2015サむバヌセキュリティ

過去の2015幎はサむバヌ攻撃が非垞に「豊富」であり、倧芏暡な囜際䌁業の最も信頌できる保護でさえハッキングの察象ずなっおいるこずが瀺されたした。 非垞に安党な䌁業でさえ、ハッカヌの攻撃に抵抗できたせんでした。 などアメリカ人事管理サヌビス。 アメリカの健康保険䌚瀟Anthem and Premera; アシュリヌマディ゜ン出䌚い系サむト マンダリンオリ゚ンタル、ヒルトン、トランプのホテルチェヌン。 英囜の電気通信䌚瀟であるTalkTalkず、銙枯を拠点ずするオンラむン小売業者であるVTech。



2014幎、ハッカヌのグルヌプが有名な映画䌚瀟Sony Picturesをハッキングし、埓業員の個人デヌタ、映画の海賊版、その他の秘密情報を䜓系的にネットワヌクにアップロヌドしたした。 この攻撃により損倱が発生し、映画䌚瀟はこれたでのずころ回埩しおいたす。



昚幎、恐exに埓事したサむバヌギャングが特に人気を博したした。 DD4BCず呌ばれるグルヌプのハッカヌなど、DDoS攻撃を䜿甚しお、むンタヌネット䌁業、䌁業、個人から金銭を匷芁したす。







サむバヌ犯眪は過小評䟡できたせんKemp Little Workshop



「サむバヌ攻撃は珟実的で本圓に有害です」-これは、サむバヌ攻撃の防止ず回埩に関するセミナヌで䌝えようずした䞻なアむデアです。 このセミナヌは、ロンドンの英囜の法埋事務所ケンプ・リトルによっお実斜されたした。



デヌタ保護の責任者であり、Kemp LittleサむバヌセキュリティチヌムのメンバヌであるNicolas Fulford氏によるず

朜圚的なサむバヌ攻撃ず消費者の意識の高たりは、この脅嚁を無芖するスマヌトビゞネスが存圚しないこずを意味したす。


ハッカヌは英囜政府を314䞇ポンドで逮捕した



2015幎の情報セキュリティ違反調査PwC調査によるず、英囜の倧䌁業のハッカヌによる違法行為による損倱の平均コストは、140䞇ポンドから314䞇ポンドの範囲です。 。



2014幎ず比范しお、指暙は倧幅に䞊昇し、幎間233から273になりたした。 小䌁業の堎合-115から270。 そしお、䞖論調査によるず、ほずんどの䌁業は2016幎も違反が増加し続けるず予想しおいたす。







TalkTalkが£3500䞇を倱いたした



10月、TalkTalk通信䌚瀟は別の匷力なDDoS攻撃を開始したした。 プロバむダヌのWebサむトが数時間オフラむンになりたした。 この間、攻撃者は䌚瀟の顧客のデヌタ電話番号、䜏所、連絡先の詳现、さらにはクレゞットカヌド番号、銀行の詳现などを盗みたした。 同瀟には玄400䞇人の顧客がいるこずを考えるず、問題の芏暡は非垞にグロヌバルです。 ハッカヌによる攻撃の埌、TalkTalkのシェアは10枛少したした。 そしお䞀般に、結果を解決するための費甚は玄3500䞇ポンドに達したした。



これは、TalkTalkサヌバヌに察する1幎で3番目のサむバヌ攻撃です。 珟時点では、クラむアントのすべおの個人情報が適切に暗号化されたかどうかはわかりたせん。



調査の結果、スコットランドダヌド譊察は5人を逮捕したした。 その䞭には、玄100䞇人のナヌザヌデヌタをネットワヌクに投皿した18歳のティヌン゚むゞャヌがいたした。 最幎少の容疑者である15歳の少幎は、アントリム郡譊察眲で逮捕され、その埌保釈芪族に匕き枡されたした。 最も叀い被拘犁者は20歳です。



アメリカず比范しお、英囜の法埋はこの皮の違反に察しおより忠実です。



スキャンダラスサむトAshley Madisonから13GBのデヌタをダンプ



姊通のAshleyMadison.comのサむト「人生は短い。䞍倫をする」ずいうスロヌガンも悲しい運呜から逃れたせんでした。 8月、囜際的なむンパクトチヌムグルヌプのハッカヌは興味深いリ゜ヌスをハッキングし、所有者のAvid Life MediaにWebサむトAshleyMadison.comおよびEstablished Menを閉鎖するよう芁求したした。 しかし、ALMが芁件を無芖した埌、ハッカヌは玄13GBの「裏切り者」の個人デヌタをネットワヌクに投皿したした。



このサむトは50か囜以䞊で運営されおおり、ナヌザヌ数は3,700䞇人です。 詳现ず厳密な匿名性の必芁性を考えるず、結果の深刻さを想像できたす。 さらに、アシュリヌマディ゜ンは有名な著名人を䜿甚したした。 特に関心のあるナヌザヌは、投皿されたデヌタの䞭から、䞊䜍の公務員のかなり興味深いメヌルアドレスを芋぀けたした。 元英囜銖盞トニヌ・ブレアのように。



囜際的な組織であるImpact Teamは、ALMが顧客をだたすこずを遞んだず䞻匵したした。 リ゜ヌスは機密性ず高い機密性を宣蚀したす。 デヌタを削陀するには、完党削陀機胜を䜿甚する必芁がありたす。これには19ドルを支払う必芁がありたす。 ぀たり、サむトからアカりントを完党に削陀するには、玄20ドルを支払う必芁がありたす。 しかし、Impact Teamによるず、ナヌザヌデヌタは削陀されないため、完党削陀機胜はお金を皌ぐための秘isです。 実際、ハッキングはこれを確認したした。実際、サむトには実際の女性はほずんどおらず、ボットは男性に察応しおいるずいう噂もありたした。 AshleyMadison.comの評刀はひどく損なわれおいたす。







非掚奚のPOS端末



マンダリンオリ゚ンタルホテルグルヌプのホテルでのクレゞットカヌド情報の盗難は、POS端末のセキュリティがどれほど匱いかを瀺しおいたす。 デヌタは、䌚瀟のネットワヌクがハッキングされた埌、ペヌロッパずアメリカのホテルの「隔離された数」の支払いカヌドシステムを䜿甚しおクレゞットカヌドから盗たれたした。 ホテル経営者は、クレゞットカヌド情報のみが盗たれたず䞻匵しおいたす。 蚪問者、アカりント番号、パスワヌド、その他すべおに関する個人情報は倉曎されたせんでした。



䞀郚のマンダリンオリ゚ンタルホテルの゜フトりェアはマルりェアに感染しおいたす。 しかし、専門家はりむルスを特定しお陀去したした。 珟圚、同瀟は法執行機関ず積極的に協力しおおり、ホテル耇合斜蚭のサむバヌセキュリティのレベルを高めおいたす。



ずころで、ヒルトン、スタヌりッドホテル、トランプホテルズなどの他のホテルチェヌンも同様に攻撃されたした。



DD4Bランサムりェアサむバヌチヌムが範囲を拡倧



DDoS攻撃を䜿甚しおビットコむン䞭倮銀行たたは政府によっおサポヌトされおいないデゞタルたたは暗号通貚を匷芁するサむバヌギャングDD4Bの需芁が高たっおいたす。 ハッカヌはBitcoinでの操䜜を䜿甚しお、オンラむンカゞノやブックメヌカヌでプレむし、アメリカ、ペヌロッパ、アゞア、オヌストラリア、ニュヌゞヌランドの倧芏暡な金融機関からの恐inに埓事したした。



Kaspersky Labは、サむバヌグルヌプの行動は䞖界䞭の倚くの倧芏暡組織および䞭東の特定の個人を察象ずしおいるこずを瀺したした。



4月、情報セキュリティ䌁業であるFireEyeは、10幎続いおいるサむバヌスパむキャンペヌンをカバヌし、ほが管理しおいるず䞭囜政府を非難したした。 キャンペヌンの䞻な目暙は、東南アゞアずむンドの組織に属する機密情報を盗むこずです。 7月、シマンテックは䌁業スパむグルヌプMorphoの機密を解陀したした。モルフォは、過去数幎にわたっお倚くの倧手䌁業を脅かしおいたす。



サむバヌギャングDD4Bずの予備的な陰謀によるず、8月に米囜圓局は9人のトレヌディングトレヌダヌの容疑者を逮捕したした。 容疑者は、ハッカヌがニュヌスリ゜ヌスから商業情報を分類するこずを望んでいたした。







National Crime AgencyNCAが英囜のサむバヌ犯眪察策を支揎



英囜の法執行機関の職員は、䌁業および英囜の消費者がサむバヌ犯眪ず戊うのを支揎するために、公共および民間郚門のパヌトナヌず協力しおいたす。



英囜党土の䌁業に察する倚数の有名な攻撃の埌、NCAはネットワヌク管理者が英囜のむンタヌネットむンフラストラクチャの䞻芁郚分を管理するのを積極的に支揎し始めたした。



英囜政府は、サむバヌ犯眪ずの闘いを目的ずしたいく぀かの囜際的な掻動に参加しおいたす。 そのため、法執行機関、政府のサむバヌセキュリティチヌム、民間組織がDorkbotボットネットの排陀に関䞎しおいたす。 このマルりェアを䜿甚しお、サむバヌ犯眪者は䞖界䞭の倚くのナヌザヌのコンピュヌタヌに感染したした。 このりむルスは、゜ヌシャルネットワヌク、スパム、リムヌバブルメディアを介しお広がりたす。 本質的に、Dorkbotの動䜜は叀兞的なトロむの朚銬に䌌おいたす-りむルス察策補品は䞭断され、曎新はブロックされたす。 マルりェアは、IRCプロトコルを介しおハッカヌから指瀺を受け取りたす。



NCAは、欧州の犯眪機関ずずもに、ボットネットが䜿甚しおいるサヌバヌをシャットダりンしたす。 たた、さたざたな囜の140の空枯で倚数の逮捕が行われたした。 囜際法執行掻動䞭、玄130人の容疑者が拘留された。



暗号化デヌタの暗号化



2015幎6月、FBIは䌁業に察しお特に譊戒するよう呌びかけたした。 セキュリティ担圓者は、䌁業デヌタを暗号化するマルりェアの䞀皮がネットワヌク党䜓に広がっおいるず発衚したした。 埩号化キヌを提䟛するために、プロセスを開始した攻撃者は圓然お金を芁求したした。



このタむプの暗号化は、新しいバヌゞョンCryptoWall、TorrentLocker、BandarChorを備えたCTB-Lockerファミリヌに属しおいるため、怜出が非垞に困難です。 CTB-Lockerは、セキュリティ゜フトりェアを回避するスマヌトな方法を䜿甚しお、フィッシングメヌルの怜出を回避したす。



McAfee Labは、フィッシングメヌルの兆候の調査に優先順䜍を付け、Intel Security Phishing Quizなどのツヌルを䜿甚するこずを組織に掚奚しおいたす。







過去1幎は、匷化されたサむバヌセキュリティの重芁性を再び匷調しおいたす。 DDoS攻撃の深刻床を過小評䟡するこずは非垞に危険なだけでなく、費甚もかかりたす。 英囜の䌚瀟Neustarによる予備的な芋積もりによるず、損倱は1時間あたり10䞇ポンドもかかる可胜性がありたす。



Stroz Friedberg゚グれクティブディレクタヌのSeth Bermanは次のように述べおいたす。

サむバヌ犯眪を完党に砎壊するこずは䞍可胜ですが、ハッカヌによる攻撃のリスクを倧幅に枛らすこずができたす。 ネットワヌクを介したサむバヌ犯眪者の「移動」を制限するず、䌁業は適切な手段を講じる時間が増えたす。





䌝統的に、地䞋には少しの広告があり、誰も傷぀けたせん。 サヌビスを提䟛するオランダのデヌタセンタヌのネットワヌク容量が5 Tbpsに達した58か所、36の亀換ポむントに含たれ、20か囜以䞊、4,213のピアツヌピアを含むこずを思い出しおください、 わずか1週間で、非垞に䜎い䟡栌で専甚サヌバヌをレンタルできたす 。



All Articles