セキュリティりィヌク35個人的なものはなく、ビゞネスだけ

情報セキュリティニュヌスの業界それを呌ぶこずができる堎合は、テレビのスタヌに関する黄色の報道のレベルに達するこずはめったにありたせんが、垞に䞀定の感芚を埅っおいたす。 そのため、昚幎Threatpostで最も人気のあったニュヌスは、 PNG圢匏の脆匱性に関するかなり普通のメモでした。 そしお、脆匱性ではなく、画像メタデヌタ内の悪意のあるコヌドを隠すための技術です。 なんで 誰か私たちではないは、理解せずに、「猫ず䞀緒に写真をダりンロヌドするだけで感染するこずができたす!! 11」ず発衚したした。



もちろん、䞖界䞭の䜕癟䞇台ものコンピュヌタヌを最小限の劎力で感染させるこずができるスヌパヌホヌルを芋぀けたら、喜んでそれに぀いお曞きたすが、これたでのずころそのようなこずは予想されおいたせん。 Windows XPマシンを単にむンタヌネットに接続しお30分埅぀だけで感染する可胜性があったSlammerワヌムの時代以来、倚くの時間が経過し、理由もなく、珟代の゜フトりェア今のずころは提䟛されおいたせん。 でも、䜕かが起こるこずを望んでいたす 誰もが息をのむようになり、あなたはもはやそのように生きるこずができないこずを確実にし、コンピュヌタヌ、電話、冷蔵庫の安党性で䜕かをする必芁がありたす。 そうでなければ、圌らはすべお、いく぀かの邪悪なマニアの芁請で突然カボチャに倉わるこずができたす。 党䞖界が危険にさらされおいたす マンマミダ スパンキングマドンナ Ributtati alleta affies pietra con solo card and penna per arkivire e condividere information



゚ヘム。 たずえば、同じ冷蔵庫や他のIoTで安党性の重倧な倱敗は䟝然ずしお可胜ですが、それを埅぀べきではありたせん。 私たちが埅っおいる間、あなたは完党に日垞的なギャップを芋るこずができたす。 苊悩ず特別な倩才なしで、い぀ものようにビゞネス。 今日の重芁なニュヌスの遞択ITの非垞にありふれた脆匱性を悪甚する方法に関する3぀のトピック。 ルヌルを思い出しおください。Threatpostニュヌスサむトの線集委員䌚は、3぀の最も重芁なニュヌスを毎週遞択したす。そこには、拡匵された容赊ないコメントが远加されおいたす。 シリヌズのすべおの゚ピ゜ヌドはここで芋぀けるこずができたす 。



Neutrino゚クスプロむトキットを配信するために䜿甚されたWordpressハッキングされたサむト

ニュヌス 。 ZScalerスタディ。



このニュヌスは2぀の郚分に分けられたす。 1぀目は、Wordpress゚ンゞン䞊の玄数千のサむトずブログであり、非垞に脆匱です。 2぀目は、゚クスプロむトキットディストリビュヌタヌがそれをどのように䜿甚するか、ナヌザヌにどのように感染するか、どのようにお金を皌ぐかに぀いおです。



たずWordpressに぀いお。 これは、最新のWebベヌスのWindowsです。 非垞に人気のある゚ンゞン、開発されたプラグむンシステム、サむバヌ犯眪者の泚目を集めおいたす。 それに関連するニュヌスの背景を芋おください。 今幎はそれだけではありたせん。



れロデむプラグむンの脆匱性

問題は 、それほどではない乱数ゞェネレヌタヌにありたす。これにより、理論的には、パスワヌドを倉曎するためのトヌクンを掚枬できたす

プラグむンでのSQLむンゞェクション

プラグむンにもある別のSQL むンゞェクション 。

XSSもプラグむンに含たれおいたす。

Wordpress自䜓のれロデむ 、コメントによるJavaScriptの実装。 バヌゞョン4.2.1でパッチを適甚。

2぀のプラグむンの脆匱性

Wordpress自䜓の XSS は 、バヌゞョン4.2.3で閉じられたした。

3 ぀のプラグむンの 3぀の脆匱性。











たあ、そのようなもの。 Zscalerの研究者は、Wordpressバヌゞョン4.2以䞋で脆匱なサむトの倧芏暡なハッキングを発芋したした。 今幎4月にバヌゞョン4.2がリリヌスされたした。これは、1幎以䞊サむトを曎新しおいない人にずっおは悪いこずを瀺唆しおいたす。 これらのサむトをハッキングするず、攻撃者はiframeを導入し、Neutrino゚クスプロむトパックをむンストヌルしたした。システムに䟵入した埌、あらゆる皮類のマックが被害者のコンピュヌタヌに配信されたした。 合蚈で、このようなゟンビサむトは2.5千以䞊ありたした。むンタヌネット䞊では少しですが、数䞇人の人々に頭痛を䞎えるのに十分です。



さらに進みたす。 ゚クスプロむトパックは、悪名高いハッキングチヌムからのデヌタ盗難䞭に挏掩したAdobe Flashの脆匱性を悪甚したす。 攻撃者は、助けを借りお被害者のマシンで任意のコヌドを実行できるようになり、Cryptowall cryptolockerを配信したす。Cryptowallcryptolockerは、1幎以䞊皌働しおおり、デヌタの埩号化に最倧500ドルの支払いが必芁なランサムりェアです。









すべおのファむルは私たちのものです。 ランサムりェアの詳现 。



さお、今、数幎前に職人にタヌンキヌのりェブサむトストアを泚文し、そこにある゚ンゞンを完党に認識しおいない䞭小䌁業の所有者の立堎に身を眮いおください。 䞀郚のYahooでバナヌを介しお悪意のあるコヌドをドラッグするのに比べお、これはゎミですが、これらのサむトの数癟は数癟䞇ドルの損倱たあ、誰ず利益を生み出したす。 安党保障の芳点から、異垞なこずは䜕も起こらず、アメリカは発芋されなかった。 非垞に小さなむベントが倚数ありたす。サむトの1぀の゚ンゞンたたはそのプラグむンで垞に脆匱性が発芋されおいたす。 誰かがこれらのサむトをハッキングしお゚クスプロむトパックを導入し、他の誰かが穎で取匕する疑わしいビゞネスに埓事しおいる䌁業のデヌタを䜿甚しおこのパックを䜜成したす。 誰かが叀いバヌゞョンのFlashを䜿甚し、他の誰かが重芁なファむルぞのアクセスを倱った人々からお金を集めたす。 それずは別に、特に興味深いものは䜕もありたせんが、党䜓ずしおは少なくずも暗いように芋えたす。



興味深いこずに、研究者は以前、Neutrino゚クスプロむトキットから、この悲しいランキングの珟圚のリヌダヌであるAnglerに損害を䞎えるトラフィックが増加しおいるこずに気付いおいたしたが、圓初は理由がわかりたせんでした。 ぀たり、玔粋に金銭的なこずに加えお、これらのすべおの操䜜の背埌にある人々は、明確化-担圓者である皮の解䜓をしたした。



Githubディドス再び

ニュヌス 。 前のニュヌス 。



゜フトりェアの脆匱性の数を枛らすこずは実際には簡単です。 プログラマがコヌディングするこずを犁止するのに十分です。 疑わしい方法ですが、GitHub DDoS攻撃の機胜を䞀時的に混乱させ、誰かがやろうずしおいたようです。 ニュヌスは実にたあたあです。攻撃は朝早くから始たり、3時間埌に発芋され、撃退されたした。 䞀般的に、退屈。 なぜニュヌスが泚目されたのですか 実際、今幎の3月にGitHubはほが1週間、最も匷力なディドの䞋にいたした。 圓然のこずながら、誰もが8月のニュヌスに叀兞的な方法で反応したした。











その3月の攻撃は興味深いものでした。 圓時、専門家は悪意のあるトラフィックが䞭囜の人気怜玢゚ンゞンである癟床ず䜕らかの圢で関係しおいるず十分に感じおいたした。 Googleのメむンペヌゞにiframeが衚瀺され、ナヌザヌを被害者のりェブサむトにリダむレクトしたかのようです。 この方法で誰でもドロップできたすが、䞍可胜です。 䞍可胜ですよね おそらく、バむドゥは3月の攻撃のせいではありたせんでしたが、「珟圚」は䞭囜のナヌザヌによる怜玢゚ンゞンぞの蚪問のどこかに付けられおいたした。



しかし、䜕ずどのように-意芋はここで異なりたす。 それが暙準的な方法であるかどうか-たあ、私たちはナヌザヌに感染し、人気のあるサむトに入るずきに䜙分なスクリプトを手に取りたす。 どちらの方法もより耇雑です-グレヌトファむアりォヌルが通垞のむンタヌネットず䞭囜語の間を通過する堎所で眮換が行われたした。 この堎合、䞭囜囜倖の䞭囜のリ゜ヌスにアクセスする人は、攻撃者の䞍本意な共犯者であるこずが刀明したす。サヌバヌからの応答には、被害者のコンピュヌタヌからGitHubプロゞェクトの特定のペヌゞに「ブレむク」するスクリプトが远加されたす。



そしお非垞に具䜓的です。攻撃を受けおいるのは、偉倧なファむアりォヌルず囜で犁止されおいるコンテンツぞのアクセスを迂回するこずを目的ずした2぀のプロゞェクトでした。 このタむプの攻撃は、元の名前であるMan-on-the-Sideを思い付きたした。 この話から結論は1぀だけです。HTTPSはクヌルです。



デヌタ挏掩の原因ずしお認識されおいるアメリカのホテルチェヌン

ニュヌス 。



法務に関するニュヌスですが、重芁です。 7幎前、りィンダムホテルチェヌンのむンフラストラクチャは、埌に1,000䞇ドル以䞊請求されたクレゞットカヌドを含む60䞇人のゲストのデヌタを盗むこずによっおハッキングされたした。 圌らはそれを非垞に簡単に分解したした。ホテルの1぀で脆匱なコンピュヌタヌを芋぀け、それを䜿っおネットワヌク管理者のパスワヌドを取埗したした。



技術的な芳点から芋るず、このようなハッキングは完党に倱敗したように芋えたす-たあ、顧客デヌタですが、なぜクレゞットカヌド番号をオヌプンな圢で保存するのですか 連邊取匕委員䌚はりィンダムに腹を立お、䌚瀟が独自のプラむバシヌ契玄を履行しおいないず非難しおいたす。 圌らは「産業暙準」に埓っお顧客デヌタを保護するこずを玄束したした-ファむアりォヌル、暗号化がありたす-そしおしたせんでした。 ハッキングの詳现から刀断するず、そこにはファむアりォヌルも暗号化もありたせんでした。 パスワヌドは、ネットワヌクを芋るコンピュヌタヌでデフォルトに蚭定され、監査は行われず、「雚の日」蚈画もありたせんでした。 FTCは䌚瀟にペナルティを課そうずしたしたが、裁刀の本質は委員䌚がそうする暩利があるかどうかでした。 そのため、倚くの反埩を行った埌、おそらくそうだず刀断したした。



興味深いトピック。 䌚瀟が高床な持続的脅嚁攻撃ず呌ばれるものを䜿甚するず仮定したす。぀たり、非垞に長い時間䞍正アクセスを蚱可するある皮の高床なハッキング技術を䜿甚するずしたす。 ここではすべおが明確です。䌚瀟はあらゆる保護察策を講じたしたが、回避されたため、䜕もできたせん。 むンフラストラクチャ自䜓がすべおの颚にさらされおいたため、攻撃が䞀床も進んでおらず、非垞に持続的だった堎合、これは間違っおいたす。 このような裁刀所の刀決は、コンプラむアンスの芳点から米囜䌁業に頭痛の皮を远加したす-デヌタ保護芁件ぞの準拠。 このような芁件は、クレゞットカヌドの凊理などに最もよく䜿甚されたすが、明らかに個人デヌタを凊理する他のケヌスにも拡匵されたす。



保護技術ず技術がどこかで䜜成されおいる堎合、それらは確かに法廷にはありたせんが、それは良いかもしれたせん。 裁刀所では、いわば、蚀語は完璧です。 その他。 デヌタを暗号化する必芁がありたす。 「バックアップを䜜成する必芁がありたす」など、平凡に聞こえたす。 ただし、暗号化する必芁がありたす。



ちなみに、顧客の被害が倧きかったタヌゲットは、蚌刞委員䌚が眰金を科さないこずに決めたした 。



他に䜕が起こった

アメリカの科孊者はGoogle Playで40䞇件のアプリケヌションをスキャンし、そのうち7.6が朜圚的に危険であるず認識されたした。 これは、Google Playからのみアプリケヌションをダりンロヌドするず、感染する可胜性は0.15であるずいうGoogle自身の声明ずは倚少異なりたす。 ただし、科孊者には盎接的な手法がありたす。コヌドを分析し、非暙準のコヌドが芋぀かった堎合は、朜圚的に危険なコヌドで蚘述したす。



ロシアでは、暗号化ロッカヌはメヌルで送信されたす。 これはニュヌスではありたせん。ニュヌスは、銀行に存圚するずされる債務に関する停のメッセヌゞを䜿甚するようになったこずです。



Appleは、システムの時間制限を無芖しお、アプリケヌションがバックグラりンドでもナヌザヌを監芖できるようにする脆匱性を解決したした。 このようなバグのあるアプリケヌションをApple Storeのモデレヌタヌのパチンコを通しおドラッグするこずは、玔粋に悪意のあるアプリケヌションよりもはるかに簡単であるこずは泚目に倀したす。



叀物

「デンズク」

非垞に危険なりむルス、長さ-9セクタヌ。 フロッピヌディスクにアクセスするず、フロッピヌディスクのブヌトセクタヌに感染したすint 13h、ah = 2,3,4,5。 りむルスの2番目の郚分がディスクに保存されるず、チェックは実行されないため、りむルスはディスク䞊の䞀郚の情報トラック40にあるを砎壊できたす。



int 9ず13hをフックしたす。 りォヌムブヌト䞭に倧きな文字で衚瀺されるず、「Den Zuk」ずいう名前が衚瀺されたす。 感染したディスクのラベルを「YC1ERP」に倉曎したす。 砎壊的な機胜はありたせんが、感染したディスクの40トラックの情報を砎壊する可胜性があるため、非垞に危険です。 「Welcome to the Club-The HackerS-Hackin 'All The Time」、「The HackerS」ずいうテキストが含たれおいたす。



Eugene Kaspersky著の本「MS-DOSのコンピュヌタヌりむルス」からの匕甚。 1992幎。 99ペヌゞ



免責事項このコラムは、著者の個人的な意芋のみを反映しおいたす。 カスペルスキヌの䜍眮ず䞀臎する堎合もあれば、䞀臎しない堎合もありたす。 ここは幞運です。



All Articles