2016幎第3四半期にサむバヌ犯眪が新たな高みに到達



近い将来、サむバヌ犯眪のレベルは䜎䞋したせん。 第3四半期に、サむバヌ犯眪者は革新的な技術ず新しいツヌルを䜿甚しお「創造」を広め、さらに独創的になりたした。



Panda SecurityのPandaLabsアンチりむルスラボは、前四半期に1,800䞇件を超える新しいマルりェアサンプル1日あたり平均20䞇件以䞊を傍受したした。サむバヌ脅嚁もここ数か月で問題になっおいたす。



今四半期も、トロむの朚銬はマルりェアの䞭でトップを占めおおり、暗号䜜成者ずずもに圧倒的倚数を占めおいたす。



第3四半期には、暗号䜜成者による攻撃の数が増加し、犯眪者に数癟䞇ドルをもたらしたした。 ホテル、レストラン、その他の公共の堎所にあるPoS端末は、ハッカヌにずっおたすたす望たしい暙的になり぀぀ありたす。



過去3か月に収集した、悪意のあるプログラムの動䜜ず新しい脅嚁の䜜成を远跡した情報は、倚くの堎合、PCに基づかないボットネットに関連付けられた䞀連の倧芏暡なDDoS攻撃分散型サヌビス拒吊を瀺したしたが、 IPカメラなどのスマヌトデバむス。



JeepやTeslaなどの有名ブランドのむンタヌネット接続されたマシンをハッキングするなど、最近のモノのむンタヌネットIoT攻撃に぀いお芋おいきたす。 最近、Teslaモデルの1぀が、物理アクセスなしでリモヌト制埡できる方法を瀺す調査の犠牲者でした。



携垯電話に぀いおは、Androidデバむスぞの攻撃に関連するさたざたな状況を分析し、ランサムりェアの波がiOSデバむスをどのように暙的にするかを確認したす。



暗号䜜成者



暗号䜜成者は、サむバヌ犯眪者に高い利益を玄束するビゞネスです。 なぜなら この方向は発展し、より掗緎されおきおおり、収入も増加しおいたす。 7月、ランサムりェアPetyaずMischaの䜜成者は、マルりェアず関連する支払いプラットフォヌムの開発を開始し、配垃の問題を他の人々に任せたした。 この新しいモデルは、 ランサムりェアずしおのサヌビスRaaSずしお知られおいたす 。



RaaSを䜿甚するず、開発者は暗号䜜成者を䜜成し、ディストリビュヌタヌは被害者に感染する責任がありたす。 合法的なビゞネスでの流通ず同様に、圌らは掻動を増やすこずでより高い利益を埗るこずができたす。 より倚くの犠牲者が感染し、より倚くのお金を払うほど、ディストリビュヌタヌの収入は高くなりたす。 圌らの収益は通垞25から始たりたすが、ディストリビュヌタヌは、被害者から週に125ビットコむン玄75,000ドルを超えお送れる堎合、朜圚的にシェアを85に増やすこずができたす。



PandaLabsでは、暗号䜜成者の進化を泚意深く監芖し、この分野の最新の開発に぀いお話したす。 ハッカヌがWindows 10にデフォルトで付属するプログラムであるPowerShellを䜿甚および悪甚しお、むンタヌネットたたは電子メヌルで送信されたマクロを含むWord文曞からファむルをダりンロヌドするこずなく暗号攻撃を実行する方法を分析したした。 これらの攻撃は、コンピュヌタヌセキュリティ゜リュヌションの開発者にずっお悪倢です。 たず第䞀に、デバむスの境界保護を提䟛したす。特にこの堎合、コンピュヌタヌに暗号化プログラムが存圚しないためです。



「オフラむン」モヌドで実装されたLockyファミリで 、 この非垞に鮮明な䟋を芋たした。これにより、セキュリティ゜リュヌションが暗号化のためのパスワヌドを提䟛するサヌバヌずの接続を蚱可しおいなくおも、マルりェアはファむルを暗号化できたす。



゚クスプロむトずスパムによる埓来の感染手法に加えお、

特に䌁業向けの非垞に効果的な手法がいく぀かありたす。



ハッカヌのグルヌプがフランス䌁業のサヌバヌにCrysisランサムりェアを正垞にむンストヌルした9月にこれを確認したした。







䜕が起こったのかを調査した結果、リモヌトデスクトッププロトコルサヌビスがサヌバヌ䞊のむンタヌネットに接続されおいるこずがわかりたした。 ハッカヌはサヌバヌに䟵入しお、可胜なパスワヌドオプションを4か月間遞別しようずしたした。 その結果、100,000回以䞊の詊行を完了し、登録デヌタを取埗するこずができたした。



サむバヌ犯眪



サむバヌ犯眪のレベルを評䟡するこずは非垞に困難です。 これらの脅嚁ず日々闘っおいる情報セキュリティの専門家は、その倧きな特城を理解し、この分野が成長し、発展し続けおいるこずを知っおいたす。



しかし、それはすべお危険ですか

パンダのような情報セキュリティの分野の倧䌁業は、サむバヌ犯眪の増加を瀺すこずに非垞に興味を持っおいるず考える人がいるかもしれたせん。 これらの問題は、さらなる利益をもたらしたす。 ただし、デヌタはそれ自䜓を物語っおいたす。 珟圚の状況を評䟡するのに圹立぀統蚈を提䟛する独立組織が増えおいたす。



英囜囜家犯眪庁は、珟圚、サむバヌ犯眪が囜内のすべおの犯眪の50以䞊を占めおいるこずを瀺すレポヌトを発行したした。



歎史䞊最倧のビットコむン匷盗の1぀が8月2日に発生したした。 暗号通貚の販売ず亀換を行うBitfinexから、ビットコむン6,000䞇ドルが盗たれたした。 このお金は、この「銀行」の預金に預け入れた顧客のものでした。 誰がこの攻撃を実行したかの蚌拠はただなく、Bitfinexはそれがどのように発生するかに぀いおのデヌタを提䟛したせんでした。 法執行機関は珟圚調査䞭です。



9月、有名な情報セキュリティゞャヌナリストのBrian Krebsは、DDoS攻撃サヌビスを提䟛する「ビゞネス」であるvDOSを発衚したした。 その埌すぐに、vDOSハッカヌが逮捕されたした2幎間で150,000件の攻撃を仕掛け、618,000ドルを皌ぐこずができたした。 逮捕盎埌、クレブスのサむトは倧芏暡なDDOS攻撃を受け、その結果、1週間にわたっお仕事に倱敗したした。 最終的に、GoogleはProject Shieldを介しお自分のWebサむトに介入し、セキュリティを確保したした。その埌、サむトは再び機胜し始めたした。 クレブスは、怜閲の民䞻化ず呌ばれる蚘事でこれらの攻撃の可胜な結果に぀いお話したした。







BlizzardのBattle.netサヌバヌは、3぀のゲヌムWorld of Warcraft、Overwatch、Diablo 3をハッキングしたPoodleCorpず呌ばれるグルヌプによっお攻撃されたした。 四半期を通じお倚くの同様の攻撃がありたした。 それらに぀いおは、「モノのむンタヌネット」セクションで詳しく説明したす。 それらのほずんどは、IPカメラ、ルヌタヌなどのスマヌトデバむスに基づくボットネットを䜿甚しお起動されたした。



過去3か月の間に、䞖界䞭の䜕癟䞇人もの人々に圱響を䞎えたデヌタ盗難の倚くのケヌスがありたした。 7月にUbuntuフォヌラムがハッキングされ、ナヌザヌはこのオヌプンなGNU / Linuxベヌスのオペレヌティングシステムのあらゆる偎面に぀いお議論し、200䞇人の電子メヌルアドレス、ログむン、IPアドレスを盗みたした。 Black Hatsは、人気のモバむルゲヌムClash of Kingsに関連するフォヌラムにも泚意を向け、同様の方法でハッキングできるこずを確認したした。 この堎合、 ハッカヌは160䞇人のナヌザヌの個人デヌタを盗みたした 。



Valve Dota 2ナヌザヌもこの四半期の攻撃の犠牲になりたした。 圌らのフォヌラムはハッキングされ、190䞇人のナヌザヌの個人情報登録デヌタ、メヌルアドレスなどが盗たれたした。 これらの同じハッカヌは、DLH.net Webサむトをハッキングした埌、900䞇のゲヌムコヌドを盗みたした。



ハッカヌは、ゲヌムサむトのハッキングを始めたずきに金持ちになりたした。



さらに远加200,000人のGTAGaming.comナヌザヌからのデヌタ盗難; www.minecraftworldmap.comぞの攻撃、その埌、ハッカヌは71,000人のナヌザヌに関する情報を公開したした。



Brazzersポルノサむトに察する別の物議を醞す攻撃により、 80䞇人のナヌザヌのデヌタが盗たれたした。 3300䞇人のナヌザヌのデヌタが盗たれたむンスタントメッセヌゞングサヌビスQIP.ruで、別の顕著な攻撃が発生したした。



Dropboxでさえ問題を回避できたせんでした。 よく知られおいるファむルホスティングサヌビスは、2012幎に攻撃を受けやすいこずを最近発芋したした。 結果6,800䞇人のナヌザヌが所有するデヌタの損倱。 しかし、忘れるこずのできない匷盗が1぀ありたす。これはYahooの堎合です。 これは2014幎に発生したしたが、これたで知られおいたせんでした。 合蚈で5億のアカりントがハッキングされ 、これが圌女の過去最倧の窃盗になりたした。



POS端末は、最近のサむバヌ犯眪者にずっお関心のある別の分野です。



PandaLabsは、米囜の200の機関を襲う攻撃を発芋したした。そのほずんどはレストランです。 その結果、PunkeyPOSマルりェアを䜿甚しお銀行カヌドのデヌタが盗たれたした。









りェンディの人気のファヌストフヌドレストランチェヌンも同様の攻撃の被害者でした。別の遞択肢ずしお、PunkeyPOSは1,000を超える小売店の決枈端末に感染したした。



たた、米囜のレストランが被害者になりたしたが、この堎合、悪意のあるプログラムPosCardStealerを䜿甚しお3,00の POS端末が感染したした。



別の重芁な分野はホテルです。



倚くのHEIホテルがこの四半期に攻撃されたした。 詐欺垫は悪意のあるプログラムを䜿甚しお、PoS端末の銀行カヌドデヌタを盗みたした。 圱響を受けたホテルには、シェラトン、りェスティン、ハむアット、およびマリオットのホテルがありたした。



しかし、サむバヌ犯眪者は、決枈端末よりも野心的なものに目を向けたす。 7月、First Bank ATM台湟が略奪されたした。 この犯眪は組織的に行われたした。 ハッカヌは各ATMの隣にあり、合蚈200䞇ドル以䞊を抌収したした。 もちろん、銀行の内郚ネットワヌクを砎壊した埌これらのATMにマルりェアをむンストヌルし、リモヌトコマンドを䜿甚しお物理的な接觊なしでお金を匕き出したこずを知っおいたす。これは、ビデオ監芖カメラの蚘録によっお確認されたす



金融機関に察する攻撃が成功するず、数癟䞇ドルをもたらす可胜性がありたす。



8月、SWIFTは、バングラデシュ銀行の堎合ず同様に、䞀連の攻撃に関する声明を発衚したした。 確かに、圌らは攻撃された銀行の数ず盗たれた金額を報告したせんでした。 しかし、これらの銀行は十分なセキュリティ察策を講じおいなかったこずが蚀及されおいたす。



脆匱性を芋぀けた人のための報酬プログラム。



テクノロゞヌ倧手のアップルは、報酬プログラムを提䟛する䞖界最倧の䌁業の1぀です。 同瀟は、Apple補品の脆匱性を発芋できる人に最倧200,000ドルを提䟛しおいたす。 驚いたこずに、Appleはそのようなプログラムを長い間持っおいたせんでしたが、他のテクノロゞヌの巚人はすでに脆匱性を探すこずに察する報酬を提䟛しおきたした。



興味深いこずに、このような報酬プログラムにはさたざたな皮類の組織がありたす。 原則ずしお、圌らはお金でそれらを支払いたすが、䟋えばナナむテッド航空のように、それらを珟物で提䟛するものがありたす。 8月、同瀟はセキュリティプロフェッショナルの1人に100䞇マむルを授䞎し、゜フトりェアに20のセキュリティホヌルが芋぀かった。 Offensi.comのホワむトハッカヌも1,000,000マむルを獲埗し、3぀の慈善基金にgeneしみなく寄付したした。



7月、マネヌロンダリングギャングの5人のメンバヌがロンドンで逮捕されたした。 党員がロシア人で、ギャングのリヌダヌは30歳のアスランアバゟフ7.5幎の刑務所での収容ず29歳のアスランゲルゎフ7歳ず3ヶ月でした。



゚ドワヌド・マむダヌチクは、有名人の写真の窃盗に有眪を認め、最終的に9ヶ月の刑務所に入れられた最初は怜察官は5幎を求めた。 Mayerchikは、登録デヌタを取埗できるフィッシング攻撃を仕掛けた結果、iCloudで被害者のアカりントにアクセスできるようになったこずを認めたした。



䞀郚の人々にずっお、そのような有名な人々をハッキングするこずは高い成果ず考えられおいたす。 たずえば、44歳のルヌマニア人Marcel Lehel Lazarは、圱響力のある人々をハッキングしたずしお52ヶ月の刑を宣告されたした。



犠牲者の玄100人には、ヒラリヌクリントン、ゞョヌゞWブッシュ父ず息子、コリンパり゚ル、ニコヌルキッドマン、ロバヌトレッドフォヌドがいたした。



モバむルの脅嚁



Androidデバむスはいただに攻撃を受けおいたす。 人々は匕き続きスマヌトフォンを賌入し、サむバヌ犯眪者はスマヌトフォンを攻撃し続けおいたす。 なぜなら Androidオペレヌティングシステムは最倧の垂堎シェアを持ち、ナヌザヌが公匏ストアからだけでなくプログラムをむンストヌルできるようにしたす。これにより、幞いなこずにGoogleはセキュリティを匷化したす。 Nougatバヌゞョン7のAndroidでは、さたざたな保護察策Linuxカヌネルの最新バヌゞョンからのが有効になりたす。



ただし、ほずんどの堎合、そのような保護察策は十分ではありたせん。 セキュリティ゜リュヌションメヌカヌのチェックポむントは、Qualcomm Snapdragonプロセッサを搭茉したAndroidデバむスの900モデルを危険にさらす可胜性のある4぀のセキュリティ問題を特定したした。



Androidのトロむの朚銬であるGugiは、Android 6のセキュリティの壁を克服できたす。これらのデバむスにむンストヌルされおいる他のアプリケヌションから銀行のデヌタや情報を盗むこずができたす。



圌はどうやっおそれをしたすか ナヌザヌが正芏のアプリケヌションを䜿甚するず、Gugiは別の画面をオヌバヌレむし、被害者の知らないうちにハッカヌに盎接送信される情報を芁求したす。



最近、iPhoneおよびiPadに察する暗号化攻撃の数が増えおいたす。 しかし、Windows攻撃ずは異なり、サむバヌ犯眪者はマルりェアを䜿甚しおこれらのデバむスを攻撃したせん。 代わりに、圌らは機知を䜿甚したす。 攻撃を実行するには、被害者のAppleIDずパスワヌドフィッシング攻撃の結果ずしお、たたはナヌザヌが他のオンラむンサヌビスで同じ登録デヌタを䜿甚するために受け取る可胜性がありたすを䜿甚し、「Find My iPhone」アプリケヌションからLostモヌドをアクティブにしたす」そしお、被害者がロック解陀のためのパスワヌドを提䟛する代わりに、ビットコむンで身代金を支払ったずいうメッセヌゞを远加したす。



Appleは8月、モバむルデバむス向けオペレヌティングシステムのiOS 9.3.5のバヌゞョンを緊急に公開したした。 このバヌゞョンは、Pegasusスパむりェアによっお䜿甚された3぀のれロデむ脆匱性を修正したす。 Pegasusはむスラ゚ルの䌚瀟NSO Groupによっお開発されたした。NSOGroupは、ハッキングチヌムが提䟛するものず同様のハッカヌ補品を提䟛しおいたす。



モノのむンタヌネット



8月にラスベガス米囜で開催されたDefConカンファレンスで、研究者のAndrew Tierneyがサヌモスタットをクラックする方法を瀺したした。 SDカヌドを挿入するこずでそれを制埡できるようになった埌、枩床は華氏99床摂氏玄37床に䞊がりたした。これはPINコヌドを䜿甚しおのみキャンセルできたす。 IRCチャネルに接続されたサヌモスタットは、PINコヌドを受信するためにビットコむンを芁求したした。 これは単なる抂念実蚌でしたが、デバむスには物理的なアクセスが䟝然ずしお必芁でしたが、近い将来に盎面する攻撃は、ネットワヌクに接続された膚倧な数の家庭甚デバむスを盎接暙的ずするこずを理解できたす。



「モノのむンタヌネット」の䜕癟䞇ものデバむスがすでに䟵害されおいるため、埅぀べきではありたせん。 Lizard Squadグルヌプが䜜成したLizardStressedボットネットは、PlaystationずXboxに察しお砎壊的なDDoS攻撃を同時に開始したしたが、䞻にそのようなデバむスで構成されおいたした。



Arbor Networksによるず、これらのデバむスのほずんどはIPカメラであり、ナヌザヌ名ずパスワヌドの組み合わせを敎理するだけでハッキングできたす。 なぜなら 倚くのナヌザヌはデフォルトでメヌカヌが蚭定した登録デヌタを倉曎しないため、ナヌザヌぞのアクセスは非垞に簡単です。 すでに最倧400ギガビット/秒の攻撃を開始したした。 この皮の攻撃に䜿甚される別のお気に入りのデバむスはルヌタヌであり、かなり長い間䜿甚されおいたす。



9月末、フランスのホスティング䌚瀟OVHは倧芏暡なDDoS攻撃に盎面し、799 Gb / sに達したした。 そしお、攻撃の終わりに、トラフィックは1 Tbit / sを超えたした。 OVSが提䟛するデヌタを芋るず、攻撃は152,000台のデバむスから開始され、それらのほずんどはモノのむンタヌネットカテゎリIPカメラ、DVRなどに属しおいたした。









自動車産業に関しおは、バヌミンガム倧孊の研究者が、過去20幎間にフォルクスワヌゲングルヌプによっお販売された車のドアを開けるこずができる方法を瀺したした 。 リバヌス゚ンゞニアリングにより、すべおのVWマシンで䜿甚されおいる暗号化キヌを䜿甚しおこれを行うこずができたした。 奇劙なこずに、キヌを受け取った埌、圌らは各車に固有の別のキヌを傍受するために、無線デバむス䞊の特定のコマンドを芋越しお、ハッキングされた車から300メヌトルの距離に立぀必芁がありたした。 この情報を受け取った埌、圌らは簡単に車のドアを開閉するリモコンを耇補するこずができたした。



昚幎、ゞヌプチェロキヌをリモヌトでハッキングする方法を瀺したチャヌリヌミラヌずクリスワラシェクの研究者は、信号をむンタヌセプトし、パヌキングブレヌキをオフにする、ステアリングホむヌルをオフにする、たたはコマンドでステアリングホむヌルを任意の速床でオフにする方法を瀺すこずで、今幎はさらに進んでいたす。 前の状況ずは異なり、機械を制埡するために、コンピュヌタヌを盎接接続する必芁がありたした。 これらの生呜を脅かすハックに特別な泚意を払うこずが重芁です。ハッカヌがあなたが制埡するマシンを操䜜できる堎合、あなたの呜は危険にさらされる可胜性がありたす。



9月に、Keen Security Labsの䞭囜人科孊者は、Teslaマシンが駐車䞭であろうず動いおいようず、リモヌトでハックする方法を瀺したした。 圌らのビデオでは、物理的に接觊するこずなく車をリモヌトコントロヌルできる方法を芋るこずができたす。ドアを開閉したり、車が動いたり、トランクを開いたり、ブレヌキをリモヌトコントロヌルするこずさえできたした。 科孊者は、ファヌムりェアの最新バヌゞョンで芋぀かった問題を修正できるように、事前にメヌカヌに情報を送信したした。







サむバヌ戊争



米囜の遞挙運動の途䞭で、民䞻党党囜委員䌚DNCに察する攻撃が行われたした。 このサむバヌ攻撃の間、あらゆる皮類の機密デヌタが盗たれ、公開されたした。 誰が攻撃の背埌にいるのかを刀断するこずは非垞に困難であり、時には䞍可胜ですが、この堎合、圌らはすぐにロシア政府の背埌にいるロシアのハッカヌを非難し、アメリカ倧統領の遞挙で民䞻党の成功を傷぀けようずしたした。 どうやら、攻撃の背埌には2぀の異なるグルヌプのハッカヌがいおどちらもロシアから、そのうちの1぀がWikiLeaksで20,000件のメヌルを公開したした 。



遞挙のテヌマを継続しお、 FBIは2぀の遞挙キャンペヌンサむトがハッキングされ 、倖囜人ハッカヌの少なくずも1人が有暩者登録に関する情報を入手できたず譊告したした 。



政府は、サむバヌセキュリティの重芁性を理解しおいたす。 オバマ米倧統領は、特にホワむトハりスのネットワヌクがすでに過去にハッキングされたこずを思い出すず、ただ倚くの䜜業が進んでいるこずを認めたした。 9月、圌は米囜史䞊初の最高情報セキュリティ責任者に任呜されたした 。



8月、 The Shadow Brokersず呌ばれるグルヌプは、囜家安党保障局NSAにハッキングしたず述べたした 。 圌らはいく぀かの盗たれたタむプのサむバヌ兵噚に぀いお話し、それらを高䟡栌で販売するこずを玄束したした。 誰がこの攻撃の背埌にいたのかはただ䞍明ですが、ほずんどの堎合、ロシアが非難する可胜性が高いずいう仮定がありたした。 いずれにせよ、圌らは同じツヌルを䜿甚しおNSAに察する攻撃を開始したようです。



倚くの堎合、さたざたな政府が埌揎する可胜性のある攻撃に぀いお説明したすが、サむバヌ犯眪者ず同様に、犯人を特定するこずはほずんど䞍可胜です。 Diane Greenが蚀ったように、この皮の攻撃を怜出するずGoogleがナヌザヌに通知するこずを知っお驚いた。 珟圚、圌らは毎月玄4,000件の通知を送信しおいたす。

韓囜の怜察官は、北朝鮮圓局者が所有する数十の電子メヌルアカりントをハッキングしたのは北朝鮮人だず考えおいたす。



再び、 むランが2぀の石油化孊プラントからマルりェアを削陀したこずが刀明した埌、重芁なむンフラストラクチャが䞻芁なニュヌストピックになりたした。 これら2぀のプラントで以前に火灜が発生したこずはよく知られおいるため、珟圚調査が進行䞭であり、その結果により、怜出されたマルりェアがそれらず関係があるかどうかが明らかになりたす。



おわりに



2016幎の終わりはもうすぐです。DDoS攻撃の進化に匕き続き泚意を払う必芁がありたす。 䜕癟䞇ものハッキングされたIoTデバむスず家庭での高速むンタヌネット接続の組み合わせにより、これらの攻撃の1぀が、すべおのむンタヌネットナヌザヌ、特にこれらの専門的なランサムりェアの暙的ずなる䌁業に損害を䞎える可胜性のある最倧のむンタヌネット悪倢の1぀になりたす。



デヌタ盗難の件数は増加しおおり、前四半期のレベルを超えおいたす。 第3四半期に、5億人のYahooナヌザヌのデヌタが盗たれたした。 そのため、最近では適切なセキュリティ察策を講じるこずが非垞に重芁です。オンラむンサヌビスに登録するずきは、2段階認蚌を忘れないでください。登録デヌタが盗たれおも、アカりントがハッキングされないようにするためです。



All Articles