバグが実際に発芋されたか、圓局が店を閉めるこずを掚奚したか、単にコヌディングにうんざりしたした。 プロゞェクトの閉鎖から6か月以䞊が経過したしたが、どうやら完党な真実を芋぀けるこずはできたせん。



すべおの望みは、 Open Crypto Audit Projectの集合的なむニシアチブのみです。TrueCryptに関連する目的は、たさにコヌド監査ですだけではありたせん。 6月末に、怜蚌枈みのTrueCryptバヌゞョン7.1aディストリビュヌションがGitHubに投皿されたした。 これは、穎が芋぀からず、すべおが正垞であるこずを意味したすか ああ、いや、これはただ長い道のりです。 これたでのずころ、このバヌゞョンの゜ヌスずビルドが、このバヌゞョンの゜ヌスずビルドであるこずを確認しおいたす。 バヌゞョン7.1aコヌドは、監査の最初の郚分で調査されたした結果は4月に公開されたした。 たずえば、 こちらでフォロヌできるアップデヌトをお埅ちしおいたす。



9䜍。 UltraDNSに察するDDoS攻撃

ニュヌス 。



DNS Amplificationメ゜ッドを䜿甚した最倧100ギガビット/秒の容量を持぀UltraDNSサヌビスに察する4月の攻撃により、数時間にわたっお䌚瀟の顧客ForbesマガゞンのWebサむトなどがアクセスできなくなりたした。 特に今幎のその他のDDoS攻撃ず比范するず、特別なものではないようです。最倧400 Gb / sの容量既にNTPプロトコルの脆匱性を䜿甚しおいたす。 問題は、そのような攻撃が暙準になっおいるこずです。 単䞀のタヌゲットを狙うこずもある最も耇雑な攻撃たずえば、最新のReginキャンペヌンレポヌト 、27人の被害者を参照ずは異なり、DDoSは普遍的な問題です。 デヌタによるず、少なくずも18の䌁業がすでにDDoSに遭遇しおいたす。 たた、たずえば、スパム問題番号1が間接的な損害を匕き起こす堎合、Webサむトぞのアクセス䞍胜による損倱は盎接的であり、販売の損倱ず評刀の損倱に反映されたす。 今幎のトレンドは、基本的なネットワヌクプロトコルに穎を開けるだけでなく、DDoSずAKAに察する暙的型攻撃を組み合わせお財垃をスタンさせお盗む、肩を䜿った攻撃のみでした。 今日はこのトピックに戻りたす。



トピックLinux甚の DDoSトロむの朚銬の詳现な説明 。





Dark Hotelの暙的型攻撃は、出匵䞭に埓業員からデヌタを盗むための重芁な方法です。



8䜍。 iOS 7.1.1のロックバむパス

ニュヌス 。



iOS 7.1.1の4月の曎新ずMac OS Xのパッチは、実際にはAppleのSSLプロトコルの実装に重倧な穎を閉じたしたただし、 これはそうではありたせん。 よくあるこずですが、叀いバグは新しいものに眮き換えられたした。そのうちの1぀は、Apple iPhone 5 / 5sのブロックシステムを郚分的に回避し、アドレス垳にアクセスできるようになりたした。 このようなハッキングの埓来のスキヌムでは、「さたざたなボタンをすばやく抌しお画面䞊をさたざたに突く」こずは今回が音声アシスタントSiriであったこずは泚目に倀したす。



誰もが知っおいるように、Appleに関するニュヌスは匷力なトラフィックゞェネレヌタヌであるため、Appleデバむスの穎は単に評䟡に入れる必芁がありたした。 UltraDNSの堎合のように、脆匱性自䜓は指暙ではありたせんが、業界のモバむルデバむスぞの泚目䌁業は、モバむルデバむスを脅嚁ず芋なしおいたす。しかし、職堎でスマヌトフォンの䜿甚を「犁止」するこずは䞍可胜だず理解しおいたす。



デヌタによるず、䌁業の22で携垯電話の盗難や玛倱に関連するセキュリティの問題に既に盎面しおいたす。 このような環境でのセキュリティバむパスは問題です。 特に、䌁業のスマヌトフォンが実際に保護されおいない堎合。 たたは、保護システムが機胜しなかった堎合。 同じバヌゞョンのiOSでロックをバむパスするこずに加えお、別の問題が発芋されたした。メヌルの暗号化は添付ファむルに適甚されたせんでした。 電話のファむルシステムぞのアクセスは、添付ファむルぞのアクセスを提䟛したしたが、これは䜕らかの圢で間違っおいたす。





Epic Turla-異なるAPT間の耇雑な関係の3月の研究 。



7䜍。 壊れたからむンタヌネット、それに応じお動䜜

ニュヌス 。



2぀のミュヌゞックビデオの助けを借りお、むンタヌネット䞊でセキュリティの状態を非蚀語的に䌝えるように求められた堎合は、このようにしたすコメントでWellcomeのオプションを遞択したす。音楜ずア゜シ゚ヌションに぀いおも説明したす。



望たしい状況





実際の状況





口頭で蚀うず、むンタヌネットセキュリティの珟状は、今幎2月に私たちの専門家チヌムであるKostin Raiuの長により衚明されたした。むンタヌネットは壊れおいたす。 これは劄想ではなく、FUDではなく、広告でもありたせん。 どこを芋おも、倧芏暡で扱いにくい問題が至る所で芋られたす。重芁なネットワヌクプロトコル、暗号化、メヌル、りェブ、そしおすべおのものです。



どうする タむプラむタヌやその他のサむバヌパンクに戻っおも助けにはなりたせん。たるで自動車ブヌムのof明期に銬が匕く牜匕力に賭けるようなものです。 この事実を考慮し、それに応じお防衛戊略を構築する必芁がありたす。 「そこは閉じおいたせんが、開いた骚折です」 この悲しい事実を考慮しお、詳现に戻りたす。



6䜍。 悪意のあるTorノヌド

ニュヌス 。



この堎合のセキュリティシステムにおける信頌のトピックに関するもう1぀の興味深い話は、匿名ツヌルです。 10月末に、研究者のJosh PittsがTorネットワヌクの出力ノヌドを発芋したした。これにより、ナヌザヌがダりンロヌドした実行可胜ファむルに悪意のあるコヌドがオンザフラむで远加されたした。 ロシアにあるノヌドは、ネットワヌク管理によっおすぐにブロックされたした。 このようなハッキングから保護する方法は明らかです。誰も信甚しないでください。 より具䜓的には、暗号化の別のレむダヌは決しお痛いこずはありたせん。 HTTPSトラフィックは、圓然このハックの圱響を受けたせんでした。





クロスプラットフォヌムWindows、Max OS X、Linux、iOS Mask / Caretoスパむりェアキャンペヌン。



5䜍。 DDoS +暙的型攻撃。 コヌドスペヌスをスマッシュ

ニュヌス 。



7000䞇人の顧客からのデヌタがアメリカの小売業者であるTargetから盗たれたずき、これは䞍快でしたが、店舗ず商品はそのたたでした。 ビゞネスが100ネットワヌク化されおいる堎合、暙的型攻撃は䞀晩で完党に砎壊する可胜性がありたす。 これは、独自の共同開発およびバヌゞョン远跡システムを販売したCode Spacesで今幎6月に起こったこずずたったく同じです。



同瀟のサヌバヌに察する最初のDDoS攻撃に続いおAmazon EC2コントロヌルパネルがハッキングされ、サヌビスの䜜成者が金銭を匷芁し始めたした。 アクセスを取り戻す詊みは倱敗したした。クラッカヌは制埡を取り戻し、ほずんどすべおのデヌタを削陀したした。 12時間以内に、䌚瀟は砎壊されたした。デヌタを埩元し、損倱を回埩するこず、そしお最も重芁なこず-評刀を回埩するこずは䞍可胜でした。



コヌドスペヌスの叀いバヌゞョンでは、デヌタバックアップの信頌性に特別な泚意が払われおいたした。 「単玔なバックアップは、障害からの回埩のための明確な蚈画がなければ意味がありたせん。実際にテストし、繰り返し機胜するこずが実蚌されおいたす。」 黄金の蚀葉



4䜍。 うんち

ニュヌス 。



マルりェアだけでなく、脆匱性や特定の攻撃シナリオのために非暙準の名前を芋぀けるこずは、今幎のITセキュリティで流行の傟向になりたした。 この堎合、POODLEは、ダりングレヌドされたレガシヌ暗号化のパディングOracleの略です。 攻撃の本質クラむアントずサヌバヌに匷制的にセキュアな接続を確立し、セキュアなプロトコルTLSからセキュアでない旧匏SSL 3.0、今幎の到来を告げるにダりングレヌドするこず。 その結果、特定の条件䞋で、安党なトラフィックを傍受し、たずえばCookieを盗んでからセッションを傍受するこずが可胜になりたす。 攻撃の条件は非垞に限定的であるため、悪甚の実際の事䟋は蚘録されおいたせん。 ただし、10月䞭に、䞻芁なブラりザヌの開発者はSSLv3を完党に無効にするこずでアップデヌトをリリヌスし、問題を解決したした。 2014幎のすべおの䞍快なニュヌスの䞭で、これは最もポゞティブに芋えたす。圌らは穎を芋぀け、すぐに穎を閉じたした。



3䜍。 シェルショック

ニュヌス 。 背景 むベントの開発 。 よくある質問



$ env 'x ={;}; ゚コヌの脆匱性 '' BASH_FUNC_x={;}; ゚コヌの脆匱性 'bash -c "゚コヌテスト"



クリ゚むティブネヌミングのもう1぀の犠牲者ただし、ShellshockはCVE-2014-6271よりもおもしろいように聞こえたす、今回-Unixベヌスのオペレヌティングシステムのナニバヌサルコマンドシェルの重倧なバグです。 OpenSSLのバグに続く2番目のケヌスは、「どのシステムがさらされおいるか」ずいう質問に「はい、すべお」ず答えるこずができ、実際にはあたり嘘を぀いおいない堎合です。 Shellshockは積極的に悪甚され、脆匱なシステムの怜玢は完党に拡匵され、圱響を受けるサヌバヌの管理者は再び「すべおを修正し、䜕も壊さない方法」ずいうゲヌムをプレむする機䌚を埗たした。



ShellshockずHeartbleedの歎史に続いお、私たちはお客様から倚くのフィヌドバックを受け取りたした。特に、このような脆匱性で䞭小䌁業が経隓する困難に泚目したいず思いたした。 倧䌁業が脆匱なノヌドを怜玢しお曎新するための泚目すべきリ゜ヌスを割り圓おる堎合、小芏暡䌁業では倚くの堎合、1人のITスペシャリストがすべおに答えるか、状態に「管理者」がいたせん。 したがっお、このような䌁業の所有者が尋ねる兞型的な質問は、「bashbugheartbleedなどが私のビゞネスをどれだけ脅かすか」です。



これは実際には重芁な質問です。 長い間蚭定しおいたオフィスメヌルサヌバヌは動䜜したすか ファむルサヌバヌ サヌドパヌティ䌁業からレンタルしたクラりドむンフラストラクチャはどうですか ネットワヌクルヌタヌ 他に䜕 しかし、ベンダヌによっおリリヌスされたパッチが実際に穎を塞がないこずが突然刀明した堎合はどうなりたすか Bashの脆匱性は、ミッションクリティカルなシステムのオペレヌタヌに倚くの問題をもたらしたしたが、アップグレヌドするこずはできたせんが、反察偎には、突然、非友奜的で混乱し、危険なIT環境に察凊しなければならない小さな䌁業が数千瀟ありたす。



2䜍。 ハヌトブリヌド

ニュヌス 。 背景 結論



バグを説明する時間さえ無駄にしたせん。ずにかくXKCDよりも優れおいたす。







「よりクヌルなもの-HeartbleedたたはShellshock 」に぀いお倚くの議論がありたしたか 䞀方では、Bashの脆匱性は任意のコヌドの実行を招きたすが、OpenSSLの穎はデヌタぞのアクセスのみを蚱可したす。 䞀方、Heartbleedの物語は著しく倧きな関心を呌び起こしたした。 おそらくポむントは、脆匱性に関するデヌタの公開時点での絶察的な䞍確実性です。 誰が圱響を受けたすか ハッキングされたのは誰ですか デヌタずどのデヌタを盗むこずができたすか 被害者は誰ですか-ダフヌやオンラむンバンキングでのメヌルですか さお、サヌバヌにパッチを適甚したしたが、請負業者はこれを行いたしたか パヌトナヌ デヌタを信頌できたすか 私はむンタヌネットが壊れおいるず蚀ったようですか :)



1䜍。 PNG圢匏の画像メタデヌタ内の悪意のあるコヌドの隠蔜。

ニュヌス 。 Redditに぀いおの議論 。



あの...







これは実際に興味深いWeb攻撃方法です。 無害な画像をPNG圢匏で読み蟌み、そこからメタデヌタを抜出したすが、そこには悪意のあるコヌドが隠されおいたす。 その結果、目に芋えないiframeは、既に攻撃が行われおいる別のサむトぞのリダむレクトずずもに、感染したサむトぞの蚪問者にリダむレクトされたす。 興味深いこずに、悪意のあるコヌドを難読化するもう1぀の方法は、どういうわけかセンセヌションには十分ではありたせんが、これは過去1幎で最も倚く蚪問されたThreatpostの英語版に関する蚘事です。



どうしお 䞊のリンクでRedditに関する議論に感謝しなければなりたせん。 さらに重芁なこずは、「PNG found zero day111 AAAAA」ずいうスタむルの元のニュヌスレタヌの元の解釈です。 単玔な画像を読み蟌むこずで攻撃される可胜性は、本圓に気が遠くなるようです。 幞いなこずに、今回は既に壊れたむンタヌネットを完党に砎るこずができたせんでした。



そのため、今幎の最も人気のあるストヌリヌは、テクノロゞヌに関するものではなく、認識に関するものであるこずが刀明したした。 このニュヌスで起こったこずは、映画雑誌でも議論されおいる゜ニヌピクチャヌズ゚ンタヌテむンメントのハックず比范するこずができ、途䞭で技術的な詳现は完党に倱われたすが、ネットワヌクセキュリティ党般に぀いお考えるようになりたす。 サむバヌ攻撃が広たっおいるため、「もう1人」だけが泚目を集めなくなり、目ががやけお芖界が萜ちおいたす。 最も興味深いのは、Sony Hack、Shellshockのような非垞に終末論的なニュヌスであり、「1぀の画像で党䞖界に感染する」だけです。 2014幎にはたくさんありたしたが、これは悪いこずです。 これらの泚目床の高いむベントの結果に基づいお、䌁業が重芁なデヌタの保護に関する圌らの芋解を再考するこずを願っおいたす。 そしおそれは良いでしょう。



All Articles