標的型攻撃やランサムウェアなどのランサムウェアから保護するための包括的なアプローチ

注釈



過去数年にわたり、自動化された標的型攻撃に対する保護の問題は、情報セキュリティ市場で深刻な問題になりましたが、一般的な意味で、標的型攻撃は、高価な重要なデータを取得するために組織されたサイバー犯罪者グループによる長い専門的な作業の結果として最初に見られました。 現在、技術開発を背景に、オープンソースフォーラム(Github、Redditなど)とDarknetの普及により、マルウェアのソースコードを提供し、それを修正する手順(署名分析による検出を防ぐため)とホストへの感染の手順を段階的に説明し、サイバー攻撃が大幅に増加しています簡素化。 自動化された情報システムの所有者に悲惨な結果を伴う攻撃を成功させるには、未熟なユーザーとインターネット/ダークネットで提供される資料の分析に対する熱意で十分です。



そのような犯罪行為を行う動機は、利益を上げることです。 最も簡単で最も一般的な方法は、ランサムウェアなどのマルウェアをネットワークホストに感染させることです。 過去2年間で、その人気は急速に高まっています。





2017年初頭、情報セキュリティツールの主要メーカー(Kaspersky Lab、McAfee Labs、SophosLabs、Malwarebytes Labs、TrendMicroなど)は、Ransomwareをさまざまな分野および活動範囲の政府および商業組織の情報セキュリティに対する主要な脅威の1つと呼びました。 そして歴史が示すように、彼らは間違っていませんでした:





ランサムウェアに感染することを目的とした標的型攻撃の多くのケースがあります。 攻撃者の主な標的はWindowsファミリーのOSに基づくシステムですが、UNIX / LinuxのOS、MacOSファミリー、iOSおよびAndroidモバイルプラットフォーム用のランサムウェアにはさまざまなバージョンがあります。



ランサムウェアの開発には、それらに対抗する方法もあります。 まず第一に、これはオープンプロジェクトです。 (www.nomoreransom.org)、攻撃の被害者にデータ復号化ツール(暗号化キーを開く場合)を提供し、2つ目-暗号化ウイルスに対する保護の特殊なオープンソース手段。 ただし、署名によってソフトウェアの動作を分析し、未知のウイルスを検出できないか、マルウェアがシステムに影響を及ぼした後にマルウェアをブロックします(データの一部を暗号化します)。 専用のオープンソースソリューションは、インターネットユーザーが個人/家庭用デバイスに適用できます。重要なものを含む大量の情報を処理する大規模な組織は、標的型攻撃に対する包括的な予防的な保護を提供する必要があります。



指向性攻撃およびランサムウェアに対する予防的な防御



サーバーまたはユーザーのワークステーションにある保護された情報へのアクセスの可能なベクトルを考慮してください。





保護された情報へのアクセスの種類ごとに脅威が発生する可能性を減らすには、情報を保護するための一連の組織的および技術的な対策を実装する必要があります。そのリストを図に示します(図1を参照)





図1.標的型攻撃とランサムウェアに対する予防的な防御



指向性攻撃およびランサムウェアに対する組織の防御



標的型攻撃とランサムウェアに対する予防的な防御のための主な組織的対策には次のものがあります。





標的型攻撃とランサムウェアに対する技術的な保護対策



ネットワークおよびホストレベルで、標的型攻撃およびランサムウェアに対する予防的な防御のための技術的対策が実施されます。



ネットワークレベルのプロアクティブな防御









-



:





-



- , :









2. -



Ransomware



- , :





(Android, iOS)



«» (, ) : , . , : , , , . ( 20-30%). , , . Kaspersky Lab, 1 2017 16% ( 4 2016 5%). — Android, iOS .



:







(Ransomware, DDoS, - .) . .



«» , . , , , , . — .



: , «»

e.borodulin@infosec.ru



All Articles