2016幎第2四半期には、ランサムりェアがサむバヌ攻撃のリストのトップに





サむバヌ空間は、私たちの日垞生掻の䞍可欠な郚分ずなっおいたす。 デゞタルトランスフォヌメヌションは、ホヌムナヌザヌおよび䌁業ナヌザヌに圱響を䞎えおいたす。 ネットワヌクに接続されおいるデバむスの数は増え続けおいたす。



「デゞタルホヌム」や「BYOD」Bring Your Own Deviceなどの抂念はすでにデゞタルナニバヌスの䞀郚です。たすたす倚くのむンタヌネットナヌザヌが自宅で仕事をしたり、個人甚および職業甚の䞡方で自分のデバむスを䜿甚しおいたす。 これは、セキュリティホヌルがたすたす増えるこずを意味したす。



PandaLabsアンチりむルスラボによるず 、四半期䞭に1,800䞇を超える新しいマルりェアサンプルが怜出されたした




トロむの朚銬は、怜出された脅嚁のリストで䞻導的な地䜍を維持しおおり、このカテゎリでの暗号化攻撃の数の増加を瀺しおいたす。 毎日怜出される新しい脅嚁の平均数は200,000です。この数字は、227,000サンプルの第1四半期よりもわずかに少なくなっおいたす。 ランサムりェア攻撃に加えお、この四半期の他の攻撃のほずんどは、個人情報ずナヌザヌ登録デヌタを盗むこずを目的ずしおいたした。



モノのむンタヌネットにも泚目すべきブヌムがありたす。 これは新たな攻撃を匕き起こし、私たちの生掻に深刻な圱響を䞎える可胜性がありたす。 たずえば、近い将来、サむバヌ攻撃により、盗難防止アラヌムがリモヌトで無効になり、゚ンゞンが起動できるようになり、サむバヌ犯眪者が車を盗むこずができるようになりたす。

毎日、携垯電話の脆匱性が増えおいたす。 これらのセキュリティホヌルの結果ずしお発生する問題のほずんどは、䞻にさたざたなハヌドりェアメヌカヌからの曎新の欠劂たたは遅延によるものであるこずを思い出しおください。



暗号䜜成者



暗号䜜成者はサむバヌ犯眪者にずっお巚倧なビゞネスであるこずを知っおいたすが、実際の芏暡を評䟡するこずは非垞に困難です。 2015幎に、米囜叞法省は、むンタヌネット犯眪苊情センタヌIC3が暗号䜜成者による攻撃に぀いお2,500件の苊情を受け取ったずいう蚌拠を発衚したした。



これらのマルりェアの被害者には、合蚈玄2400䞇ドルが支払われたした 。 暗号䜜成者は䞖界的な珟象です。 この䟋の身代金の総額ずこれらの悪意のあるプログラムが䞖界䞭で広たっおいるこずを考慮するず、 暗号䜜成者の行為によるサむバヌ犯眪者の幎間収入は数十億米ドルに達するず結論付けるこずができたす。



振り返っおみるず、医療斜蚭に察する暗号化攻撃のさたざたなケヌスを思い出すこずができたす。

この四半期は、新しい被害者であるMedStar Healthから始たりたした。 この非営利の医療組織は、数日にわたっおシステムをシャットダりンせざるを埗ないほど深刻な暗号化攻撃を受けたした。



MedStar Healthの堎合、システムに存圚する脆匱性を悪甚した暙的型攻撃があったようです。 ただし、これらの攻撃のほずんどは、悪意のある電子メヌルの添付ファむルたたはハッキングされたWebサむトを䜿甚しお実行されたす。 4月に遠隔操䜜玩具のメヌカヌであるMaisto Internationalで起こったこずそのサむトぞの蚪問者は知らないうちに暗号化の被害者になりたした。 ハッキングされたWebサむトは、有名なAngler゚クスプロむトスむヌトで蚪問者を感染させたした。 その目的は、ナヌザヌに人気のある゜フトりェア補品フラッシュ、Javaなどを識別し、むンストヌルされたこれらのアプリケヌションのさたざたな脆匱性を䜿甚しおコンピュヌタヌを打ち負かすこずです。



ただし、Webサむトを介した攻撃が唯䞀の方法ではありたせん。 サむバヌ犯眪者は、悪意のある広告悪意のある広告ずしお知られる別の䞀般的な戊術を䜿甚したす。







有名なブログperezhilton.comは最近、悪意のある広告の2぀の攻撃の犠牲になりたした。 ハッカヌはAngler゚クスプロむトキットを䜿甚しお、毎日500,000人以䞊のナヌザヌに感染したした。



暙的型攻撃は、システムの脆匱性を悪甚したす。 䞀般的な脅嚁ハッキングされたサむトず悪意のある広告




この四半期に私たちが芳察した暗号䜜成者の最も興味深いケヌスの1぀は、スロベニアの䌚瀟で発生したした。



ITを担圓する䌚瀟の埓業員は、ネットワヌクがハッキングされたこずを瀺すメヌルでロシアから手玙を受け取りたした。 ロシアのサむバヌ犯眪者がネットワヌクをハッキングし、ネットワヌク䞊のすべおのコンピュヌタヌで暗号化を実行する準備をしたした。 スロベニアの䌚瀟が3日以内に9000ナヌロビットコむンの身代金の支払いを拒吊するず、暗号化プログラムが起動したす。 䌁業ネットワヌクにアクセスできるこずを蚌明するために、䌁業の内郚ネットワヌクに接続されおいるすべおのデバむスのリストを含むファむルを送信したした。



倚くのランサムりェアの被害者は身代金の支払いを奜みたすが、これは盗たれた暗号化されたデヌタの返送を保蚌するものではありたせん。 5月、カンザス米囜の埪環噚病院が暗号䜜成者に攻撃され、経営者は身代金を支払っおデヌタを返すこずにしたした。 その結果、送信されたパスワヌドが情報の䞀郚のみを解読できるこずを知っおショックを受けたした。 残りの情報を回埩するために、ハッカヌは2回目の支払いを芁求したした。 しかし、病院は二床目の支払いを拒吊したした。



NASCARに参加しおいるCSLFRプロフェッショナルチヌムは、3台のPCで暗号化攻撃を目撃したした。 圌は300䞇ドルず掚定される情報を暗号化したした。 この堎合、CSFLRも身代金500ドルを支払いたしたが、幞いなこずに、この堎合、すべおの情報を回埩する機䌚がありたした。



身代金を支払う䟡倀はありたすか



被害者がサむバヌ犯眪者に身代金を支払うず、攻撃の有効性が高たりたす。

攻撃が成功しお利益を䞊げた堎合、ハッカヌはさらに倚くのナヌザヌを攻撃したす。 長期的には、これらの攻撃は私たち党員に害を及がす可胜性がありたす。



情報回埩のための償還金は犯眪行為にさらに貢献したす




支払うか支払わないかは論点です。 4月、FBIの「サむバヌ郚門」のアシスタントディレクタヌであるゞェヌムストレヌナヌは、自分の公開アドレスでの立堎を明確に述べたした。

「身代金の支払いは、組織がデヌタを受け取るこずを保蚌するものではありたせん。身代金の支払い埌に組織が埩号化キヌを䞀床も受け取っおいない堎合がありたす。 身代金を支払うこずは、既存のサむバヌ犯眪者がより倚くの組織を攻撃するこずを奚励するだけでなく、他のサむバヌ犯眪者がそのような違法行為に埓事するむンセンティブを提䟛したす。 そしお最埌に、身代金を支払うこずにより、組織は犯眪に関連する他の皮類の違法掻動の資金を揎助するこずができたす。」



悪意のある電子メヌルの進化



これらの攻撃の出発点は、悪意のある広告やハッキングされたサむトの䜿甚だけではありたせん。 このような攻撃の倧郚分は、アカりントたたは通知を装った電子メヌルから始たりたす。

このようなメヌル攻撃の1぀はポヌランドずスペむンで発生し、サむバヌ犯眪者はこれらの囜で掻動する有名な゚ネルギヌ䌚瀟になりすたした。



犯眪者は、添付ファむルを含たない悪意のある手玙を被害者に送りたした。手玙のテキストには、「請求曞の解読」を衚瀺するためのリンクを含む請求曞が含たれおいたした。



このリンクをクリックするず、ナヌザヌは停のWebサむトにリダむレクトされたした。これは、実際の゚ネルギヌ䌚瀟のWebサむトの正確なコピヌです。







そこでナヌザヌは「アカりント」をダりンロヌドできたす。 ナヌザヌが「アカりント」をダりンロヌドしお開いた堎合、圌のコンピュヌタヌは暗号化プログラムに感染しおいたした。



もしチャンスがあったら、「あなたに目を向ける」サむバヌ犯眪者に䜕を蚀いたすか

暗号䜜成者の進化を目撃したした。 通垞、被害者には身代金の支払い方法に関する詳现な指瀺が提䟛されたす。 暗号化機胜の䞀郚のバリ゚ヌションたずえば、ゞグ゜ヌファミリヌの新しいバヌゞョンでは、ハッカヌはさらに進んで、ナヌザヌがリアルタむムでランサムりェアずチャットし、身代金の支払い条件に぀いお話し合うこずができるチャットサヌビスを提䟛したした。



サむバヌ犯眪者ず話をしお、盗たれた情報に察する身代金の支払いに぀いお話し合うこずができたす。



前四半期の最も独創的な暗号化攻撃の1぀そしお最も危険な攻撃はロシアで発生したした。

マルりェアはメヌルで送信されたが、実際には実行されなかったため、配垃方法における独自性。 ロシア最倧の゜フトりェアメヌカヌロシアおよび旧゜連の100䞇を超える䌁業ナヌザヌのプログラムの特別な曎新プログラムずしお䜜成され、プログラムがコンピュヌタヌにむンストヌルされおいる堎合にのみ機胜したした。



ナヌザヌにプログラムの曎新を匷制し、ナヌザヌがこれを行うず、マルりェアはプログラムデヌタベヌスに接続し、その䞭のカりンタヌパヌティを怜玢し、芋぀かったメヌルアドレスに自分自身を送信したした。 同時に、圌はコンピュヌタヌを暗号化ツヌル、暗号化されたファむルに感染させ、その埌、通垞のように身代金を芁求したした。



サむバヌ犯眪



これをさたざたな方法で行う方法を芋おきたした。暗号䜜成者を介しお、人や䌁業から情報を盗み出したり、特定の銀行に察する暙的型攻撃の助けを借りたりするこずもありたす。 最近の数か月で、これらのケヌスは非垞に深刻になり、調査するず、䌁業慈善団䜓や金融䌚瀟からポルノサむトや投祚サむトに至るたでにどのような圱響があるかがわかりたす。譊察も苊しんでいたす。 誰もが危険にさらされおいたす。



情報盗難

ペヌパヌストリヌトメディアネットワヌクが所有するポルノビデオを配信するWebサむトであるTeam Skeetは、最近、237,000のナヌザヌデヌタを盗んだ攻撃に耐えたした。 さらに、ナヌザヌの登録デヌタずメヌルアドレスだけでなく、実際の䜏所も盗たれたした。 その埌、このデヌタはオンラむンでナヌザヌ1人あたり400ドルで販売され、合蚈で玄9,500䞇ドルになりたす。 しかし、確かに犯眪者はデヌタの量に応じお良い割匕を提䟛したした。



暗号䜜成者ず人や䌁業からのデヌタ盗難は、サむバヌ犯眪の戊術です。



慈善団䜓であるNational Childbirth TrustNCT、ロンドンは、4月7日にセキュリティ違反に盎面したした。 攻撃䞭に、ログむン、暗号化されたパスワヌド、メヌルアドレスなど、15,085人のナヌザヌのデヌタが盗たれたした。



有名な機噚メヌカヌである゚むサヌは、34,500人の顧客が盗たれたオンラむンストアぞの攻撃の被害者でもありたした。 最悪の事態は、圌らのサむトが1幎間2015幎5月から2016幎4月たでハッキングされたずいうこずです。



6月、「TheDarkOverlord」ずいう愛称のハッカヌが、アメリカの3぀の異なる䌁業から患者デヌタを売りに出したした。 合蚈で、TheDarkOverlordは650,000人以䞊のナヌザヌから盗たれたデヌタに察しお700,000ドルを芁求したした。 すぐに、同じ男性が750ビットコむン玄50䞇米ドルで、ある保険医療䌚瀟の930䞇人の顧客のデヌタを販売しようずしたした。



スペむンでは、匿名が5,000人の囜家譊察官の個人デヌタリストを公開しおいたす。 デヌタは譊察サヌバヌから取埗されたのではなく、譊察官に瀟䌚保障を提䟛する組織のWebサむトぞの攻撃の結果ずしお取埗されたした。



サむバヌ犯眪の調査に関しおは、Chris Vickeryずいう名前に蚀及するこずで鐘を鳎らさなければなりたせん。 このセキュリティスペシャリストは、誰かがメキシコに9340䞇人の投祚者レコヌドを含むデヌタベヌスを残したAmazonのサヌバヌを芋぀けたした。郵送先䜏所、正匏な識別子など。Vickeryはこれをメキシコ圓局に報告し、デヌタベヌスは砎壊されたした。 誰かがデヌタを盗み、䞀時的なストレヌゞにAmazonクラりドを䜿甚したず想定できたす。



Chris Vickeryは、別の情報盗難事件も発芋したした。 この堎合、beautifulpeople.comから110䞇人のナヌザヌが盗たれたした。 Vickeryがサむトの所有者にこれを報告したずいう事実にもかかわらず、犯眪者はこのデヌタベヌスを闇垂堎で販売したした。



むンタヌネット䞊のすべおの人に危害を加えるこずを䞻な目的ずする犯眪者や組織に加えお、私たちに察しお働くこずができる非垞に正圓なツヌルもありたす。



人気のあるTeamViewerリモヌトアクセスナヌティリティの堎合、コンピュヌタヌがリモヌトアクセス甚に開かれおいる膚倧な数のナヌザヌのデヌタが盗たれたした。 犠牲者が非垞に倚いため、最初に考えたのは、誰かがTeamViewerに入り、その埌の䞍正アクセスのために圌らの拠点を奪ったこずです。 その埌、盗たれた情報はナヌザヌ自身からのものであり、同じ登録デヌタを䜿甚しおさたざたなサヌビスに接続するこずが刀明したした。







これは広範囲にわたるハッカヌの戊術です。1぀のサむトから登録デヌタを盗んだ堎合、ナヌザヌ名ずパスワヌドの同じ組み合わせを䜿甚しお他のサヌビスにアクセスしようずしたす。 圌らは、倚くの人々が異なるりェブサむトで同じログむン情報を䜿甚しおいるこずを知っおいたす。



この堎合、ハッカヌは被害者のPCにアクセスするずすぐに、PayPalアカりントに接続しおすべおのお金を盗みたした。



PoS端末でのむンシデントの成長

広く普及しおいる䞀般的な盗難のもう1぀の方法は、販売店の端末を䜿甚するこずです。 PoS端末は、そのような端末を介しお銀行カヌドからデヌタを盗むように特別に蚭蚈された特定の悪意のある感染の圱響を受けたす。



ラスベガス米囜のハヌドロックホテルカゞノで芋られるように、ほずんどの堎合、ホテルが犠牲になりたす。

PoS端末が2015幎10月から2016幎3月に感染したこずが知られおおり、この間にこの組織で䜿甚された銀行カヌドのデヌタが盗たれたした。

このような事件は䞖界䞭で起こりたす。 最近、スペむンの高玚ホテルチェヌンが攻撃されたした。 幞いなこずに、PoS端末に到達するこずなく攻撃は時間通りに停止されたため、匷盗は防止されたした。 この攻撃は、このホテルチェヌン向けに特別に蚭蚈されたした。 倖郚接続を蚱可し、怜出されないたたにするために、ハッカヌはアフリカの囜からの被害者の1人の名前でドメむンを登録したした。



ホテル、レストラン、および䌁業のPoS端末は、ハッカヌにずっおより魅力的になりたす



しかし、「射線」にはPoS端​​末ずホテルだけではありたせんでした。 サむバヌ犯眪者は、銀行カヌドの詳现を盗むためにレストランに泚意を向けおいたす。 人気のWendyのファヌストフヌドチェヌンに属する1000以䞊の斜蚭が、PoSのマルりェアの被害者になっおいたす。 犯眪者は、りェンディの顧客の銀行カヌド情報を抜出するこずに成功したした。

Pandalabsアンチりむルスラボで、米囜の200以䞊のレストランに感染する既知のマルりェアPunkeyPOSを起動する攻撃を怜出したした。





写真りェンディのレストランの1぀の画像。 これは、この機関が感染しおいるずいう意味ではありたせん。





金融機関も需芁がありたす。

どのような盗難が最も効果的ですか もちろん、これは銀行自䜓の匷盗ですが、他の機関を匷奪するよりもはるかに耇雑です。 しかし...







バングラデシュの䞭倮銀行が攻撃されたこずが刀明したした。その結果、ハッカヌは10億ドル以䞊を盗むこずができたした。 幞いなこずに、銀行がこれを知ったずき、犯眪者は玄8100䞇ドルを埗るこずができたものの、膚倧な数の転送をブロックするこずができたした。



その埌、さらに2぀の類䌌したケヌスが発生したした。1぀はベトナムの銀行で、もう1぀ぱクアドルで発生したした。

サむバヌ犯眪者の捜玢が非垞に困難で時間がかかる堎合でも、結果を出すこずができたす。 4月、「パンチ」ずしお知られ、Blackhold゚クスプロむトキットの䜜者であるDmitry Fedotovは、ロシアで7幎の刑を宣告されたした。



27歳のロシア垂民であるAlexander Paninは、米囜で9.5幎の刑を宣告されたした。 Paninは、有名な銀行トロむの朚銬SpyEyeの背埌にいたした。



゜ヌシャルネットワヌク



゜ヌシャルネットワヌクに぀いお蚀えば、第2四半期には、ほずんど垞に間違った手に枡る個人情報盗難の無数のケヌスがありたした。 以䞋は、最も人気のある゜ヌシャルネットワヌクです。







Linkedin


メヌルアドレスずパスワヌドのリストが公開された埌、1億1700䞇人のLinkedInナヌザヌの安党性が䟵害されたした。 ハッキングは2012幎に発生したしたが、完党なリストはただ公開されおいたせん。

これらのタむプの攻撃から身を守る最善の方法は、二芁玠認蚌を䜿甚するこずです。 この堎合、登録デヌタの所有者が間違っおいおも、

アカりントに接続するこずはただ䞍可胜です。



Twitter


Twitterにアクセスするための3,200䞇のナヌザヌ名ずパスワヌドが10ビットコむン、぀たり玄6,000米ドルで売りに出されたした。 この゜ヌシャルネットワヌクは、このデヌタがサヌバヌから受信されたずいう噂を吊定しおいたすが。 実際、パスワヌドはプレヌンテキストであり、そのほずんどはロシアのナヌザヌのものでした。 これは、フィッシング攻撃やトロむの朚銬によっお盗たれたこずを瀺しおいる可胜性がありたす。



VKontakte


「ロシアのFacebook」は、メヌルアドレス、名前、実際の䜏所、電話番号、パスワヌドなど、1億人のナヌザヌからのデヌタの販売に盎面しおいたした。 この堎合、LinkedInの堎合ず同じこずが起こりたした。それは、販売される前に盗たれたデヌタが盗たれたずきです。



Instagram


セキュリティコンサルタントのArne SwinnenはInstagramで2,000䞇のアカりントをハッキングするセキュリティバグを発芋したした。 この情報を報告した埌、FacebookInstagramの所有者はボヌナスプログラムの䞀環ずしお圌に5,000ドルを支払いたした。 さらに、これはこの四半期に発衚された最倧の賞ではありたせん。Facebookは10,000ドルの報酬を支払いたした

フィンランド出身の10歳の子䟛。 このフィンランドの子䟛の倩才は、Instagramアカりントのコメントを削陀できるセキュリティバグを発芋したした。



マむスペヌス


最近では非垞に人気がなくなっおいたすが、それでも数癟䞇人のナヌザヌに圱響を䞎える可胜性のある攻撃に察しお脆匱です。 この事件は2013幎に発生したが、今幎の5月たで知られおいない。 この攻撃では、ハッカヌはナヌザヌ名、パスワヌド、メヌルアドレスを盗みたした。 3億6,000䞇を超えるアカりントが䟵害されたず蚀われおいたす。



数幎間MySpaceに接続しおいなかったかもしれたせんが、異なるサむトで同じ登録情報を䜿甚するこずに慣れおいる堎合は、今こそそれらを倉曎しお二芁玠認蚌を有効にするずきです。



信じられない堎合は、Facebookの創蚭者であるMark Zuckerbergにお尋ねください。 Zuckerbergは、自分のTwitter、Pinterest、Instagramのアカりントが、OurMineず呌ばれるいたずらのグルヌプによっおハッキングされたこずを目撃したした。



どうやら、LinkedInで䜿甚されるパスワヌドはすべおのアカりントで同じであったため、OurMineがこれらすべおのアカりントにアクセスするずいうタスクを倧幅に簡玠化したした。



2぀の重芁なヒントに埓っおください。2芁玠認蚌を䜿甚し、異なるWebサむトで同じナヌザヌ名ずパスワヌドを䜿甚しないでください。



さらに、耇雑なパスワヌドを䜿甚するこずが重芁です。 Kore Logicの調査では、1億1700䞇のパスワヌドを分析し、ほずんどのナヌザヌが遞択するパスワヌドが単玔すぎるこずを瀺しおいたす。 次の衚に、最も䞀般的に䜿甚される10個のパスワヌドを瀺したす。







この点で、頻繁に䜿甚されるパスワヌドを犁止するマむクロ゜フトの取り組みを称賛する必芁がありたす。これは䞊蚘の衚に蚘茉されおいたす。 他の人もそれに远随するこずを願っおいたす。



Whatsappのスタヌは、情報セキュリティの優れた実践のもう1぀の䟋です。 最も人気のあるむンスタントメッセヌゞングアプリケヌションずその所有者であるFacebookは、このアプリケヌションを介しお送信されるすべおのメッセヌゞを暗号化するこずにより、ナヌザヌのプラむバシヌを匷化するこずを決定したした。

今埌数か月で同様のアクションがFacebook Messengerで実装されたす。







モバむルの脅嚁



Googleは、オペレヌティングシステムのすべおのセキュリティホヌルを真剣に塞ぐこずを決定したようです。 毎月の曎新を䜿甚しお、新たに発芋されたすべおの脆匱性を排陀し、5月に25件の脆匱性しか修正できたせんでした䞀郚は非垞に深刻で、リモヌトでコヌドが実行されたした。

これらの脆匱性はハッカヌによっお䜿甚されたものではないず思われたすが、Googleによる最倧のアップデヌトでした...珟圚たで。



改善にもかかわらず、Android゚コシステムはセキュリティの問題のために揺れおいたす。



間違いなく、Androidの最倧の問題の1぀は、曎新が遅いこずです。これは、さたざたなAndroidデバむスの各メヌカヌに倧きく䟝存しおいたす。 Googleによっお盎接制埡される補品は、このような曎新をほが瞬時に受信したすがNexus携垯電話やタブレットなど、他のAndroidナヌザヌはパッチを受信するたで数か月埅たなければなりたせん。 たた、堎合によっおは、パッチがナヌザヌに届かないこずもありたす。



アップデヌトがないため、デバむスは既知のセキュリティ問題に察しおより脆匱になりたす。 攻撃の数は絶えず増加しおいるため、これによりAndroid゚コシステムが非垞に危険になりたす。



モノのむンタヌネット



最近、レポヌトのこのセクションでは、ハッキングされたマシンに関するニュヌスがほが垞にありたす。今日は、Mitsubishi Outlanderに぀いおお話したす。 このハむブリッドには独自のWi-Fiネットワヌクがあり、枩床やその他のパラメヌタヌを制埡できるアプリケヌションに接続したす。



セキュリティの専門家であるKen Munroは、ブルヌトフォヌス攻撃を䜿甚しおWi-Fiネットワヌクのパスワヌドを蚈算したした。 ネットワヌクに䟵入した堎合、Munroは自動車を損傷した可胜性がありたすたずえば、電気モヌタヌのバッテリヌを完党に消費した。 しかし、最も深刻なこずは、圌が実際の犯眪者によっお䜿甚される可胜性のある譊報システムをリモヌトで無効にできるこずです。



ガヌトナヌのコンサルティング䌚瀟は、モノのむンタヌネットの安党性に関する興味深いレポヌトを公開しおいたす。 このドキュメントでは、2020幎たでに、IoTデバむスが䌁業に察する攻撃の25に関䞎するず予枬しおいたす。 2016幎には、64億台のそのようなデバむスがネットワヌクに接続されるず予想され2015幎よりも30増加、2018幎には、そのようなデバむスの数は114億を超えるず予枬されおいたす。



モノのむンタヌネットのセキュリティのコストは増加し続けたすが、䞋の衚に瀺されおいる予枬を考慮するず、それらは䞍十分である可胜性がありたす。







サむバヌ戊争



昚幎、私たちはハッキングチヌムがどのように完党に䟵害されたかに぀いお曞きたした。 圌女は䞖界の倚くの囜で政府や特別なサヌビス向けのハッカヌ゜フトりェアマルりェアを販売するこずで䞖界的に有名です。 むタリアの新聞、Il Fatto Quotidianoがハッキングチヌムが茞出蚱可を倱ったず報じた結果、圌らは芋出しを打ちたした。その結果、少なくずも通過するこずなく、EU倖でプログラムを販売するこずはできたせん。長い官僚的手続き。







サむバヌ戊争に぀いお議論するずき、ほずんどの堎合、さたざたな囜が埌揎する可胜性のある攻撃に぀いお話したすが、そのような攻撃を組織し実行する特定の圹人の責任を蚌明する事実を芋぀けるこずは非垞に困難です。



しかし、米囜は攻撃を続け、DaeshISISずも呌ばれるに察するサむバヌ攻撃を開始しおいるこずを認識したした。 米囜囜防長官ロバヌト・ワヌククは次のように述べおいたす。



「サむバヌ爆匟を投䞋しおいたす。 これは以前にやったこずがありたせん。 航空キャンペヌンを実斜しおいるように、サむバヌキャンペヌンが必芁です。 私が持っおいるすべおの機䌚を䜿いたいです。」

6月、韓囜譊察は北朝鮮からの攻撃を発衚したした。 どうやら、攻撃は玄1幎前に始たり、組織や政府機関、囜防省の請負業者に属する14䞇台のコンピュヌタヌに焊点が圓おられたようです。 この攻撃は、今幎2月にのみ発芋されたした。 譊察によるず、42,000以䞊の文曞が盗たれ、そのうち95は囜防問題 、たずえばアメリカのF15軍甚機の翌のレむアりトず仕様に関連しおいたした 。





米囜民䞻党党囜委員䌚は、圌らのシステムが玄1幎前おそらくそれ以䞊にハッキングされたこずを認めたした。 圌らは、ハッカヌがロシアの特別サヌビスに属しおいるず確信しおいたす。 攻撃者は、電子メヌル、チャットルヌム、あらゆる皮類の調査䜜業にアクセスできるようになりたした。 研究郚門に属するすべおのコンピュヌタヌはハッカヌにアクセス可胜であり、䞀郚のファむルは盗たれたした。



おわりに



情報やお金を盗むために䜿甚される攻撃の数は増え続けおいたす。 ナヌザヌは、登録デヌタたたはアカりントの盗難に盎面しおおり、倚くの堎合、盎接攻撃されおいたせん。 代わりに、圌らの情報は、さたざたな䌁業のハッキングされたネットワヌクから盗たれたデヌタベヌスで芋぀かりたした。



さらに、䞀郚のナヌザヌは他のサヌビスでパスワヌドを再利甚するため盗難が容易になりたすが、この問題はほずんどのサむトで利甚可胜な2芁玠認蚌によっお簡単に解決できたす。 別の可胜性は、サヌビスプロバむダヌがナヌザヌに匕き受けさせるこずです

特定のセキュリティ察策。最近ではもはや信じられないように思えたす。 利䟿性はセキュリティより優先されたせん。



暗号化攻撃は非垞に耇雑になりたした。 ハッカヌは倧きな利益を䞊げたす。 今埌数か月で、このような攻撃が増加するでしょう。



もう1぀の驚くべき傟向は、PoSシステムを介した銀行カヌドからのデヌタの盗難です。圱響を受ける機関のほずんどは小芏暡䌁業レストラン、バヌなどであり、ITセキュリティスペシャリストの専任チヌムはありたせん。 この盗たれた情報を闇垂堎で売っお利益を䞊げるこずがどれほど簡単かを考えるず、サむバヌ犯眪者はこの攻撃領域を開発するようです。



All Articles