蚘録されたマルりェアの27が2015幎に登堎





Panda Securityのりむルス察策ラボであるPandaLabsは、2015幎のレポヌトを公開したした。



昚幎、䜜成された悪意のあるプログラムの数に新しい蚘録があり、8,400䞇の遞択肢を超えたした。 同時に、倧䌁業ずさたざたなタむプのWebサむトの䞡方が1幎の間に攻撃され、ナヌザヌず顧客に関するデヌタがそれらの䞀郚から盗たれたした。 その結果、䞖界䞭の䜕癟䞇人ものナヌザヌがサむバヌ犯眪の圱響を受けおいたす。 ホテルチェヌンには別の蚀及がありたした。 圌らは、銀行カヌドのデヌタなど、膚倧な量の情報を管理しおいるため、犯眪者の䞻な暙的になりたした。



Cryptolockerは䌁業の䞖界に打撃を䞎えたしたが、倚くの被害者が情報の埩元に喜んで支払っおいるずいう事実の結果ずしお、䌁業に察する攻撃の数が倧幅に増加したした。 モノのむンタヌネットIoTは、そのようなデバむスのセキュリティが疑問芖されおいるため、前面に出始めおいたす。 2015幎に、さたざたな専門家がどのように車をハッキングし、それらをリモヌトコントロヌルするこずができたかを芋たした。



ただし、悪いニュヌスだけではありたせん。 。 民間䌁業ず法執行機関はたすたす協力しおいる。 ゆっくりず、しかし確実に、圌らはむンタヌネット䞊でサむバヌ犯眪者に障壁を眮きたす。そしおただやるべき倧きな前線がありたすが、圌らの犯眪が眰せられないこずは良いこずです。



Adobe Flashは、䞖界䞭の䜕癟䞇人ものナヌザヌに感染するために䜿甚される脆匱性のため、セキュリティの䞖界にずっお「悪倢」です。 圌は最埌の日々を生きおいるようです。 たすたす倚くのシステムがその䜿甚を犁止しおいたす。

Googleは、ChromeブラりザでFlashをサポヌトしないこずを決定した別の䌚瀟です。䞀方、Webサむト䞊のAmazonは、この圢匏を䜿甚する広告芁玠の公開を蚱可したせん。



昚幎もたた、䜜成された悪意のあるプログラムの数の蚘録でした。 合蚈で、2015幎にPandaLabsアンチりむルス研究所によっお8400䞇を超える新しいサンプルが怜出され、䞭和されたした。これは、毎日平均玄23䞇件の新しい脅嚁です。



珟圚、玄3億400䞇の悪意のあるプログラムが研究所に登録されおいたす。぀たり、これたでに䜜成されたマルりェアの4分の1以䞊が2015幎に登録されたした27.36。 マルりェアの䞻な皮類であるトロむの朚銬に加えお、昚幎、PNPずさたざたなCryptolockerの亜皮も有名なプレヌダヌであり、䞖界䞭で倧混乱を匕き起こし、身代金の支払いず匕き換えに情報を盗みたした。



2015幎に出珟した新しい脅嚁の抂芁







い぀ものように、過去1幎間に䜜成された脅嚁の総数の50以䞊を占めるトロむの朚銬が評䟡のトップにいたす。

ただし、他のカテゎリ、特にりむルス22.79、ワヌム13.22、PUP10.71ず比范するず、トロむの朚銬のシェアは昚幎よりも䜎くなっおいたす。 䞖界䞭のマルりェアによっお匕き起こされた感染を分析するず、Collective Intelligenceのデヌタのおかげで、トロむの朚銬がほずんどの感染の原因であるこずがわかりたす感染総数の60.30。



感染分垃







PUPが2䜍になり、感染の玄3分の1を匕き起こし、スパむりェアずアドりェア5.19、ワヌム2.98、りむルス2.55を䞊回りたした。 PUPが䜿甚する積極的な配垃技術ずプログラムは、ナヌザヌのコンピュヌタヌに高床なむンストヌルが行われたこずを意味したす。



32.13である感染したコンピュヌタヌのグロヌバルレベルを芋るず、䞻にPUPによっお過去1幎間で増加しおいるこずがわかりたす。



ただし、この数倀は、あらゆる皮類のマルりェアが存圚するコンピュヌタヌの割合を意味したすが、感染したこずを意味するものではないこずに泚意しおください。







感染レベルが最も高い囜䞭囜57.24、台湟49.15、トルコ42.52。





アゞアずラテンアメリカは、感染率が最も高い地域です。 トップ10に含たれおいないが、䞖界の平均感染率を超えおいる他の囜コロンビア33.17、りルグアむ32.98、チリ32.54、スペむン32.15。



感染レベルが最も䜎い囜のデヌタを分析するず、䞊䜍10か囜のうち9か囜がペヌロッパであり、日本のみがペヌロッパ以倖の唯䞀の囜であるこずがわかりたす。 スカンゞナビア諞囜がリヌドしおいたすフィンランド20.32、ノルりェヌ20.51、スりェヌデン20.88





トップ10に入っおいなかったが、同時に䞖界平均を䞋回る感染レベルを瀺した他の囜オヌストラリア26.87、フランス27.02、ポルトガル27.74、オヌストリア28.96、カナダ29.03、アメリカ29.48、ベネズ゚ラ30.11、ハンガリヌ30.23、むタリア31.84、コスタリカ32.10。



サむバヌ犯眪



2015幎の第1四半期に最も危険なサむバヌ攻撃を特定する必芁がある堎合、もちろん、これらは「暗号化」、特にCryptoLockerになりたす。 このタむプの攻撃はあらゆるタむプのナヌザヌに圱響を及がしたしたが、䌁業はより望たしいず思われたす。 身代金を支払おうずする䟡倀のある情報を保存したす。



䞀郚の䌁業、特にデヌタを保護するためのバックアップシステムを持たない䌁業は、最終的にこのタむプの恐eventuallyに屈したこずが知られおいたす。 2月、むリノむ州譊察がランサムりェアに感染した埌、コンピュヌタヌのロックを解陀するために500ドルの身代金を支払ったこずが刀明したした。 サむバヌ犯眪者は、さたざたな皮類の技術を䜿甚しおシステムに感染し、ナヌザヌ情報を盗みたす。 最も䞀般的な感染手法の1぀は、゚クスプロむトの䜿甚です。 被害者のコンピュヌタヌの脆匱性を悪甚するプログラム。



1月、サむバヌ詐欺垫がFlash Playerの穎を積極的に悪甚しおいるこずが刀明したした。 この堎合、セキュリティホヌルはれロデむ脆匱性であり、これたで知られおいなかったため、利甚可胜なパッチはありたせんでした。 Javaがハッカヌによっお最も頻繁にハッキングされる別の゜フトりェアであるように、Flashはサむバヌ犯眪者の䞻な目暙です。



サむバヌ犯眪者がナヌザヌをだたしお「暗号化」に感染させるために䜿甚するこれらの「新しい」手法過去の攻撃は20幎前だったためは、Officeドキュメント特にWordでマクロを䜿甚するこずです。 。



ほずんどのナヌザヌは、テキストドキュメントに脅嚁を含めるこずはできないず考えお、誀ったセキュリティ意識を持っおいたす。 これを知っおおり、境界䞊のフィルタヌがそのようなファむルず戊わないこずも理解しお、ハッカヌはこの方法を䜿甚しお攻撃の数を急激に増やしたした。



この攻撃の匱点は、ナヌザヌがマクロを有効にする必芁があるこずですが、サむバヌ犯眪者はこれを十分に認識しおいるため、゜ヌシャル゚ンゞニアリングのさたざたな巧劙な手法をうたく適甚しおいたす。 PandaLabsで開瀺されおいるそのような䟋の1぀は、がやけた画像を含むWord文曞でした。 ドキュメントの䞊郚には、セキュリティ䞊の理由で画像ががやけおいるずいうメッセヌゞが倪字で曞かれおいたす。 ナヌザヌが情報にアクセスしたい堎合は、矢印で瀺されたボタンをクリックしおマクロを実行する必芁がありたした。 マクロを有効にした埌、画像は明確になりたしたが、同時にコンピュヌタヌはCryptolockerの亜皮の1぀に感染したした。



特にオヌストラリアで人気のある別の暗号䜜成者は、他の倚くの囜で芋られたしたが、人気のあるBreaking Badシリヌズの写真を䜿甚したした。 フィッシングに぀いお話すずき、私たちはしばしば銀行から送られたず思われる電子メヌルメッセヌゞに぀いお考えたす。 もちろん、フィッシング攻撃はこの方法で実行するこずができ、この手法は䟝然ずしお倚くの堎合に䜿甚されおいたすが、珟圚ではフィッシング詐欺垫は銀行の顧客や決枈サヌビスだけではありたせん。



1月、ハッカヌのグルヌプがAppleに代わっおフィッシング攻撃を開始したず蚀われおいたす。 Appleサポヌトの技術サポヌトから悪意のあるメッセヌゞが送信され、䞀般的な手法が䜿甚されたした。 この手玙の著者は、ナヌザヌを単に怖がらせるためのセキュリティ問題に぀いお蚀及したした「あなたのApple IDは停止されたした」。

このメッセヌゞは、蚱可されおいない人がナヌザヌのアカりントにアクセスしようずし、その結果アカりントが切断されたこずをナヌザヌに譊告したした。 この手玙には、ナヌザヌをApple Webサむトのデザむンのペヌゞに導くリンクが含たれおいたした。このペヌゞでは、名前、䜏所、電話番号、銀行カヌド情報など、倚くの情報が芁求されたした。



2月、アメリカの䌚瀟Anthemは、8000䞇人のナヌザヌからのデヌタの盗難をもたらした攻撃の犠牲者であるこずを認めたした。 この堎合、ハッカヌは盗たれたナヌザヌ名ずパスワヌドを䜿甚しお䌁業デヌタベヌスの1぀にアクセスするこずができたした。 Anthemには1億ドル以䞊の費甚がかかるず掚定されおいたす。



3月、SlackUSAはすべおのナヌザヌにメッセヌゞを送信し、ナヌザヌ情報が保存されおいるデヌタベヌスぞの䞍正アクセスが芋぀かったこずを通知したした。 重芁な情報は盗たれたせんでしたが実際、Slackは登録デヌタを倉曎する必芁がないこずをナヌザヌに通知したした、䌚瀟は即座に2段階認蚌システムをオンにし、ナヌザヌに远加のセキュリティ機胜を䜿甚しお保護レベルを高めたした。



䜎コスト航空䌚瀟のラむアン゚アは、䌚瀟に500䞇ドルの損倱をもたらした攻撃の犠牲者でした。 攻撃の詳现が明らかにされおいないずいう事実にもかかわらず、䞭囜の銀行の1぀に転送が行われたこずが知られおいたす。 䌚瀟は犯眪を報告し、盗たれたお金で口座を凍結するこずができ、近い将来に損害を補償する぀もりであるず述べたした。





健康保険䌚瀟であるCareFirst BlueCross BlueShieldは、110䞇人のナヌザヌを盗んだサむバヌ攻撃の被害者でした。 毎日、そのような犯眪者からの攻撃の脅嚁は増倧し続けおおり、これは䞖界䞭で発生しおいる数癟件の情報盗難事件のほんの1぀です。



オンラむンデヌトサヌビスであるAdultFriendFinderが攻撃を受け、その結果、ナヌザヌの個人情報が盗たれたした。 ハッカヌは、盗たれた情報を70ビットコむンで販売するこずを申し出たしたが、その時点での金額は17,000米ドルでした。 たもなく、このデヌタベヌス党䜓がむンタヌネットで公開されたした。



倧手パスワヌド管理䌚瀟LastPassは、情報盗難のもう1぀の被害者です。 幞いなこずに、ハッカヌはパスワヌドを取埗できず、ナヌザヌのマスタヌパスワヌドのハッシュのみを取埗できたようです。 これらのハッシュの耇雑さ混圚し、理解しにくいにより、ハッカヌが実際のパスワヌドを取埗するこずは非垞に困難になりたす。 しかし、それにもかかわらず、あたり耇雑でない堎合はパスワヌドを倉曎するこずをお勧めしたした。



ラスベガスのカゞノにあるハヌドロックホテルアンドカゞノは 、ハッカヌが顧客情報名前、銀行カヌド番号、CVVコヌドを盗み始めおから8か月でセキュリティが䟵害されたこずを知りたした。



この耇合斜蚭のレストラン、バヌ、ショップでカヌドを䜿甚した顧客は苊しんでいたしたが、ホテルやカゞノで泚文した顧客は苊しみたせんでした。 この攻撃は、顧客の銀行カヌドに関する情報を盗むために端末が攻撃されたずきに過去に芋た他の攻撃タヌゲット、ホヌムデポ、UPS、ニヌマンマヌカスを連想させたす。



ナヌザヌがアカりントの異垞なアクティビティに気付いたため、 Uberが攻撃の被害者であったず噂されおいたした。 しかし、だたされたナヌザヌがIDをハッカヌに提䟛したずき、これはフィッシングの事䟋であったようです。



6月末、ポヌランドの航空䌚瀟LOTの 1,400人の乗客が、飛行蚈画に䜿甚されるシステムを攻撃した埌、フレデリックショパン空枯ポヌランド、ワルシャワに拘束されたした。



昚幎の最倧の攻撃の1぀は、間違いなくアシュリヌマディ゜ンに察する攻撃でした。 Impact Teamずしお知られるハッカヌは、この出䌚い系サヌビスの閉鎖を芁求するメッセヌゞをWebサむトに投皿したした。そうしないず、盗たれた情報をすべお公開するこずになりたす。 アメリカの䌚瀟が芁件を遵守しなかったほが盎埌に、ハッカヌは盗たれた情報10 GBのトレントを公開したした。 公開された情報には、実行された操䜜、電子メヌルアドレス、性的嗜奜など、3,700䞇人の顧客に関するデヌタが含たれおいたした。さらに、瀟内文曞が公開されたした。



第3四半期には、被害者ぞのアクセス手段ずしおサむバヌ犯眪者によっお䜿甚された倚くの新しい脆匱性も確認されたした。 兞型的なFlashたたはJava攻撃に加えお、Apple Mac OS Xオペレヌティングシステムでいく぀かのむンシデントが発生したした。最初のむンシデントはStefan Esserによっお発芋され、ルヌトアクセスを蚱可し、Macの攻撃に䜿甚されるアドりェアに関連しおいたした。 2番目のむンシデントはMyKの専門家によっお発芋されたした。 これには、パスワヌド管理システムに脆匱性が含たれおいたため、ハッカヌは保存されおいるすべおの情報を取埗できたした。



急速に人気を博しおいる攻撃方法の1぀は、ホヌムルヌタヌたたは䌁業ルヌタヌの傍受です。 この堎合、ルヌタヌはハッカヌの制埡䞋にありたす。 ルヌタヌASUS、DIGICOM、bservaTelecom、PLDT、およびZTEには事前に定矩されたアクセスコヌドがあるこずが刀明したした。 これにより、ハッカヌは蚭眮された郚屋に入らずにハッカヌを制埡できたした。



クリスマスにハッカヌがXbox LiveずPSNに察しおDDoSを䜿甚したずきに、同様の攻撃が発芋されたした。 倚くのセキュリティ問題で知られおいるAdobe Flashは、たもなく消滅する可胜性がありたす。 iOSは、オペレヌティングシステムでのFlashの䜿甚を犁止しおいたす。 その埌、Androidも同じように進みたした。 Googleは、ChromeブラりザでFlashを無効にしお、「最埌の爪をcoの蓋に入れる」番です。 たた、Amazonは、このテクノロゞヌに基づいお䜜成された広告をサむトで犁止するこずも発衚したした。



FBIは、2014幎にJPMorganの攻撃に関䞎した5人を拘束したした 。 この攻撃の䞀環ずしお、ハッカヌは埓業員登録デヌタを取埗したした。このデヌタは埌で90の䌁業サヌバヌにアクセスしお、䌁業顧客である7,600䞇人ず700䞇の法人に関する情報を盗みたした。



マむクロ゜フトは 、補品および゜リュヌションのセキュリティレベルを䞊げるこずを決定し 、゜リュヌションの新たな重倧な゚ラヌを発芋できるスペシャリストの報酬を2倍にしたした5〜10䞇米ドル。 この慣行はIT䌁業の間で䞀般的になりたしたが、ただすべおのセクタヌをカバヌしおいたせん。 しかし、゚ラヌに関する情報が「サむドに」販売されるよりも早く到達するこずを期埅しお、倚くの䌁業が報酬を提䟛しおいたす。



たずえば、マむルを報酬ずしお提䟛するナナむテッド航空は 、゚ラヌを芋぀けお報告した人に最倧100䞇マむルを提䟛するこずを決定したした。 FBIはたた、むンセンティブプログラムを導入するこずを決定したしたが、この堎合は犯眪者を隠すこずに関する情報を提䟛する人を察象ずしおいたす。



最倧の賞金である300䞇ドルは、Gameover ZeuSボットネットのむデオロギヌ的刺激者であるEvgeni Mikhailovich Bogachevの拘束を支揎できる人に提䟛されたした。



ホテルチェヌンもサむバヌ犯眪者の暙的になり぀぀ありたす。 ラスベガスのハヌドロックホテルアンドカゞノぞの攻撃に加えお、 ヒルトンネットワヌク、スタヌりッドネットワヌク りェスティン、シェラティンなど、ラスベガスサンズカゞノ、トランプホテルズ、マンダリンオリ゚ンタル、ファむアキヌパヌズカゞノアンドホテルなどがありたした。 これは確かに成長する長いリストです。 ホテルには、ゲストの䜕癟䞇もの銀行カヌドに関連する情報が含たれおいたす。 原則ずしお、ホテルはゲストにクレゞットカヌドでの支払いを提䟛したす。これは、POS端末に察する攻撃の数が増えるこずを意味したす過去には、ハッカヌが情報を盗むこずができたタヌゲットの堎合のように、サむバヌ犯眪者の間で非垞に良いこずが刀明したした販売時点でマルりェアを䜿甚した4,600䞇の銀行カヌド。



玩具メヌカヌのVTechもセキュリティホヌルに悩たされおおり、499䞇人の芪ず637䞇人の子䟛が被害を受けたした。 攻撃の数週間埌、英囜譊察は攻撃の容疑者を逮捕したした。



゜ヌシャルネットワヌク



1月、米囜倧統領バラク・オバマによる声明ずずもに、サむバヌ犯眪者ず戊うための察策プログラムを導入したした。これは、ISISずしお自己玹介したグルヌプが゜ヌシャルネットワヌクのペンタゎンアカりントをハッキングしたした。



たた、最近Facebookで最も䞀般的な詐欺の1぀、有名な䌚瀟のギフトカヌドを提䟛する架空の投皿に泚意を払う䟡倀がありたす。 1月、詐欺グルヌプがFacebookキャンペヌンを開始し、430 $ 500のZaraギフトカヌドの配垃を玄束したした。 参加するには、ナヌザヌはこのアクションに参加し、壁に「Thank you Zara」ず曞いお、同じこずをすべき他の50人を招埅する必芁がありたした。 詐欺は野火のように広がりたした。 わずか数時間で、5,000人以䞊が参加し、124,000を超える招埅状を送信したした。



送受信されたメッセヌゞを含むFacebookサヌバヌぞのすべおのナヌザヌ接続は、安党なHTTPSプロトコルを介しお送信されたす。 これだけでは䞍十分だったため、この゜ヌシャルネットワヌクはTorネットワヌク䞊にサヌビスを䜜成し、ナヌザヌはオンラむンプラむバシヌにさらに自信を持぀こずができるようになりたした。 ただし、ナヌザヌが独自のサヌビスを介しお確立した接続に加えお、Facebookが提䟛する間接的な通信圢匏電子メヌルなどがありたす。 友人があなたに個人的なメッセヌゞを送信した堎合に受信する通知に぀いお話したすこの機胜を無効にしおいない堎合。 このようなメッセヌゞはセキュリティが䜎いため、Facebookは、人気のある暗号化プログラムPretty Good PrivacyPGPで保護された必芁に応じおすべおのナヌザヌがメッセヌゞを受け取るようになったこずを発衚したした。 PGPは、オヌプンキヌメッセヌゞの送信者にある必芁がありたすず秘密キヌ受信者にのみある必芁がありたすに基づくシステムを䜿甚しお、朜圚的なハッカヌからの手玙を隠したす。



WhatsAppは、ナヌザヌを匕き付けお感染させるもう1぀の䞀般的な方法です。 䞍正行為をする方法を芋぀けたした。これにより、犯眪者はWhatsApp Trendy Blueず呌ばれる停のサヌビスでナヌザヌをだたそうずしたす。 それは远加機胜を備えたアプリケヌションの「新しいバヌゞョン」ずしお停装したすが、実際には、ナヌザヌに高䟡なサヌビスの眲名をするだけです。 この停のプログラムでは、少なくずも10人の友人を招埅しお、サヌビスに登録するように求めおいたす。



Facebookは、このネットワヌクがWebサむトに「嫌いな」ボタンを远加するこずを怜蚎しおいるこずを発衚したした。 予想通り、サむバヌ犯眪者はこの機䌚を利甚するこずにしたした。 この発衚の数時間埌、さたざたな皮類の「嫌いな」停のリンクが珟れたした。 実際、それらはナヌザヌをtrickしお個人情報を共有させるtrapであるこずが刀明したした。



モバむルの脅嚁



2015幎は、電子メヌルの叀いワヌムずSMSメッセヌゞで䜿甚するために近代化された「メッセンゞャヌ」を思い出させる脅嚁から始たりたした。 被害者が自分の容疑者の画像ぞのリンクを含むSMSメッセヌゞを受信するず、攻撃が開始されたす。 問題は、リンクをクリックするず、APKファむルAndroidアプリケヌションパッケヌゞが実際にダりンロヌドされるこずです。 被害者がそれをむンストヌルするず、このワヌムは被害者のすべおの連絡先に同様のSMSメッセヌゞを送信したす。 富士通は、日本の通信事業者であるNTTドコモず共同で、セキュリティ機胜の1぀ずしお虹圩スキャナヌを提䟛する最初のAndroidモバむルデバむスであるArrows NX F-04Gをリリヌスしたした。 この方法は、Apple iPhone 6やSamsung Galaxy S6などのメヌカヌの間で非垞に人気のある指王スキャン方法よりもはるかに安党です。



6月に、このオペレヌティングシステムの公匏アプリストアであるGoogle Playで補品を公開したAndroid開発者を察象ずしたフィッシングキャンペヌンを発芋したした。 Play Developer Supportずいう䌚瀟から、「アカりント情報の曎新」ずいう芋出しのメッセヌゞが送信され、アカりントの情報を曎新するように芁求されたした。



リンクをクリックするず、ナヌザヌはGoogleに䌌たペヌゞにリダむレクトされ、そこでデヌタを入力する必芁がありたした。



このケヌスは、ハッカヌが被害者の銀行口座を空にするのではなく、その口座を䜿甚しおGoogle Playストアを介しお脅嚁を拡散したいずいう点で異なりたす。 最も心配なのは、犯眪者がプロセス党䜓を簡単に自動化できるこずです。



これには以䞋が必芁です。

•Google Playで公開されおいるすべおのアプリケヌションに関する情報をダりンロヌドするために、スパむダヌたたはクロヌラヌを䜜成したすこれにはさたざたなオヌプン゜ヌスプロゞェクトがありたす。

•情報を分析しお、さたざたな開発者の電子メヌルアドレスを取埗したす。

•Webペヌゞでさえ開発者向けに蚭定されるカスタムフィッシングキャンペヌンを開始したす。 この堎合、欺ceptionはさらに信じられやすくなり、「コンバヌゞョン率」を高めるのに圹立ちたす。

•なぜなら ハッカヌは各開発者によっお公開されたすべおのアプリケヌションに関する情報を持っおいるため、人気のあるアプリケヌション䜕癟䞇ものダりンロヌドの開発者がトラップに陥るたびに圌に譊告するシステムを䜜成できたす。



これを念頭に眮いお、最も単玔で耇雑でない攻撃の1぀がこのアカりントからアプリケヌションを公開したす。 誰かが開発者Candy Crushのデヌタを盗もうずし、同じアカりントからCandy Crush 2を公開したず想像しおください。 ハッカヌがより賢く、秘密鍵個人情報の盗難では取埗できないを䜿甚せずにアプリケヌションを倉曎する方法を芋぀けた堎合、ハッカヌは必芁なアプリケヌションを公開および曎新できたす。



前の䟋に戻っお、ハッカヌがキャンディクラッシュの曎新バヌゞョンを䜜成し、トロむの朚銬が含たれおいるこずを想像しおください。䜕癟䞇人もの人々が脅嚁を考えずにダりンロヌドしおむンストヌルしたす。



Google Android Security Awards, , Android.



: 2000 , 1000 500 . , 38000 .



Zimperium Android 950 , . , , , . MMS, — . MMS, .. Android . , MMS.



, , . Google (Sony, LG, Motorola ) , Samsung , , , .



IBM XForce , , . Google , .



" , Android. , . : PIN- 500 . , Android PIN- - , , 500 . Apple .



Appthority Quicksand, , MDM, . Apple iOS 8.4.1.

, , — Ims0mnia. Apple , .



Apple Apple Store , XcodeGhost. iOS, , , .



Apple 225 000 iCloud. , «» , App Store, iOS.





HP Fortify -. , 100% , , « ». , - , .



, . Wired Jeep Cherokee, . , : , , , 
 , , . , .



, , BlackHat .



Land Rover 65 000 , 2013 . . BlackHat , Tesla Model S. , 6 , , . .



, , , Toyota Corolla . , , . , ( ), — - .



-



-. , Sony Pictures «», .



, . Der Spiegel , () F-35, , ..



, , , IT-. CNN , , . , , , . , , «

».



, (OPM, ), , 4 . , , . , , , , , , , .



TV5MONDE, . , «» Facebook -.



« » , .



, . , , , . , Stuxnet, . , , Stuxnet ().



Hacking Team — - - . . Hacking Team Twitter, . Hacked Team .







( , ). , Hacking Team, , , , , , . - , , Hacking Team.



« » Adobe Flash , Hacking Team.



, , , - . , , , , .



25 , . , , , .



DGI 78020 - . , , Naikon - , . , , , , , , , , , , - .



Anonymous , - .





IT- 2016





1.



- -, .. . , . , , .



2.



. PE- (https://ru.wikipedia.org/wiki/ Portable_Executable), PE-, . java-, , , Powershell, Windows 10, . , Fileless-,

, , .



3.



. , . , , .. , . , ( , .) .



4. Android



, Android, .. . . , .



5.



, 2016 , , -, .. . - « » , .



6.



, 2016 , , , , , . 2015 , , .



7.



-, - , . , Stuxnet.



8.



. , , , . , , , .



おわりに





2015 , , 2016 . , , - 12 , , , Cryptolocker.



, .. , , - , . , , , - . , , , . , , , , , . , .



All Articles