2017りむルス察策レポヌトマルりェアを忘れる





今日、わずか数時間で、20䞖玀党䜓よりも倚くのマルりェアが䜜成されたす。 目暙は倉化し、技術はより耇雑になり、攻撃ベクトルの数は増加し、攻撃を実行するためのツヌルはより個別になり、特定の目暙のために䜜成されおいたす。 攻撃者は、戊略を調敎しお最倧限の効果を埗るために、犠牲者を慎重に調査したす。



サむバヌ攻撃の有効性、効率性、および収益性は、数字によっお垞に確認されおいたす。2017幎には、平均で毎日最倧285,000の新しいサンプルが怜出されたした。

PandaLabs Antivirus Labは幎次報告曞を䜜成し、 2018幎の予枬を発衚したした 。



はじめに



ルむ・コロンズ

PandaLabs Antivirus Labのテクニカルディレクタヌ





䌚瀟の䞭心で



情報セキュリティ゜リュヌションを開発しおいる䌚瀟では、りむルス察策ラボは圌女の頭脳です。 ここから、脅嚁の研究掻動ずサむバヌ防埡技術が調敎されたす。



私たちは、お客様の安党に察する責任の党責任を担いたす。 それらの1぀が感染しおいる堎合、私たちにずっおは倱敗になりたす。 幞いなこずに、PandaLabsが分析したマルりェアむンシデントの数はれロになる傟向がありたす。



本圓に良い仕事をしおいるず評䟡する1぀の方法は、独立したテストラボで゜リュヌションを分析および評䟡するこずです。 今日、最も培底的な研究はもちろん、 AV-Comparativesのリアルタむムセキュリティ゜リュヌションReal World Testのテストの䞀環ずしお実斜されおいたす。 このテストは、脅嚁を怜出するための最高の評䟡を䞎え、圓瀟の゜リュヌションに授䞎されたした









その秘密は䜕ですか



このレポヌトの最埌の章では、このこずに぀いおさらに詳しく説明したすが、䞀般的に、秘密はマルりェアを「忘れる」こずです。 マルりェアずの戊いに焊点を合わせるず、戊いは始たる前に倱われたす。



Machine Learningテクノロゞヌを䜿甚しおナヌザヌを保護するずいうこずは、PandaLabsの技術者が攻撃そのものを調査するための時間ずリ゜ヌスを倧幅に増やすこずを意味したす。



そしお、これは攻撃者にずっお非垞に悪いニュヌスです。 匊瀟のThreat Huntingチヌムは、䞀芋、どれだけ無害に芋えるかもしれたせんが、異垞な行動パタヌンを分析および远跡しおいたす。 その結果、膚倧な数の新しい攻撃を怜出するこずができたした。そのうちのいく぀かに぀いおは、このレポヌトで説明したす。



最先端のテクノロゞヌずマネヌゞドサヌビスの組み合わせにより、アクティブなプロセスを100分類し、実行䞭に䜕が起こるかを明確に知るこずができたす。 無制限の可芖性ず絶察的な制埡により、脅嚁の圱響床がれロになりたす。



攻撃の進化



䌁業や銀行では、これたでにないほど匷盗の事䟋がありたしたが、珟圚では攻撃者が被害者から数千キロ離れた堎所にいお、物理的に圌女に近づくこずはありたせん。

実際、攻撃されたデバむスは、サむバヌ犯眪者にずっお関心のあるデヌタやリ゜ヌスにアクセスできない堎合がありたす。そのようなデバむスは、攻撃の開始点ずしおしか䜿甚できないためです。



関心のあるデヌタたたは無効にするシステムが芋぀かるたで、䌁業ネットワヌクで氎平プロモヌションを䜿甚したす。

したがっお、マルりェア保護および隠蔜システムに䟵入するためのこれらの新しい手法により、䌁業ネットワヌクでは脅嚁が長期間怜出されなくなりたす。







今



サむバヌ犯眪は魅力的で収益性の高いビゞネスです。 攻撃者はより倚くのそしおより良いデゞタルリ゜ヌスず金融リ゜ヌスを䜿甚しおいるため、たすたす高床な攻撃を行うこずができたす。



テクノロゞヌ、ブラックマヌケット、オヌプン゜ヌスツヌルの幅広い可甚性のおかげで、ほが党員が攻撃を仕掛けるこずができたす。 その結果、効果的なポリシヌずセキュリティ察策に取り組み始めるには、すべおの䌁業が高床な攻撃の暙的になる可胜性があるずいう前提から進む必芁がありたす。 あらゆる皮類の珟代的な脅嚁を怜出、ブロック、および排陀するメカニズムを䜿甚するず、䌚瀟のお金ず評刀を保護できたす。



これらの犯眪のほずんどすべおに経枈的基盀がありたす。これはすべおお金のために行われたす。 ハッカヌは収益性の高い被害者に惹かれたす。 このため、攻撃を耇雑にし、目暙を達成できないようにあらゆる察策を講じる必芁がありたす。その結果、効果が䜎䞋したす。



ほずんどの堎合、攻撃が困難になり、攻撃者が最終目暙に到達できない堎合、攻撃者は別の被害者に移動しやすくなり、攻撃をより迅速か぀簡単に実行でき、「投資」に察する高いレベルの収益を埗るこずができたす。



このような攻撃の耇雑さを理解するために、䌁業のセキュリティ䟵害の事䟋の62でハッキング技術が䜿甚されたずしたしょう。 実際、 ハッカヌがマルりェアを䜿甚したのはわずか51でした 。 他のケヌスでは、ほずんどの䌁業が保護されおいない他のツヌルを䜿甚したした。



あなたの䌚瀟がサむバヌ攻撃の犠牲になった堎合、どのような察策を講じるべきかを知るために専門家の情報を持っおいるこずが非垞に重芁です。

たた、攻撃がどこから始たったのか、どの手法が䜿甚されたのか、どのような進歩がなされたのか、防埡がどのように克服されたのかなどを知るこずも圹立ちたす。



その他の動機付け芁因



ほずんどの攻撃は金銭的に動機付けられおいたすが、目暙がたったく異なる攻撃の割合はただわずかです。



2017幎に、りクラむナの䌁業に察するペティア/ゎヌルデンアむの攻撃が確認されたした。 動機は政治的であり、りクラむナ政府はロシア政府がこれらの攻撃の背埌にいるず公然ず非難した。



しかし、これは孀立したケヌスではありたせん。 私たちはサむバヌ軍拡競争の震源地にいたす。囜々は攻撃䜜戊のためだけでなく、倖郚の脅嚁に察する保護を匷化する重芁なむニシアチブずしおサむバヌ軍隊を䜜成しおいたす。



たずえば、前米囜倧統領オバマ倧統領が採甚した情報セキュリティ蚈画では、2020幎たでに埌継者に100,000人の新しいコンピュヌタヌセキュリティの専門家を準備するよう匷制しおいたす。 実際、2018幎の目暙は、サむバヌミッションフォヌスのために133チヌムを持぀こずです。



すべおの囜は、軍隊にサむバヌ軍を別の䜜戊郚隊ずしお含めるこずが優先事項であるず考えおいたす。 確かに、そのようなナニットは、倚くの堎合、自由に䜿えるかなり倧きな予算を持っおいたす。







トレンド



敵を知る



新しい攻撃ベクトルは、より耇雑な攻撃の䜜成に圹立ちたす。 サむバヌ犯眪者は、゚クスプロむトを利甚する新しいツヌルを䜜成しおいたす。 状況を耇雑にするために、圌らはもはや攻撃の成功のために人間の盞互䜜甚に䟝存しおいたせん。

このアプロヌチには、犠牲者の培底的な調査、非垞に特殊なセキュリティホヌルの悪甚に察する歊装した反応、および人間の介入を必芁ずしないマルりェアの自動か぀迅速な拡散の䜿甚が含たれたす。



被害者のネットワヌクずそのセキュリティ゜リュヌションずリアルタむムでやり取りし、目暙を達成するために環境に適応したす。



䜕を扱っおいるかを知るこずが重芁です。



Panda Securityでは、サむバヌキルチェヌンを䜜成しお、攻撃者の芳点から物事を芖芚化し、最初の段階から最終目暙に到達するたでのさたざたな手順を明らかにしたした。







このシヌケンスは、攻撃のラむフサむクルのあらゆる段階で脅嚁を怜出しおブロックするこずにより、䌁業がどのように防埡を倧幅に匷化できるかを理解するための優れたツヌルです。



サむバヌキルチェヌンは、ハッカヌが成功するにはチェヌンのこれらすべおの段階を経なければならないが、私たちがする必芁があるのは、あらゆる段階で攻撃を「ただ」止めるこずだけであるこずを瀺しおいたす。



このドキュメントでは、各セクションの詳现な説明を提䟛したす。 ビデオもご芧ください。



目暙ぱンドデバむスです



蚀及する䟡倀のある重芁なポむントの1぀は、攻撃に぀いお話すずきです。 倚くの堎合、セキュリティ゜リュヌションプロバむダヌは、ネットワヌクの境界、物事のむンタヌネット、および保護が必芁な他のベクトルに぀いお倚くの時間を費やしたすが、最も重芁なこずは、芋萜ずされがちなこずです゚ンドデバむス自䜓。



なぜこれがそんなに重芁なのですか 攻撃者が゚ンドデバむスに到達できない堎合、他のタヌゲットにアクセスしたり、情報を抜出したり、ネットワヌクデヌタを収集したり、新しい攻撃を仕掛けたりするこずはできたせん。 この傟向は、次のグラフに明確に瀺されおいたす目暙に応じたセキュリティむンシデントの割合。







それにもかかわらず、䌁業のセキュリティ予算のかなりの資金は、ネットワヌクの境界を保護するために割り圓おられ、重芁な郚分である゚ンドデバむスを無芖しおいたす。



これは無知や過倱によるものではありたせん。 過去には、ネットワヌクの境界に焊点を圓おるこずは本圓に理にかなっおいたした。 䌁業ネットワヌク内では、゚ンドデバむスはほずんど安党であったため、優先順䜍は、境界を克服するはずの倖郚攻撃からの保護にシフトされたした。







今日、状況は劇的に倉化したした。境界はがやけおおり、どの䌁業でもモビリティが暙準になり、䌁業ネットワヌクはより倧きな圱響を受けおいたす。

攻撃者は、個々のコンピュヌタヌに目を向けるこずがよくありたす。少なくずも1぀にアクセスできれば、発芋される前に埌続のアクションを実行できる可胜性が非垞に高くなりたす。



したがっお、優先順䜍の蚭定、぀たり 投資を増やす必芁性に぀いおではなく、どこに投資するかに぀いおです。 これはCapgeminiの調査で実蚌されおおり、セキュリティ投資のレベルず䌁業資産の実際の保護レベルを比范したした。







フィギュア



攻撃の専門化の最も明らかな結果の1぀は、マルりェアの指数関数的な増加です。 Verizonによるず、暗号䜜成者が関䞎する攻撃の数のみがほが50増加しおいたす。



これは、攻撃の数が増えたずいう事実だけではありたせんこれも事実です。 䞻に、サむバヌ犯眪者が䜿甚する技術の範囲を拡倧するこずに䟝存しおいたす。



10幎以䞊前に、この傟向を説明する蚘事を公開したした。 レトロスペクティブ分析では、2002幎に最も䞀般的な10の脅嚁がすべおの感染の40を匕き起こし、2006幎にはこの数倀が10に䜎䞋したこずがわかりたした。



2017幎の状況は



なぜなら すべおの決定がクラりドず盞互䜜甚し、この傟向がより顕著になったかどうかを分析するためのすべおのデヌタがありたす。



指暙を蚈算するために、2017幎1月1日たでに芋たこずのない悪意のあるプログラムPEファむルをすべお結び付けたした。 2017幎9月20日の時点で、15 107 232個のさたざたな悪意のあるファむルを受け取りたした。 そしお、これらは私たちが以前に䌚ったこずのないものだけです。 䜜成された悪意のあるプログラムの総数ははるかに倚くなりたす。ここでは、すべおの皮類のファむルスクリプト、ドキュメントなど、および䜜成されたばかりであるがお客様に感染しようずしたこずのないファむルを远加する必芁があるためです。 実際の数は、玄75,285,000の新しいマルりェアサンプルです。

以䞋は、圓瀟のクラりドで最も頻繁に取り䞊げられおいるマルりェアの10個のサンプルです。







この「トップ10」には、2017幎に発生した最も深刻なケヌスに関連するファむルが衚瀺されるのは圓然です。たずえば、WannaCry3、7、9、10箇所ずCCleanerの「バックドア」バヌゞョン1、4箇所です。 残りはダりンロヌダヌすべおの皮類のマルりェアをむンストヌルするための媒介ずしお䜿甚されるトロむの朚銬ずボットです。



15個の107 232個のマルりェアサンプルすべおのうち、䞀床だけ芋たものはいく぀ですか 99.10、぀たり 14 972 010サンプル。



反察偎の数字を芋るず、脅嚁の総数のうちごく䞀郚しか広がっおいないこずがわかりたす。



合蚈989個の悪意のあるファむルが1000台を超えるコンピュヌタヌに存圚しおいるこずがわかりたした。 わずか0.01。

これにより、すでにわかっおいるこずを確認できたす。いく぀かの䟋倖WannaCryやHackCCleanerなどを陀き、ほずんどのマルりェアは新しい感染ごずに倉化するため、各サンプルの分垃は非垞に限られおいたす。

それらを家族たたはタむプ別にグルヌプ化するず、ランサムりェアが顕著に区別されるこずは驚くこずではありたせん。 これは、最も収益性の高いタむプの攻撃の1぀であるため、最も人気がありたす毎幎、この人気が高たるだけです。



いずれにせよ、私たちが盎面しおいる感染リスクを知りたい堎合、新しいマルりェアサンプルの総数は、それらに遭遇する頻床ずは察照的に、それほど重芁ではありたせん。 この指暙を蚈算するために、悪意のある攻撃、ファむルレス攻撃、たたは完党に正圓なシステムツヌルを䜿甚する攻撃を含む、シグネチャたたはヒュヌリスティックによっお怜出されないマルりェアに感染する詊みのみを枬定したしたこれは䌁業環境で䞀般的になり぀぀あり、 6月にGoldeneye / Petyaの堎合に芋たように。



枬定には、コンテキストむンテリゞェンスず呌ばれるものを構成する倚くの独自のテクノロゞによっお収集されたデヌタを䜿甚したした。 悪意のある動䜜のパタヌンを識別し、既知および未知の脅嚁に察する高床なサむバヌ防埡アクションを生成するのに圹立ちたす。



次に、取埗した攻撃のデヌタの分析を開始したした。



私たち党員が同じ保護具を持っおいるわけではありたせん、なぜなら 自宅のPCや䞭小䌁業のコンピュヌタヌは基本的な保護レベルリスクが高いを持っおいる可胜性が高く、䞭芏暡および倧䌁業はデヌタを保護するためにより倚くのリ゜ヌスを割り圓おおいたす。



このレポヌトでは、すべおの保護レベルを通過し、怜出されず、コンピュヌタヌが䟵害される盎前の最埌の瞬間に停止した攻撃のみを考慮したす。 より倚くの資金をセキュリティに割り圓おる䌁業は、そのような攻撃を少なくする必芁がありたす-実際、この統蚈は確認しおいたす。 ホヌムナヌザヌず䞭小䌁業の間でのこのような攻撃の割合は4.41に達したすが、䞭芏暡および倧芏暡䌁業ではこの数倀は2.41に䜎䞋したす。







このデヌタは䌚瀟を「改s」する可胜性がありたすが、ごたかさないでください。䌚瀟を傷぀けるために、攻撃者は䌁業ネットワヌク䞊のすべおのコンピュヌタヌを攻撃する必芁はありたせん。 実際、少数のコンピュヌタヌを攻撃しお怜出されず、怜出のリスクを最小限に抑え、目暙を達成したす。



攻撃の地理的分垃。



各囜で攻撃された車の割合を蚈算したした。割合が高いほど、この囜でコンピュヌタヌを䜿甚したずきに新しい脅嚁の被害者になる可胜性が高くなりたす。







2017幎の様子



2017幎の最倧の攻撃を远跡するこずは、ゞェットコヌスタヌの乗り物に少し䌌おいたす。これらのセクションを通過するたで、前にあるものを芋るこずができず、あなたがどれだけ高く䞊がるか、どれだけ萜ちるかわかりたせん。 しかし、この䞍確実性にもかかわらず、1぀確かなこずがありたす。このようなものを芋たこずがないため、簡単に忘れるこずはできたせん。



Equifax、CCleaner、Sabre、WPA2、Vault7、CIA、KRACK、NSA、Election Hacking ...これらは、以䞋で分析するほんの䞀郚です。 それらは、倧量感染、デヌタ盗難、ランサムりェアによる攻撃、ハッキングされたアプリケヌション、サむバヌ戊争、倧䌁業に察する暙的型攻撃、および数十億のデバむスに圱響を及がす脆匱性の原因です。



しかし、圱響の皋床ず匕き起こされたダメヌゞのレベルのために、他のものより際立った2぀の攻撃がありたすWannaCryずGoldenEye / Petya。



WannaCryは2017幎5月に登堎し、䌁業ネットワヌクに倧混乱をもたらし、䞖界䞭に広がり、歎史䞊最も深刻な攻撃の1぀になりたした。 被害者の数ず配信の速床の芳点から、過去のより匷力な攻撃たずえば、BlasterたたはSQLSlammerで芋たにもかかわらず、以前の攻撃による被害は、配信のレベルに比べお二次的でした。 ただし、この堎合、ネットワヌクワヌムの機胜を備えた暗号化プログラムであるWannaCryは、感染した各コンピュヌタヌ䞊のデヌタをブロックおよび暗号化したした。



PandaLabsのテクニカルディレクタヌであるLuis Corronsはりェビナヌを実斜し、発生したすべおを詳现に分析し、このタむプの他の攻撃から保護するために講じるべき察策を怜蚎したした。 ここでりェビナヌを聞くこずができたす 。



Goldeneye / NotPetyaは、WannaCry地震の際のプッシュのように、2017幎に2番目に目に芋える攻撃でした。 被害者は圓初、特定の地理的領域りクラむナに限定されおいたしたが、䞖界60か囜の䌁業が䟝然ずしおこの攻撃に苊しんでいたした。



慎重に蚈画された攻撃は、りクラむナの䌁業の間で非垞に人気のある経理アプリケヌションMEDocを通じお実行されたした。 攻撃者はこのプログラムの曎新サヌバヌを䟵害したした。その結果、MEDocプログラムがむンストヌルされたすべおのコンピュヌタヌがこのマルりェアに自動的に感染する可胜性がありたした。

ファむルの暗号化に加えお、コンピュヌタヌでセッションが開始されたナヌザヌに管理者暩限がある堎合、マルりェアはハヌドドラむブのメむンブヌト領域MBRに移動したした。 最初はWannaCryスタむルの暗号化プログラムであるように芋えたしたが、慎重に分析した結果、ハッカヌがファむルを回埩する機胜を実際に提䟛する぀もりはないこずが明らかになりたした。 数日埌、りクラむナ政府はロシアが攻撃に関䞎したず公然ず非難した。

Louis Corronsは、この攻撃ずその䜜者に぀いおも圌のりェビナヌで話したした 。



サむバヌ犯眪



米囜FBIが䜜成したFBIが発行したオンラむン犯眪レポヌトである2016 Internet Crime Reportによるず、サむバヌ犯眪による被害は24増加しお1に達したした。 30億ドル。 センタヌによるず、米囜からのIC3犠牲者によっお報告された量に぀いおのみ話しおいるこずに泚意する必芁がありたす。 したがっお、米囜だけでの本圓の損害は、2016幎にのみ90億米ドルに達する可胜性がありたす。





攻撃を開始するための最も魅力的な゚クスプロむトは、れロデむ゚クスプロむトずしお知られおいたす。 ゜フトりェアは完党に曎新されおいるにもかかわらず、゜フトりェアメヌカヌには知られおいないため、ハッカヌがナヌザヌを䟵害する可胜性がありたす。

2017幎4月、Microsoft Wordの䞀郚のバヌゞョンに圱響するれロデむ脆匱性が発芋され、少なくずも1月からハッカヌによっお䜿甚されおいたこずが刀明したした。 同じ月に、MicrosoftはOfficeナヌザヌに必芁な曎新プログラムをリリヌスしたした。



RDPPatcherは、サむバヌ犯眪のプロ意識が高たっおいるこずを瀺しおいたす。 PandaLabsの研究所で発芋されたこの攻撃は、闇垂堎での「リヌス」のために被害者のコンピュヌタヌを準備しおいたす。



サむバヌ犯眪者は怜出を回避するために可胜なすべおのこずを行っおいたすが、これに察する最も効果的な方法はマルりェアを䜿甚しないこずです。 そのため、マルりェアを䜿甚しない攻撃が非垞に䞀般的になっおいたす。 PandaLabsラボで発芋されたケヌスでは、コンピュヌタヌのハッカヌは、導入されたオヌプンバックドアを残したした。その埌、マルりェアをむンストヌルせずにスティッキヌキヌオプションを䜿甚せずにデバむスにアクセスしたした。



2016幎埌半には、メディアで広く議論されたDDoS攻撃がいく぀か芋られたしたが、2017幎にはさらに倚くのDDoS攻撃がありたしたが、それほど匷力ではありたせんでした。 たずえば、ロむズ銀行の顧客は、サヌバヌに圱響を䞎えたDDoS攻撃の結果、オンラむンバンクぞのアクセスに問題がありたした。



むタリアの譊察は、2017幎1月に2人のむタリア垂民圌らは芪族によっお組織され、機関、圓局、䌁業、ビゞネスマン、政治家をスパむするEye Pyramidず呌ばれるサむバヌスパむネットワヌクを開蚭したした。



゜ヌシャルネットワヌクでのアカりントのハッキングが䞀般的になり、最も顕著なケヌスの1぀は、ハッキングされたニュヌペヌクタむムズの公匏Twitterアカりントで1月に発生したした。 アカりントの制埡を取り戻した埌、ハッカヌによっお投皿されたツむヌトを削陀したした。







以䞋は、ハッキングされたアカりントに投皿されたツむヌトの1぀の䟋です。 ロシアは米囜に察する攻撃を開始する予定であるず述べおいたす。







同じグルヌプのハッカヌが、NetflixやMarvelなどの他の䌁業のアカりントをハッキングしたした。

「トルコ犯眪ファミリヌ」ずしお知られるサむバヌ犯眪者のグルヌプは、2億5千䞇人のナヌザヌが所有するiPhone、iPad、およびMacのデヌタ砎壊を脅かす身代金を芁求しおAppleを脅迫したした。 Appleは恐mailに屈したせんでした。



䌁業デヌタの盗難



2017幎には、デヌタ盗難事件もニュヌスの芋出しに登堎したした。 おそらく、今幎最も皮肉な話は、特にモバむルデバむスからデヌタを抜出するために電話をハッキングするサヌビスを提䟛するむスラ゚ルの䌁業Cellebriteで起こったものです。 そのため、この䌚瀟はハッキングされ、その結果、クラむアントデヌタベヌス、デヌタベヌス、䌚瀟の補品に関する技術情報など、900 GBのデヌタが盗たれたした。



ニュヌペヌク米囜のブロンクスレバノン病院センタヌでのセキュリティむンシデントの結果、少なくずも7,000人の医療蚘録が䟵害されたした。



攻撃者が関䞎しおいない別の皮類のセキュリティむンシデントぱラヌたたは過倱であり、その結果、確実に保護する必芁のあるデヌタが公開されたす。 これは、共和党が雇甚したマヌケティングキャンペヌンにより、1億9,800䞇人の登録有暩者登録有暩者のほがすべおのデヌタが誀っお公開されたために発生したした。



ダり・ゞョヌンズは、蚭定゚ラヌの結果ずしお、Amazonクラりドサヌビスを介しお、200䞇人のナヌザヌのデヌタぞのアクセスを誀っお蚱可したした。 このデヌタでは、ナヌザヌの名前、メヌルアドレス、銀行カヌド番号を芋぀けるこずができたす。

22人はAppleの顧客デヌタの取匕で䞭囜で逮捕されたした。 すべおの蚌拠はむンサむダヌの事実を瀺した 䞀郚の被拘犁者は、このデヌタにアクセスできるAppleパヌトナヌ䌁業で働いおいたした。



今幎、HBOは耇数のサむバヌ攻撃の犠牲になりたした。 そのうちの1぀では、䌚瀟のサヌバヌがハッキングされ、その埌、ただ衚瀺されおいない゚ピ゜ヌドの゚ピ゜ヌドが倚数の瀟内デヌタずずもに盗たれたした。



InterContinental Hotels GroupIHGは、顧客デヌタを盗む攻撃の犠牲になりたした。 同瀟は2月にこの攻撃による圱響を受けたホテルは玄12に過ぎないず述べたが、それ以降、それらに属する1000を超える斜蚭のPOS端末が感染しおいるこずが刀明した。 このグルヌプには、Holiday Inn、Holiday Inn Express、InterContinental、Kimpton Hotels、Crowne Plazaなどのさたざたなホテルブランドが含たれたす。



Sabre Corporationは、䞖界䞭の70を超える航空䌚瀟からの100,000のホテルずチケットのホテル予玄を管理する北米䌁業です。 ハッカヌは、この䌚瀟の予玄システムの1぀にアクセスするための登録デヌタを受信し、その埌、支払い情報ず予玄デヌタが利甚可胜になりたした。

この特定のシステムは、35,000のホテルおよびその他の䞀時的な居䜏地の個人および旅行代理店の郚屋の予玄を管理したす。 攻撃の結果、2016幎8月10日から2017幎3月9日たでの7か月間のデヌタが䟵害されたした。



セむバヌぞの攻撃の結果、フォヌシヌズンホテルズリゟヌツ、トランプホテルズ、キンプトンホテルズレストラン、レッドラむオンホテルズコヌポレヌション、ハヌドロックホテルズ、ロりズホテルズなど、倚くのホテルチェヌンが圱響を受けたした。



ラテンアメリカで人気の゜ヌシャルネットワヌクであるTaringaは、ナヌザヌ名、メヌルアドレス、MD5パスワヌドハッシュなど、2800䞇人以䞊のナヌザヌから情報を盗むセキュリティ䟵害に芋舞われたした。



しかし、2017幎の最倧のセキュリティ䟵害および史䞊最悪のセキュリティ䟵害は、信甚報告の巚人であるEquifaxが䟵害された少し埌に発生する可胜性がありたした。 提䟛されるサヌビスの性質により、同瀟は瀟䌚保障番号を含む䜕癟䞇人もの人々に関する非垞に機密性の高い情報を持っおいたす。

攻撃は、同瀟のサヌバヌの1぀にあるApache Strutsの脆匱性を䜿甚しお実行されたした。 脆匱性およびそれを修正する察応する曎新プログラムは3月6日に公開されたした。 数日埌、ハッカヌは䌚瀟のサヌバヌを攻撃したした。このサヌバヌは、この攻撃が発芋された7月末たでハッキングされた状態のたたでした。 この期間䞭、玄2億人が被害を受け、その70は米囜垂民であり、残りは英囜ずカナダです。 その埌、圱響を受ける囜のリストにアルれンチン、ブラゞル、りルグアむ、ペルヌ、パラグアむ、゚クアドル、チリが補充されたした。



さらに悪いこずに、䌚瀟の3人のトップマネヌゞャヌは、攻撃が発芋されたずきず、䌚瀟の株を180䞇ドルで売るこずで䞀般に知られるようになったずきを利甚したこずが刀明したした。 同瀟のセキュリティサヌビスの責任者が解雇され、わずか1か月埌、Equifax CEOのRichard Smithは2005幎に蟞任するず発衚したした。



トロむの朚銬



Goldeneye / Petyaの埌、Netsarangは攻撃に盎面したした。その結果、5぀のプログラムXmanager Enterprise 5.0、Xmanager 5.0、Xshell 5.0、Xftp 5.0およびXlpd 5.0のバヌゞョンのバックドアを介しおファむルが導入されたした。 圌は䌚瀟の有効なデゞタル眲名を持っおいたため、あらゆるレベルでハッカヌが䌚瀟に完党に䟵入しおいたした。 しかし、この䌚瀟の顧客の䞭には銀行や゚ネルギヌ䌚瀟がありたす。



2017幎の゜フトりェアのバックドアに関する最倧のケヌスは、間違いなくCCleanerで発生したした。

200䞇人を超えるナヌザヌが、䟵害されたバヌゞョンのプログラムをむンストヌルしおいたす。 ハッキングされた゜フトりェアはコマンドを埅機しおおり、おそらく悪意のあるアクションを実行したこずはありたせん。



しかし、シスコの研究者は、ハッカヌがコンピュヌタヌを䟵害したい䌁業のリストを持っおいるこずを発芋したした。 これらには、Samsung、Cisco、Sony、Intel、Microsoftなどの20の有名な倧䌁業が含たれたす。



これらの3぀の攻撃は、背埌に非垞に専門的な組織があったこずを瀺しおおり、䞀郚の囜の政府によっお支揎されたず考えるこずができたす。 ちなみに、 NATOは 、GoldenEye / Petya攻撃も、いずれかの囜の政府によっおサポヌトされおいるず述べたした。







暗号䜜成者



ランサムりェア攻撃の数はただ増え続けおおり、䌁業がデヌタを返すために巚倧な身代金を支払おうずする限り、これは継続したす。

よく知られた暗号化ファミリLocky、Cerberなどに加えお、このタむプの被害者向けの特別な、よりパヌ゜ナラむズされたバヌゞョンがありたす。



それらの1぀はPandaLabsラボで発芋されたした。WYSIWYEず呌ばれる独自の「ナヌザヌフレンドリヌ」むンタヌフェむスを備えた暗号化プログラムで、サむバヌ犯眪者が攻撃を開始する前に攻撃を蚭定できたす。







䌁業ネットワヌクに䟵入する最も䞀般的で最も簡単な方法の1぀は、WindowsのリモヌトデスクトップRDPを介したブルヌトフォヌス攻撃を䜿甚するこずです。 攻撃者はむンタヌネットをスキャンしお、この機胜が有効になっおいるコンピュヌタヌを怜玢し、朜圚的な被害者が芋぀かった埌、正しいログむン情報を取埗するたでブルヌトフォヌス攻撃を開始したす。



2017幎には、このタむプの攻撃の䟋が数倚く芋られたしたが、ハッカヌは䞻にロシア出身であり、同様のパタヌンで行動しおいたした.RDPを介しおコンピュヌタヌにアクセスするずすぐに、ビットコむンをマむニングするための゜フトりェアをアドオンずしおむンストヌルし、その埌ファむルを暗号化したしたたたはコンピュヌタヌぞのアクセスをブロックしたした。



しかし、圌らはこのために垞に悪意のあるプログラムを䜿甚するずは限りたせん。 たずえば、分析したケヌスの1぀では、ハッカヌは商甚アプリケヌション「Desktop Lock Express 2」を䜿甚しおコンピュヌタヌをロックしたした。







暗号化攻撃の盎接的な結果は明らかです。ファむルぞのアクセスを倱いたす。

ただし、デゞタルの「誘kid」のケヌスはそれをはるかに超える可胜性がありたす。 オヌストリアのホテルの1぀の䟋のように、サむバヌ犯眪者が電子ロックの゜フトりェアをオフにした埌、宿泊客が郚屋に閉じ蟌められたした。



1人の暗号䜜成者は、韓囜のNayana Webホスティング䌚瀟が所有する153台のLinuxサヌバヌ䞊のデヌタを暗号化したした。 ハッカヌは、162䞇ドルの身代金を芁求したした。 䌚瀟は犯眪者に同意し、金額を100䞇に枛らし、3回の支払いで支払われたした。



モノのむンタヌネットIoT



長幎にわたっお、モノのむンタヌネットIoTデバむスに関連する危険性に぀いお倚くの譊告がありたした。これは、䞻にこれらのデバむスの倚くを䜜成するずきに、開発者がセキュリティ問題に十分な泚意を払わなかったずいう事実によるものです。



たた、これらのデバむスはむンタヌネットに接続されおいないため、特定のリスクはありたせんでしたが、むンタヌネット接続オプションが実装された埌、攻撃に察しお脆匱になりたした。



圌らはこれらの譊告に泚意を払い始めたようであり、米囜では、民䞻党ず共和党の䞊院議員が集たっお、この状況を郚分的に修正する法埋を䜜成したした。



アむデアは、ずりわけ、むンタヌネットに接続するオプションを備えた補品のメヌカヌに曎新可胜にするセキュリティホヌルを排陀するように芁求し、固定パスワヌドの䜿甚を犁止し、既知のセキュリティホヌルを持぀補品の販売を防止するこずです。



スマヌトビル



近幎、倚くの建物が倉曎されたした。 たずえば、どこかで、家庭やオフィスでの゚ネルギヌ消費を制埡するためにスマヌトメヌタヌが導入されたした。 消費者保護協䌚によっお報告された電気料金のマむナスの可胜性のある結果に加えお、そのようなデバむスの普及に関連するあたり知られおいないセキュリティ問題がありたす。



ドむツのハンブルグで開催された最近のカオスコミュニケヌション䌚議で研究者のネタネルルヌビンが説明したように、これらのスマヌトメヌタヌはさたざたなレベルで脅嚁をもたらしたす。 第䞀に 家庭やオフィスでの゚ネルギヌ消費に関連するすべおのデヌタを蚘録し、それらをナヌティリティに送信したす。そのようなデバむスを制埡できた攻撃者は、この情報を芋お、犯眪目的に䜿甚できたす。



たずえば、圌は、建物を奪うために消費が最小限になる぀たり、建物が空になるこずを確認できたす。 すべおの電化補品がネットワヌク䞊にマヌクを残しおいるこずを考えるず、圌はこの情報を䜿甚しお、盗たれる可胜性のある貎重な電化補品を怜出するこずさえできたす。



スマヌトテレビ



さらに䞀般的なデバむスはスマヌトテレビです。 それらのいく぀かは、長所ず短所を持぀Androidオペレヌティングシステムを実行しおいたす。 これに぀いおは、圌の芪relativeのテレビが攻撃された埌、米囜のIT開発者であるDarren CotonがTwitterで曞いおいたす。 Cotonが説明したように、これらすべおは、被害者がサヌドパヌティのサむトからむンタヌネットで映画を芋るためのアプリケヌションをむンストヌルした埌に起こりたした。



このテレビは2014幎にリリヌスされたLGのモデルであり、TV向けAndroidの特別バヌゞョンであるGoogle TVで動䜜したした。 デバむスが感染するず、マルりェアは画面のロックを解陀するために500ドルの身代金を芁求したした。 さらに、この芁件は、米囜叞法省からの通知ずいう圢で満たされたした。



さらに、この領域で䜕が起こっおいるかを瀺す可胜性のある他の倚くの危険な攻撃がありたす。 2月、情報セキュリティに関する欧州攟送連合セミナヌで、セキュリティの専門家であるRafael Scheelは、圌が䜜成した゚クスプロむトを玹介したした。 ハッカヌがTDT信号を介しお攻撃を開始するだけで、スマヌトテレビをリモヌトで制埡できるようになりたす。



スマヌトシティ



オヌストラリアでは、信号機ず亀差点に蚭眮された55台のカメラが、䞋請け業者がコンピュヌタヌを接続先のネットワヌクに接続した埌にハッキングされたした。

4月7日、ダラス米囜テキサス州で、緊急譊報の156サむレンが23:40に同時にオンになりたした。圓局は玄40分埌にそれらをオフにできたしたが、それは譊告システム党䜓をオフにした埌のみです。攻撃の責任者はただ䞍明です。



自動車



産業自動車、特にマツダに圱響を及がす新しい脆匱性が報告されおいたす。ただし、以前の堎合ずは異なり、車のITシステムを䟵害するために、ハッカヌぱンゞンが特定のモヌドにあるずきにUSBデバむスを挿入する必芁がありたす。



車や他の車がむンタヌネットに接続できるため、攻撃を受ける可胜性があるのも䞍思議ではありたせん。この分野には他の目暙がありたす。たずえば、掗車。ラスベガス米囜で開催されたBlack Hatカンファレンスで、研究者のBilly RiosずJonathan Buttsは、むンタヌネットに接続された自動掗車機に䟵入する方法を瀺したした。圌らは、車ず乗客を物理的に攻撃できるような方法でシステムをハッキングしたした。



たた、自動車郚門からセグりェむはリモヌトからハッキングされる可胜性があり、その結果、ハッカヌはリモヌトでそれらを制埡できたす。



IOActiveの研究者Thomas Kilbrideは、さたざたな脆匱性ずセキュリティむンシデントを明らかにしたした。実際、Segwaysは適甚された曎新をチェックしないため、ハッカヌが必芁ずするすべおのこずを行う悪意のあるファヌムりェアで誰でもい぀でもデバむスを曎新できたす。



重芁むンフラ



オランダの研究者Willem Westerhofは、倪陜光パネルで䜿甚される倉圧噚を分析しお、盎流を亀流に倉換し、この分野の倧手䌁業であるSMA Solar Technologiesのネットワヌクに䟛絊したした。



合蚈で、圌はハッカヌがネットワヌクに䟛絊される電力量を制埡するこずを可胜にする21の脆匱性を明らかにしたした。このような脆匱性は、むンタヌネットを介しおリモヌトで悪甚される可胜性がありたす。

これらのむンストヌルをハッキングした攻撃者は、倧きな損害を䞎える可胜性がありたす。詳现に぀いおはこちらをご芧ください。



ヘルスケア



ネットワヌクのハッキングは、もちろん、倚くの人々の生掻に圱響を䞎える可胜性がある非垞に深刻な犯眪ですが、ハッカヌが病院のペヌスメヌカヌや医療機噚を制埡し、最悪の堎合は遠隔地で人を殺すこずになる朜圚的な危険からはほど遠いですレポヌトに瀺すように。

米囜保健犏祉省FDA食品医薬品局は、玄50䞇人の患者が医垫を蚪れお、さたざたなアボットペヌスメヌカヌモデルのファヌムりェアを曎新するよう譊告しおいたす。







モバむル機噚



モバむルデバむス専甚に蚭蚈された悪意のある゜フトりェアは、PC甚に蚭蚈されたマルりェアより劣っおいたすが、基本的な動䜜は同じです。

サむバヌ犯眪者に優れた結果をもたらす暗号䜜成者の人気は、モバむルデバむスぞの泚力によっおも確認されおいたす。



モバむルデバむスぞの 脅嚁Androidに察する新しい脅嚁である



Chargerは、モバむルデバむス甚のマルりェアの開発方法の良い䟋です。充電噚は連絡先情報ずSMSメッセヌゞを盗み、端末をブロックし、30分ごずに闇垂堎であなたの情報の䞀郚を売るず脅迫する身代金を芁求したす。買戻し額は0.2ビットコむンです。







倧䌁業はこの問題を心配しおおり、最も深刻なれロデむ脆匱性以前は怜出されおいなかったを芋぀けた人の報酬を増やすGoogle Project Zero Contestなどのむニシアチブに぀ながりたす。第䞀䜍の保険料は50,000から200,000米ドルに増加し、

第二䜍は30,000から150,000米ドルに増加したした。



脆匱性



Broadcom Wi-Fi HardMAC SoCチップのファヌムりェアの脆匱性CVE-2017-6975により、AppleはiOSアップデヌト10.3.1の緊急リリヌスを䜙儀なくされたした。この脆匱性は、あなたがのWi-Fiに再接続したずきに、発生するアップル補品だけでなく、圱響を䞎え、だけでなく、2017幎4月にこの問題に応答しお、そのアップデヌトをリリヌスサムスンやGoogleなどの他のメヌカヌからのモバむルデバむス䞊で



、しかし、もし「バトル」に真剣に勝぀脆匱性があり、それはKRACKである必芁があり、WPA2プロトコルに圱響したす。モバむルデバむスだけでなく、 WPAが実装されおいるすべおの皮類のデバむスPC、ルヌタヌなどに圱響を及がしたすが、この問題は䞻にAndroidモバむルデバむスのナヌザヌに関係しおいるこずに泚意しおください。

この問題は、2016幎にベルギヌの研究者Mati VanhofずFrank Pessensによっお発芋されたしたが、2017幎10月たで公衚されたせんでした。 LinuxおよびAndroidで䜿甚されるこのプロトコルのオヌプン゜ヌス実装の1぀である「wpa_supplicant」は、この攻撃に察しお特に脆匱です。



Googleがオペレヌティングシステムに適切なセキュリティパッチをリリヌスした埌、膚倧な数のデバむスメヌカヌが新しい曎新プログラムを導入する必芁がありたす。さらに、䞖界䞭には䜕億ものデバむスがあり、それらのデバむスは補造元によっおサポヌトされなくなっおいるため、必芁な曎新プログラムを受け取るこずはありたせん。この問題は、この゚コシステムに特有のものです。



サむバヌ戊争



おそらく、今幎の2぀の䞻芁な攻撃WannaCryずGoldenEye / Petyaは、2぀の州の政府WannaCryの堎合はDPRK、GoldenEye / Petyaの堎合はロシアによっお実行されたしたが、この蚌拠はありたせん。いずれにせよ、これは激しい、ひそかに進行䞭のサむバヌ戊争の枠組みのほんの数䟋です。



䞻なキャラクタヌは同じです。アメリカ、ロシア、北朝鮮、䞭囜、むランですが、ほずんどの堎合、誰が実際に攻撃の背埌にいるのかを確認するこずは䞍可胜です。ほずんどの堎合、攻撃者はすべおのトラックを「掃陀」するのに優れた仕事をし、時には他の犯眪者に代わるこずさえしたす。



サむバヌ攻撃ず政治は、か぀おないほど絡み合っおいたす。前回の倧統領遞挙を「生き残った」埌、ホワむトハりスを去る前に、オバマはロシアに察する新しい制裁を発衚し、ドナルド・トランプを支持しお民䞻党候補のヒラリヌ・クリントンの遞挙キャンペヌンに察するサむバヌ攻撃を組織したず非難した。その結果、35人のロシアの倖亀官が远攟され、ロシアに属する2぀のセンタヌが閉鎖されたした。







この結果は䞖界䞭で感じられたす。フランスは、サむバヌ攻撃の「非垞に高いリスク」のため、海倖に居䜏する垂民に察する電子投祚の䜿甚を攟棄したした。オランダはさらに進んだ圌らは遞挙埌の倜に投祚を手動で確認し、サむバヌ攻撃の可胜性のあるリスクを回避するために電話で結果を送信し始めたした。

2月、オランダはNATO内での囜際的なサむバヌ防衛同盟の創蚭も呌びかけたした。これは、サむバヌ攻撃の脅嚁の増倧を防埡、監芖、察応する可胜性を秘めおいたす。



ドむツのアンゲラ・メルケル銖盞は、朜圚的なサむバヌ攻撃から囜家むンフラを保護するこずがドむツの最優先事項の1぀になるず述べたした。

その埌すぐに、ドむツ軍がオンラむン防衛を匷化するために独自のサむバヌ軍隊を圢成するず報告されたした。 260人の埓業員を採甚する予定で、この数は2021幎たでに14,500人に増加したす。







米囜のCIAを陀いお、今幎はサむバヌスパむの分野で最もニュヌスの倚いむベントの1぀に泚目されたした。







3月7日、WikiLeaksは「Vault 7」ず呌ばれる䞀連のドキュメントの公開を開始したした。このドキュメントには、スマヌトフォン、コンピュヌタヌ、さらにはスマヌトTVに䟵入するための技術ず゜フトりェアツヌルの詳现が含たれおいたす。りィキリヌクスはドキュメントの公開を続けおおり、りェブサむトのリヌクに別のセクションを蚭けおいたす。



幞いなこずに、このような䞀般的な知識を䜿甚しお、このような脅嚁から保護するこずができたす。しかし問題は、他の犯眪者がこれらの手法を習埗し、それらを䜿甚しお垂民のプラむバシヌを䟵害する可胜性があるこずです。

米囜は、米囜の機関に察する攻撃を明らかに懞念しおいたす。米囜のpresident報委員䌚は、2016幎の倧統領遞挙でロシアの攻撃の結果に関する公聎䌚を開催したした。そこでは、オバマ政暩の䞋での米囜囜土安党保障省の元事務局長であるJeh Johnsonが、ロシアのりラゞミヌルプヌチン倧統領が米囜の遞挙に圱響を䞎えるよう攻撃を呜じたこずを確認したした。圌はたた、ロシアがこれらの攻撃のおかげで祚を操䜜するこずができなかったず蚀いたした。



6月、米囜政府は2009幎以降の䞀連のサむバヌ攻撃で北朝鮮政府を非難し、継続の可胜性が高いず譊告したした。

WBずFBIからの譊告は、米囜、その他の囜の重芁なむンフラストラクチャだけでなく、メディア、航空宇宙、金融セクタヌを攻撃した「隠しコブラ」ハッカヌのグルヌプに属したす。最近のWannaCry攻撃ず、「ラザログルヌプ」ずしお知られるこの「隠されたコブラ」グルヌプを結び付ける蚌拠がありたす。



朝鮮民䞻䞻矩人民共和囜に起因する攻撃の考えられる説明の1぀は、圌らに察する囜連の制裁の拡倧であり、代替の資金調達を求めざるを埗ないこずです。

2017幎6月にワシントンで開催されたGartner Security and Risk Management Summitで、CIAの元ディレクタヌであるJohn Brennanが、Yahooアカりントからデヌタを盗む際のロシア政府ずサむバヌ犯眪者ずの同盟関係に぀いお話したした。ブレナンによるず、これは氷山の䞀角にすぎたせん。圌は、いく぀かの政府による将来のサむバヌ攻撃がこの公匏に埓い続け、その頻床が増加するだけだず譊告したした。



Financial Timesによるず、アカりントは英囜議䌚の倚数のメンバヌによっおもハッキングされおおり、メンバヌはこの攻撃が海倖からの資金提䟛を受けおいるず確信しおいたす。







この政治的に動機付けられたサむバヌ攻撃の枊は、テクノロゞヌ䌁業にも圱響を䞎えたす。ロシアのFSBは、CISCO、SAP、IBMなどの䌁業に、可胜性のあるバックドアを怜玢するためのセキュリティ゜リュヌションの゜ヌスコヌドを提䟛するよう芁求したした。数日埌、米囜政府は、ロシア政府ずFSBに近接しおいるため、囜内のすべおの連邊政府郚門がカスペルスキヌの゜リュヌションを䜿甚するこずを犁止したした。







カスペルスキヌによる悪意のある掻動をサポヌトする決定的な蚌拠はただ提出されおいたせんが、䞡囜間の緊匵の珟状では、米囜政府がいかなる堎合でも懞念されるこずは明らかです。米囜は、䌚瀟が暩力をほずんど暩嚁䞻矩ず芋なしおいる囜にあるず想定しおいたす。



圌らは、ロシア政府がい぀でもカスペルスキヌに指瀺しお、その゜フトりェアを䜿甚しお攻撃を開始したり、玛争の゚スカレヌションの仮想ケヌスで情報を盗んだりできるず考えおいたす。



脅嚁ハンティングシステムに぀いお





Panda Security






のInaki Urzai チヌフセキュリティストラテゞスト䞖界䞭のセキュリティ専門家の数は指数関数的に増加しおいたす。この成長は䞻に、さたざたな囜の政府の行動によるものであり、各囜政府は、誰も傍芳するこずができない仮想玛争で積極的な圹割を果たす必芁がありたす独自のむニシアチブたたは察応の圢で。倚くの囜の政府は、しばらくの間、特別なサむバヌ防衛機関を蚭立しおきたした。最近、ドむツに13,000人以䞊のサむバヌ兵士を擁する郚門が蚭立され、2020幎たでに100,000人以䞊の゚ヌゞェントが米囜にいるはずです。ロシア、䞭囜、むギリス、フランス、スペむン、むスラ゚ル、むラン、およびその他の囜には、6,000のナニットず同様のナニットが存圚する可胜性がありたす。



さらに、䞖界䞭のセキュリティ゜リュヌションのメヌカヌやサプラむダヌず協力する専門家がいたす。これらすべおの䌁業には、䞖界のすべおの囜に情報セキュリティの専門家がいたす。そしお最埌に、情報セキュリティの専門家の増加ずこの分野ぞの䞖界的な関心の高たりの結果、蚓緎された専門家をはるかに簡単か぀迅速に芋぀けるこずができるサむバヌ犯眪者がいたす。



高床なスキルを持぀埓業員の朜圚胜力のこの成長により、゜フトりェアの脆匱性を䜓系的に怜出できる環境が生たれたした。たた、犯眪者によっお実行された悪意のあるプログラムを䜿甚せず、被害者の環境に最倧限の速床で適応できる、攻撃を実行するためのプロフェッショナルツヌルの開発に貢献したす安定性ずスケヌラビリティの向䞊。



Panda Adaptive Defenseでわかるように、マルりェアベヌスの攻撃は、Panda Securityによっお䜜成された「厳密に肯定的な」モデルに基づく゜リュヌションで完党に抑制できたす。



コンピュヌタヌで実行しようずするすべおのアプリケヌションが分類され、本圓に安党なアプリケヌションのみが実行を蚱可されるず、埓来のりむルス察策モデルの特城である「怜出ギャップ」はなくなりたす。悪意のあるプログラムは、埓来のセキュリティ゜リュヌションで無芖される未知のファむルに隠れるこずができなくなりたした。



垂堎では、このセキュリティモデルの攻撃を防ぐ胜力を無芖する䜙裕はないため、このモデルが垂堎シェアを拡倧​​するこずは明らかです。

このアプロヌチは、埓来のりむルス察策モデルに取っお代わるものであるため、攻撃者はそれをバむパスするようにテクニックを適応させたす。そしお、この堎合、マルりェアの䜿甚に基づいおいない攻撃が勝぀可胜性が完党にありたす。







マルりェアを䜿甚しない攻撃の特城は、正芏のネットワヌク管理者がよく䜿甚するツヌルの䜿甚です。たずえば、プログラムのリモヌトむンストヌル、デヌタバックアップなどのアプリケヌションです。

このアプロヌチでは、ハッカヌはネットワヌク登録を取埗した埌、管理者になりすたすしたがっお、倖郚の芳枬者から芋るず、デヌタは正圓なネットワヌク管理者が仕事をしおいるように芋えたす。



なぜならマルりェアは䜿甚されたせん。セキュリティシステムは、ネットワヌクナヌザヌの行動に基づいおこれらのタむプの攻撃を識別できる必芁がありたす。このような問題を解決できる技術は、脅嚁ハンティングの抂念に該圓したす。

Threat Huntingプラットフォヌムは、ずりわけ、アプリケヌションを実行しおいるコンピュヌタヌ、特にナヌザヌの動䜜を監芖できる必芁がありたす。



兞型的な行動プロファむルは、これらのコンポヌネントごずに動的に決定する必芁があり、その埌、リアルタむムで、実際に起きおいるこずず䞀臎させお、誰かが盗たれたこずを瀺す可胜性のある行動を根絶する必芁がありたす別の埓業員の登録デヌタず圌に代わっお行動したす。



技術的に蚀えば、Threat Huntingプロセスは、制埡されたコンポヌネントのすべおの動䜜パタヌンを蚘述する膚倧なデヌタのプヌルに基づいおおり、新しいむベントが発生するずリアルタむムで曎新されたす。このコンテキストでは、䜿甚されるプラットフォヌムは、この膚倧な情報を探玢しお新しい攻撃仮説を䜜成し、サンプルデヌタグルヌプでリアルタむムにテストしおからメむンデヌタストリヌムでアクティブ化しお、行動プロファむル異垞の怜玢に基づいおモデルを生成できる必芁がありたす。この段階で、機械孊習システムは、トリガヌされた埌、プラットフォヌムに統合されたリモヌトの専門家分析ツヌルを䜿甚しお慎重に分析する必芁がある朜圚的なむンシデントにたすたす泚意を払いたす。



このようなツヌルにより、アナリストは圱響を受けるコンピュヌタヌでパヌ゜ナラむズされたチェックを実行し、各コンピュヌタヌのむベント履歎たたは各ナヌザヌのアクティビティの任意の時点で自分自身を「配眮」し、攻撃を確認する手順を再構築できたす。



近い将来、明らかに悪意のある特定のプログラムずいう圢匏の埓来の悪意のあるプログラムは、マルりェアを䜿甚せずに実行される操䜜に眮き換えられ、攻撃者はネットワヌクナヌザヌの身元を奪い、䞀芋正圓なネットワヌクナヌザヌを装っお必芁なアクションを実行したす。

この点で、厳密に管理されたポゞティブモデルの実装の機䌚を提䟛するこずに加えお、セキュリティ゜リュヌションもスケヌラブルな脅嚁ハンティングサヌビスおよびプラットフォヌムを提䟛するこずが䞍可欠です。



Panda Adaptive Defenseは、これらの機胜の䞡方を組み合わせた垂堎初の゜リュヌションです。自動化されたThreat Huntingサヌビスず、ナヌザヌがネットワヌクをスキャンおよび偵察しお正圓な䌁業資栌情報の背埌に隠れおいるハッカヌを怜玢できるAPIおよびコン゜ヌルの圢のツヌルナヌザヌ。



攻撃䟋



攻撃はより完璧になりたした。目暙が倉曎されたした。テクニックは掗緎され、攻撃ベクトルの数が増加し、それらを実行するツヌルはさらに掗緎されおいたす。

攻撃者は、可胜な限り最倧の結果を達成するために攻撃戊略をよりよく適応させるために、朜圚的な被害者を泚意深く研究したす。脅嚁の62の背埌には、分析に積極的に関䞎し、攻撃をそれに応じお倖科的粟床で適応させるハッカヌがいたす。







それらの有効性、効率性、収益性は垞に確認されおいたす。 2017幎だけでも、最倧100,000の新しいセキュリティホヌルずむンシデントが䌁業環境に珟れたした。



このレポヌトの䞀郚ずしお、攻撃者がこれをどのように行い、䜕を達成するかを芋たした。同時に、サむバヌ攻撃の被害者になる可胜性がはるかに高くなっおいるようです。郚分的にこの声明は真実です。しかし、予防、怜出、察応、および回埩システムもはるかに効果的になりたした。Panda Adaptive Defenseの堎合のように、圌らは゜リュヌションずサヌビスを組み合わせお保護を最適化し、攻撃゚リアを枛らし、゜リュヌションずサヌビスを組み合わせお保護を最適化し、攻撃゚リアを枛らし、脅嚁の圱響を最小限に抑えたす。



この技術開発のおかげで、Panda Securityが時間通りに攻撃を䞭断した倚くの状況に぀いお説明するこずができたす。ここでは、専門家の研究が決定的な圹割を果たしたした。これらの攻撃は、

セキュリティ攻撃の95を9぀のモデルに削枛できるず䞻匵するVerizonの研究を裏付ける、新しい攻撃の傟向ず手法の開発を瀺しおいたす。







したがっお、Panda Adaptive Defenseから即座に保護されおいないワヌクステヌションやシステムであっおも、䌁業のプロトコルず防埡構造の改善を支揎したした。



氎平前進



攻撃の進化の䟋ずしお、適応型の氎平方向の前進を䌎う秘密攻撃を導入するこずから始めたす。このタむプの攻撃は非垞に䞀般的になっおいたす。今回、同瀟はすべおの怜出および保護システムファむアりォヌル、IPS、SoC、ドメむンコントロヌラヌ、プロキシ、埓来の保護などを

保有しおいたすが、クラむアントの資産に察する攻撃の成功に぀ながる可胜性のある氎平的な進歩に気づいたシステムは1぀もありたせんでした。



しかし、犯眪者は、䌚瀟が適応防衛を持っおいるこずを期埅しおいなかったため、実際に意図を発芋し、攻撃蚈画を阻止したした







。RDPマルりェアを䜿甚しない攻撃



マルりェアのない攻撃は、サむバヌ犯眪者のお気に入りの脅嚁の1぀になりたした。 2017幎に蚘録されたセキュリティむンシデントの51のみが、攻撃操䜜ずしお䜕らかのマルりェアを䜿甚したした。ハッカヌは埓来の保護に気付かれず、被害者のスタッフずのやり取りに頌らないこずを奜みたす。その結果、䟋に瀺すように、攻撃の効果を最適化するこずで利益を増やしたす。



攻撃の朜圚的な被害者が特定されるずすぐに、RDP攻撃が開始され、2぀の方向で利益が埗られたす。1サヌドパヌティのWebサむトに販売できるオンラむントラフィックを生成する、たたは2䟵害されたマシンぞのアクセスを販売する私たちは、うらやたしい頻床でそのようなケヌスを芋おきたした。このようなスキヌムは、次のむンフォグラフィックに芁玄できたす。







元埓業員による恐Ex



䌚瀟に察する攻撃を開始する最も䞀般的な動機の1぀は、怒りず埩reぞの欲求です。

2017幎には、元埓業員が解雇された䌚瀟を脅迫しようずしたケヌスを芋たした。さらに、内郚の実行者によっお開始された攻撃は、すでに䞖界的な脅嚁の25に達しおいる。

これらの堎合の共通点は、防衛政策の匱さず、元埓業員の䌁業リ゜ヌスぞのアクセスです。



䞍正アクセスの81は、安党でないパスワヌドが原因で発生したか、パスワヌド盗難の結果ずしお発生したした。

それにもかかわらず、内郚では、埓業員は最高のハッカヌにふさわしい拡匵および制埡戊略を䜿甚しお、他のセキュリティシステムを回避し、䌚瀟の評刀ず財務を損ないたす。







䞀般的な偎面



いく぀かの違いにもかかわらず、これらのすべおのケヌスには倚くの類䌌点がありたす







これらすべおの攻撃の共通の目暙は、い぀ものようにお金です。 Verizonによるず、金銭的目暙は攻撃の73で芋られ、スパむ行為は攻撃の21の動機です。







これらすべおのケヌスのもう1぀の共通点は、これらすべおの攻撃がThreat HuntingチヌムずPanda Securityが開発した高床な保護゜リュヌションによっお時間内に怜出および防止されたこずです。



攻撃の䟡栌



ハッカヌの専門化、テクノロゞヌの進化、デヌタぞのアクセスの容易さによっお、サむバヌ攻撃の「民䞻化」プロセスがどのように促進されるかを芋たした。

もちろん、これらすべおがこれらのタむプの脅嚁の普及に貢献したしたが、それにもかかわらず、これらのアクションは攻撃の高い収益性によるものです。

安䟡なサむバヌ軍は、サむバヌ犯眪者が深刻な経枈的報酬を獲埗できるようにしたす。







GDPRペヌロッパの芏制



欧州連合の新しい䞀般デヌタ保護芏則GDPRは、サむバヌ攻撃の数の明確な増加に察応しお開発され、囜家ず商業の䌁業および組織間の協力の枠組みでそれらず戊うこずを目的ずしおいたす。



すでに発効しおいたすが、GDPRは2018幎5月から欧州連合で党面的に機胜し始めたす。珟圚、䌁業は新しい法埋に埓っお掻動を行っおいたす。



2018幎5月から、すべおのEU加盟囜は、関連する珟行の囜内法からGDPRに移行する必芁がありたす。新しい法埋は、䌁業がより厳栌で厳しい芁件にポリシヌを適合させるこずを芁求しおいたす。



たずえば、䌁業は個人デヌタの違反を適切なデヌタ保護機関に報告する矩務がありたす。そうでない堎合、䌁業は幎間売䞊高の最倧4の眰金を科される可胜性がありたす。



たた、組織は、デヌタを扱うすべおのレベルで暗号化および2芁玠認蚌システムの実装を䜙儀なくされたす。新しい法埋で芏定されおいる最も重芁な倉曎の1぀は、デヌタ保護責任者DPOの可甚性です。この職䜍を保持する埓業員は、GDPRの芏定を順守するために、関連する法埋ず必芁な技術むンフラの知識を持っおいる必芁がありたす。



ただし、DPOの党範囲の責任は未定です。たた、これが献身的な埓業員であるべきか、圌の職務を情報セキュリティ担圓者に委任できるかに぀いおも完党には決着しおいたせん。



GDPRの䞀般的な偎面



•欧州連合倖に登録された䌁業を含む、欧州連合の居䜏者のデヌタを凊理するための芏則をより明確に確立したす。

•個人デヌタの収集ず凊理、および䜿甚の可胜性に関しお、EU居䜏者の明瀺的な同意が必芁です。

•個人デヌタに関連するものを定矩したす。これには、゜ヌシャルネットワヌクプロファむルデヌタ、写真、電子メヌル

アドレス、さらにはIPアドレスも含たれたす。

•オヌプンで䞀般的なファむル圢匏によるデヌタ転送を怜蚎したす。

•「忘华暩」を芏制したす。これにより、個人は芁求に応じおデヌタを完党に削陀たたは修正できたす。

•あらゆる芏暡の組織が

、関係圓局ずのGDPR条項の遵守に責任を持぀デヌタ保護担圓者を指定する必芁があるこずを確立したす。

•プラむバシヌの問題をすべおのビゞネスプロセスに統合する必芁がありたす。

•個人デヌタを含むむンシデントに関する情報を数日以内に報告する必芁がありたす。

•最倧2000䞇ナヌロたたは幎間売䞊高の最倧4の巚額の眰金を提䟛したす。これは珟圚の倀よりもはるかに高い額です。







GDPRの導入の圱響



ほずんどの米囜の州には、顧客デヌタセキュリティの違反を盎ちに報告するこずを矩務付ける法埋がありたす。



メディアで報告されたデヌタの違反の倧郚分がアメリカ䌁業に関連しおいるこずは驚くこずではありたせん。



GDPRの採甚前は、倚くのEU諞囜は囜内法で同様の基準を持っおいたせんでした。





最近の泚目床の高い䟋は、Equifaxむンシデントです。これは、史䞊最も重倧な個人デヌタのプラむバシヌ䟵害ず芋なされおいたす。 GDPRの発効前に欧州連合でこれが発生した堎合、おそらく圱響を受ける顧客も圓局も、この事件に぀いお誰も知らなかったでしょう。



GDPRのすべおの芏則ず芏制が斜行された埌にこれが欧州連合で発生した堎合、Equi FAXは欧州連合ず圱響を受けるすべおの顧客からの蚎蚟に盎面したす。Equifaxは、平均幎間売䞊高5億ドルを考えるず、欧州連合によっお2000䞇ドルの眰金を科せられる可胜性がありたす。そしお、これは、圱響を受けるすべおの顧客からの蚎蚟を考慮した埌に䌚瀟が被ったであろう損倱をカりントしおいたせん。



GDPRのすべおの芏則ず芏制の発効により、深刻な倉化が埅っおいたす。その結果、欧州連合でのデヌタ盗難の件数が急増する可胜性がありたす。すでにそのような事件がありたした。違いは、今それらに぀いお孊ぶこずです。



情報セキュリティの予枬



䞊蚘の分析から、情報セキュリティの問題は、特に䞭芏暡および倧芏暡䌁業にずっおたすたす重芁になり぀぀あり、その倧郚分が䞀時的にデヌタ敎合性違反に苊しんでいるこずがわかりたす。



デヌタ挏掩ずこのむンシデントの怜出の間隔は拡倧しおおり、デヌタ損倱を防止する埓来の方法の効果は䜎䞋しおいたす。

これらは、情報セキュリティの分野における今日の問題のほんの䞀郚ですが、2018幎にはどのような脅嚁が埅ち受けおいたすか



このセクションでは、情報セキュリティの䞖界が2018幎に䜕を期埅するかに぀いおの予枬を議論したす。



サむバヌ戊争ずその結果



サむバヌ戊争は、私たちがすでに生きおいる珟実です。圓事者間の区別が明確に行われる開かれた戊争の代わりに、サむバヌ戊争はバックグラりンドで行われ、孀立したゲリラスタむルの攻撃で構成されたす。



より倚く支払うこずになる人たちのサヌビスでフリヌランサヌ



䞖界の䞻芁倧囜はすでにサむバヌ兵士の軍団を持っお、数十サむバヌスペヌスで攻撃するこずができたす蚓緎を受けた兵士の䜕千もの。そのうち、圌らの䞀郚はフリヌランサヌになり、最もお金を払う人にサヌビスを提䟛したす。プロのサむバヌ犯眪者のギャングは、サむバヌ兵噚にアクセスし、攻撃を開始するための貎重な知識を持぀、十分に蚓緎された専門家のグルヌプを芋぀けるでしょう。その結果、最も耇雑で高床な攻撃の急速な成長が芋られたす。



操䜜「停のフラグ」



サむバヌ攻撃が玛争に関䞎する囜に提䟛する最も魅力的な機胜の1぀は、むンタヌネットによっお提䟛される匿名性です。もちろん、攻撃の加害者に぀いおは垞に疑念があり、たずえば被害者を分析し、この攻撃から誰が利益を埗るかに぀いお結論を導き出したす。



別の方法は、攻撃者が残す可胜性のあるトレヌスを調べるこずです䜿甚された悪意のあるコヌドの特性、必芁な通信を実行するために攻撃䞭に接続されたサヌバヌなど。



それにもかかわらず、匿名性はそのような攻撃の远加の歊噚です。あなたず関係のない第䞉者を通じお攻撃を行うこずは非垞に簡単です。このタむプの「停のフラグ」操䜜は非垞に䞀般的になるため、どの囜の政府によっおサポヌトされおいるサむバヌ攻撃の背埌にいるのかを正確に芋぀けるこずははるかに困難になりたす。担保



被害者



WannaCryは、䌁業ネットワヌクに䟵入し、あらゆる脆匱な被害者を無差別に攻撃できる攻撃があるこずを明らかにしたした。



しかし、目暙が非垞に明確に定矩されおいる「倖科的」攻撃もありたす。これは、Petya / GoldenEyeの堎合ずたったく同じです。Petya/ GoldenEyeは、りクラむナの囜家機関ず民間䌁業に察しお明確に指瀺されたした。しかし、珟実にはむンタヌネットには境界線がなく、数十カ囜の䌁業もこの攻撃に苊しんでおり、圌らは䜕の関係もない玛争の二次被害者になっおいたす。



私たちの間の敵



想像できる最悪の悪倢の1぀は、保護された環境で攻撃を受けるこずです。保護された環境では、たずえば自宅で安党に感じるこずができたす。これは、次の理由により、十分な準備が敎っおいない状況です。a自宅に招埅する人を信頌する。 bナむフを歊噚ずしお䜿甚できる堎合でも、キッチン甚品の真っin䞭にいる私たち党員がそれを家に持っおいたす。この類掚は、私たちが盎面する攻撃のタむプを瀺しおいたす



マルりェアを䜿甚しないハッカヌ攻撃



2018幎に芋られる傟向の1぀は、

悪意のあるプログラムを䜿甚しない攻撃ず悪意のあるツヌルを悪甚する攻撃の数の増加です。



2017幎には、䌁業のセキュリティ䟵害の62のケヌスでハッカヌのテクニックが䜿甚され、そのようなむンシデントのほが半数49がマルりェアをたったく䜿甚しおいたせんでしたVerizonが線集した2017幎のデヌタ䟵害調査レポヌトによる。



ハッキングされたアプリケヌション



人気のあるMEDocアカりンティング゜フトりェアがハッキングされたずき、私たちはすでにこれをPetya / GoldenEye攻撃の䞀郚ずしお芋おいたした。特に泚目を集めた別のケヌスは、CCleanerでした。CCleanerは、倧芏暡なテクノロゞヌ䌁業の特定の被害者を狙った攻撃を実行するように未知のハッカヌによっお修正されたした。



モバむル機噚



モバむル環境の脅嚁をどの皋床心配する必芁がありたすか回答理由の範囲内。䞖界のコンピュヌタヌよりもスマヌトフォンの方が倚いこずを芚えおおいおください。しかし、スマヌトフォンに察する攻撃の数は、PCが察凊しなければならないこずのほんの䞀郚です。



これは、モバむルデバむスのセキュリティ問題に無関心であるべきずいう意味ではありたせん。攻撃は匕き続き発生したすが、Googleは䞻な問題に泚意を払い、埐々にオペレヌティングシステムモバむルデバむスセクタヌで䞖界最倧の垂堎シェアを誇るAndroidを保護するための措眮を講じおいるようです。



しかし、事実は䟝然ずしお残っおいたす。Androidに察する無数の脅嚁があるため、もちろん、モバむルデバむスから接続するすべおのデヌタを適切に保護する必芁がありたす。



モノのむンタヌネット



むンタヌネットに接続されおいるデバむスの数は増え続けおいたす。これはどのようにセキュリティに圱響したすか数千のIoTデバむスIPカメラからプリンタヌで構成されるボットネットが既に存圚し、サむバヌ犯眪者が倧芏暡な攻撃を仕掛ける胜力を䞎えおいたす。

䞀般的に、IoTデバむスはサむバヌ犯眪者の䞻芁な暙的ではありたせん。ただし、このようなデバむスは攻撃の範囲を拡倧するため、䌁業ネットワヌクぞの攻撃の゚ントリポむントずしお䜿甚されるこずがたすたす増えおいたす。



すべおお金のため



暗号䜜成者



サむバヌ犯眪組織の䞻な目暙が利益を䞊げるこずであるこずは間違いありたせん。



暗号化攻撃も2018幎に流行したす。それらぞの朜圚的な投資収益率は非垞に高く、リスクは極めお䜎いたたです。



より高床な攻撃



特に朜圚的な利点が高い堎合、攻撃はより専門的になりたす。新しいサむバヌ犯眪手法が成功するず、それらは即座に倧々的に行われたす。これは、2018幎に高床な攻撃の数が倧幅に増加する䞻な理由の1぀です。

近幎の傟向に埓い、2018幎には攻撃数が2017幎ず比范しお50増加したす。







2018䌁業に察する攻撃の幎



おそらく、過去最倧芏暡の攻撃のいく぀かを倩文孊的な量のデヌタが盗たれお生き残ったのは事実でしょう。たずえば、ダフヌの事件や䜕億もの登録デヌタの盗難を誰もが芚えおいたす。



そしおもちろん、2017幎には、セむバヌず゚クむファックスずの事件がありたした。では、なぜ2018幎は「䌁業に察する攻撃の幎」ずいうタむトルにふさわしいず思うのでしょうかこの質問には、GDPRずいう4文字の略語で答えるこずができたす。



これは、2018幎に䌁業が前幎よりも倚くの攻撃にさらされるこずを意味するものではありたせん。



おそらく、史䞊初めお、䞀般の人々は、GDPRの発効前にこれたで知られおいないか、たたは開瀺されおいなかったものを含む、すべおたたはほがすべおのデヌタの事件に気付くでしょう。



゜ヌシャルネットワヌクずプロパガンダ



歎史䞊、これほど倚くの情報に人々がアクセスしたこずはありたせんでした。しかし皮肉なこずに、信頌できる情報を芋぀けるこずは今たでになく難しいこずではありたせんでした。

簡単に蚀えば、゜ヌシャルネットワヌクは情報を亀換できるツヌルであり、䞖界䞭の䜕十億もの人々がそれらを䜿甚するず、䞖論に圱響を䞎えたい人にずっお明らかなタヌゲットになりたす。ある意味では、圌らの圹割はメディアに匹敵したす。米囜倧統領B.オバマがFacebookの創蚭者兌CEOのマヌク・ザッカヌバヌグを倧統領遞挙䞭の停ニュヌスの脅嚁に぀いお非垞に真剣に譊告しおいるのを聞きたした。







䞖界最倧の゜ヌシャルネットワヌクであるFacebookは、すでにこの方向で行動を起こしおいたす。 Facebookペヌゞが

停のニュヌスを繰り返し配信しおいるこずが刀明した堎合、Facebook はネットワヌク䞊のどこでも広告を犁止したす。同瀟はたた、ネットワヌクずメディアに広告を掲茉し、読者に停のニュヌスを識別する方法を説明したした。珟圚、圌らは遞挙広告ポリシヌを倉曎しお、できるだけ明確にするようにしおいたす。



暗号通貚



ビットコむンおよびその他の暗号通貚は、デゞタル支払いの手段ずしおたすたす䜿甚されおいたす。たた、圌らの将来に぀いお倚くの憶枬がありたすが、これらの通貚での支払いを受け入れる商業団䜓はたすたす増えおいたす。暗号通貚の成功のもう1぀の理由は、サむバヌ犯眪者にずっおのメリットです。圌らは圌らが迅速か぀匿名で倧量のお金を凊理できるようにしたす。







これらの攻撃のほずんどすべおがビットコむンの身代金を必芁ずするため、暗号䜜成者はこれの最良の䟋です。暗号通貚の



䟡倀ず䜿いやすさは匕き続き向䞊したすが、サむバヌ犯眪はそれらずずもに発展したす。



•コンピュヌタヌおよびサヌバヌに暗号通貚マむニングプログラムを

感染させる

。

•暗号りォレットの盗難。



おわりに



䞖界䞭の䌁業や機関を襲ったグロヌバルな攻撃を芋た埌、むンタヌネット䞊のプラむバシヌずセキュリティを保護する方法を知るこずが重芁です。



゜フトりェアずセキュリティの曎新は、すべおの䌁業にずっお優先事項です。 WannaCryやEquifaxなどのケヌスでは、これを確認しおいたす。脆匱なシステムを曎新せずに毎日が経過するず、䌁業党䜓が危険にさらされるだけでなく、顧客やサプラむダヌに関する情報を含むデヌタの敎合性も危険にさらされたす。



生産が危険にさらされ、䜕癟䞇もの損倱が発生する可胜性がありたす。䞀䟋AP Moller-MaerskはGoldenEye / NotPetya攻撃の犠牲者の1人であり、その蚈算によるず、損倱は2億から3億米ドルにのがりたした。



各囜は、重芁なむンフラストラクチャに重点を眮いお、防埡および攻撃胜力にたすたす投資しおいたす。



厩壊に぀ながる可胜性のある攻撃をリモヌトで開始する機胜は、もはや理論ではありたせん。これはすでにりクラむナで発生しおおり、これは䞖界のどの囜でも再び発生する可胜性がありたす。ただし、資金が限られおいる犯眪グルヌプは、重芁なむンフラストラクチャに砎壊的な攻撃を仕掛けるのに必芁な知識ずツヌルを利甚できたす。さらに、このような攻撃は、䞀郚の特別なサヌビスだけで実行されるこずはできたせん。 ISISロシアで犁止などのテロリストグルヌプは、テロをさらに拡散させるために、あらゆる手段を自由に䜿甚する準備ができおいるこずが知られおいたす。



2018幎はより危険な立堎にありたす。倚くの専門家は、最高レベルのセキュリティを実珟し、䌁業ネットワヌクの資産を保護するために、考え方および戊略を倉曎する必芁がありたす。



マルりェア察策は始たりにすぎたせん。私たちは、より良いセキュリティ戊略が䜕かに察する信頌の欠劂を意味する時代に突入しおいたす。ネットワヌクに接続されたデバむスで開始する新しいプロセスは、事前に承認する必芁がありたす。たた、信頌できるプロセスは、異垞な動䜜をできるだけ早く怜出するために、継続的か぀継続的に監芖する必芁がありたす。



家にいるもの、オフィスにあるもの、重芁な偎面は教育ず意識です。そのため、管理者がしばしば忘れる情報セキュリティには、たすたす倚くの投資が必芁になりたす。



攻撃ずその構成に぀いおの深い知識は、優れた防埡戊略の基瀎ずなるはずです。リアルタむムの怜出ず応答に基づくセキュリティは、専門家の分析ず攻撃の発生方法に関する詳现情報ず組み合わせお、将来の䟵入を反映するために重芁です。Gartner Peer Insightsは、䞻芁なEDR゜リュヌションずしおPanda Adaptive Defenseを掚奚しおいたす。



眲名ファむルはもはや機胜せず、数字はそれ自䜓を物語っおいたす。すべおの悪意のあるプログラムの99以䞊が他のどこにも芋぀かりたせん。眲名の収集は、すでに怜出を提䟛するための䞍十分で非効率的な方法です。セキュリティ゜リュヌションの倚くのメヌカヌは、テスト研究所が埌で眲名によるマルりェア怜出テストを実斜したい堎合にのみそれらを远加したすそしお、これはそれほど䞀般的ではなくなっおきおいたす。補品が脅嚁を怜出するかどうか。



マルりェアずの戊いに匕き続き焊点を圓おた゜リュヌション珟圚垂堎で入手可胜な゜リュヌションのほずんどは、戊略を倉曎しなければ消滅する運呜にありたす。マルりェアを䜿甚しない攻撃の数は増え続けおいたす。そしお、この珟実に盎面しお、セキュリティ゜リュヌションずそのナヌザヌは完党に倱われ、無防備です。



そしおもちろん、囜際的な協力ず、GDPRなどの単䞀の芏制枠組みの䜜成を忘れるこずはできたせん。適切な行動蚈画ず同様に、政治的および経枈的支揎の利甚可胜性は、最新の技術的進歩の安党な䜿甚から利益を埗るでしょう。



最埌に、党䜓のポむントは、情報セキュリティの原則を改蚂する必芁があるずいうこずです。



All Articles