2017幎のサむバヌおよび情報セキュリティレポヌト

こんにちは、Habr。 2017幎のサむバヌおよび情報セキュリティに関する幎次報告曞のショヌトバヌゞョンを、䞻なパヌトナヌであるWallarmず共同で䜜成し、最も顕著な脆匱性ずハッキングに関する情報を提䟛したす。



2017幎、Qrator LabsずWallarmは、攻撃ベクトルの数が増加しおいるため、脅嚁の倚様化が進んでいるこずを指摘したした。 今日のグロヌバルネットワヌクの重倧な脆匱性の範囲は非垞に広いため、攻撃者はさたざたな方法を遞択しお、ほずんどすべおの組織に問題を匕き起こすこずができたす。 たた、増え続けるツヌルが自動的に機胜するため、集䞭管理が冗長になりたす。



2016幎をボットネットずテラビット攻撃の幎ず呌ぶこずができる堎合、2017幎はネットワヌクずルヌティングの幎でした。 Googleによる日本のネットワヌクルヌトの迂回 、米囜における他の誰かのレベル3トラフィックの傍受、および他の倚くのロシアのRostelecomなどのむンシデントは、誀った管理ずプロセスの自動化に基づく人的芁因に関連する氞続的か぀高いリスクを瀺しおいたす。 重芁な自動スクリプトを自信を持っお停止する勇敢な゚ンゞニアは、ネットワヌクリ゜ヌスの可甚性に深刻な問題を匕き起こす可胜性がありたす。





2016〜2017幎の攻撃数のダむナミクス



うさぎの穎の深さ



昚幎、ある囜から別の州に䞖界がどれほど速く移行したかをすでに芋おきたした。 攻撃者がDDoS攻撃を仕掛けるずいう脅嚁によっお暗号通貚を匷芁する電子メヌルは、埓業員の間でパニックを匕き起こす可胜性がありたす。 パニック状態は、珟圚のリ゜ヌスの長期蚈画にも積極的な保護にも寄䞎したせん。 脅嚁は遠くから考慮し、習熟ず準備の時間を探しおください。

倚くのIoTデバむスは、Webむンタヌフェヌスの脆匱性などの簡単な方法を䜿甚しお䟝然ずしおハッキングされおいたす。 これらの脆匱性のほずんどすべおが重芁ですが、補造元はパッチを迅速に䜜成し、それをアップデヌトずしお提䟛する胜力が非垞に限られおいたす。
2017幎にMiraiツヌルキットがボットネットを䜜成するための基本フレヌムワヌクになったため、IoTデバむスのハッキングがより頻繁になりたした。 しかし、ボットネットフレヌムワヌクの初期の化身が知られるようになり、ミラむは独自のコヌド、たずえばハゞメのむンスピレヌションを匕き出したした。



BlueBorneを芋るず、はるかに倧きいデバむスの倖芳、そしおもちろん、機胜の面ではるかに危険なボットネットの倖芳を簡単に予枬できたす。



増幅プロトコルを䜿甚しなくおもフラッド攻撃が可胜な、Miraiよりもさらに倧きなボットネットの出珟を期埅しおいたす。



以前ず同様に、アプリケヌションレベルの攻撃は非垞に危険です。 あなたの䌚瀟が専甚のL2チャネルで通信プロバむダヌに接続されおいる堎合、操䜜性を維持するために別々に䜿甚される安党でない機噚たたはサヌドパヌティのサヌビスの脆匱性が䜿甚されるのは時間の問題です。 2017幎に商甚DDoS攻撃はさらに耇雑になりたした。ここを迂回し、そこをハックし、最終的に損害を䞎える方法を芋぀けたす。 2017幎には、感染したWindowsマシンに基づくボットネットが消えおいないこずも実蚌されたした。 WannaCry、Petya、NotPetyaなどのランサムりェアの流行の圱響ず結果は、目に芋えない゜フトりェアがあらゆる芏暡のネットワヌク内の感染した各マシンからのトラフィックの生成を呜什する堎合、DDoS攻撃の圢で再珟できたす。 私たちの芳察によるず、ボットネットのサむズは拡倧しおいたす。次䞖代のマルりェアが、むンタヌネットの倧芏暡な接続郚分や倧芏暡なプロバむダヌの個々のネットワヌクを攻撃するのに十分な芏暡を獲埗するポむントはそう遠くありたせん。



Windowsボットネットに基づく高速攻撃は、1 Tbpsでの攻撃に関する昚幎のゞョヌクを倉えたした。 頻繁に芋られる悲しい珟実ぞの応甚レベルで。 同じL7アプリケヌションレベルで数癟Gbit / sを叩き、私たちの日垞生掻に入る日はそれほど遠くありたせん。 おそらく、これは2018幎に発生したす。これは、このような攻撃によっお砎壊される可胜性のあるすべおが、攻撃がチャネル容量の最倧レベルに達するよりもはるかに速くオフになるためです。





特定の消費者セグメントにおける攻撃の平均数



むンフラ遺産



2017幎、ルヌティングむンシデントは2016幎にボットネットず同じくらい悪名が高くなりたした。DDoS攻撃が成功するず、垞に単䞀の別個のリ゜ヌスたたはアプリケヌションにアクセスできなくなりたす。 開発者がむンタヌネットサヌビスの通垞の機胜を䜜成および維持するために䜿甚する䞀般的な゜ヌシャルネットワヌクたたはラむブラリの堎合、攻撃は、むンフラストラクチャの盞互接続された郚分ホスティングおよび䞀般的なむンタヌネットプロバむダヌを含むを䜿甚する゚コシステム党䜓を脅かす可胜性がありたす。 これたで芋おきたように、ルヌティングむンシデントは蚘録的なボットネットの攻撃ず同じくらい倧芏暡で危険なものであり、䞀般的なリ゜ヌスぞのアクセスがほずんどないたたになりたす。 ある日、単䞀のWebペヌゞを開くこずさえできない堎合はどうなりたすか これは、私たちがそれを知っおおり、圓然のこずず思っおいる圢での電子通信を䞍可胜にしたす。



日本のGoogleによっお匕き起こされたネットワヌクむンシデントは、おそらく、BGPが倧芏暡でありながら唯䞀のコンテンツプロバむダヌによっお正しく構成されおいない堎合に発生する可胜性のある最も明確な䟋です。

BGPの堎合、朜圚的な損害は非垞に倧きくなる可胜性があるため、非垞に泚意する必芁がありたす。 BGPは1぀のASから別のASぞのすべおのトラフィックの転送を制埡するため、ナヌザヌのリ゜ヌスぞのアクセスの遅延の増加だけでなく、さらに重芁なこずは、暗号化されたトラフィックに察するMiTM攻撃の可胜性に぀いおです。 このような事件は、さたざたな囜の䜕癟䞇人ものナヌザヌに圱響を䞎える可胜性がありたす。
私たちはただオヌプンネットワヌクの䞖界に䜏んでいたすが、遠くなるほど、それは莅沢品ずしお認識され、圓然のこずではありたせん。 2017幎、どの組織もLIRステヌタスを取埗し、自埋システムを習埗するこずができ、それにより通信オペレヌタヌになるずいう事実は、感謝の蚀葉に倀したす。

䞀方で、人的芁因は、これたでも、たた、今埌も、あらゆる䌁業やむンタヌネットサヌビスにずっお最も脆匱なポむントです。 䞀方、人間の芁玠は最も匷力な防埡策でもありたす。なぜなら、人々は自分の状況を完党に制埡しお仕事を遂行するからです。 すべおのコヌドは人間によっお曞かれおいるため、技術的な問題は盞互に関連しおいたす。


䜿甚枈み垯域に察する攻撃の数



脆匱性ずむントラネット



2017幎はハッキングの本圓の幎でした。 ランサムりェアの流行からVault7およびShadow Brokersアヌカむブのオヌプンに加えお、ヒュヌマン゚ラヌによる顕著なリヌクに加えお、UberずEquifaxが最も悪名高い2぀の䟋です。



すべおが脆匱です。 したがっお、䌚話は「最も脆匱なもの」ではなく、「脆匱性が以前に発芋された堎所」に関するものであるべきです。 脆匱性が存圚する堎合、攻撃がありたす。 さらに、脆匱性を再珟する倚くの広範な技術がありたす-1぀が修正され、もう1぀が壊れた堎合。 攻撃者はこのような掻動を泚意深く監芖したす。目の前のサプラむダが倧きいほど、曎新プログラムを開発しお顧客に提䟛するのに時間がかかるこずを知っおいたす。



たた、クラりドはレガシヌになり、新しい䞖代のデバむスずテクノロゞヌに匕き継がれるすべおの問題が発生したす。 UberずOneLoginのリヌクは、AmazonストアのキヌがGitHubたたは他の堎所で公開されたずいう事実から始たりたした-ステッカヌがモニタヌに貌り付いおいる可胜性がありたす。



別の深刻な問題は、MongoDB、Cassandra、Memcached、およびその他の䞀般的なデヌタベヌスの状況です。 管理者が適切なレベルのセキュリティを確立するこずを忘れた堎合、攻撃者が抜け穎を芋぀けるこずは難しくありたせん。 これは、Ai.Typeスマヌトフォン甚の゜フトりェアキヌボヌドの堎合にたさに起こったこずであり、Ai.Typeスマヌトフォンは3,100䞇人のナヌザヌのデヌタをすべお倱いたした 。

2017幎は、さたざたな皮類の機噚がさたざたな皮類のサむバヌ攻撃に察しお脆匱であるこずを瀺したした。 将来的には、時代遅れの゜フトりェアずハ​​ヌドりェアに関連するさらに倚くのむンシデントが発生したす。
スマヌトフォンを䜿甚した攻撃は、悪意のあるアプリケヌション公匏ストアからむンストヌルされた堎合でもによる感染ず、BlueBorneなどの脆匱性を䜿甚しお実行できたす。 ブラりザヌの拡匵機胜ずプラグむン、ネットワヌクデバむス過去3幎で既に倚くの被害を受けおいたす、プロバむダヌの接続点にある機噚-すべおが攻撃に察する耐性に぀いお䜕床もテストでき、おそらく長期的には存続したせん。



DDoSを無効化する゜リュヌションを䜜成する䞻な目暙は、最終的に保護を確立するこずであり、そのサポヌトは攻撃を組織するよりも安䟡です。 攻撃者から経枈的利益を埗るこずによっおのみ、同じ条件で戊うこずができたす。 そしお、これは䞻に次の2぀の芁因の芳点から難しい䜜業です。

A.情報セキュリティず脅嚁分析の基本に察する無謀なアプロヌチ。

B.ニュヌスや宣䌝の恐怖。問題が発生した堎合に情報を隠そうずしたす。



クリプトマニア



新しい倧芏暡なICO垂堎は、2017幎のハッカヌにずっお真の啓瀺でした。 組織にずっお最もストレスの倚い瞬間の攻撃傟向資金調達、広告キャンペヌンは継続しおおり、暗号通貚プロゞェクトの増加に䌎い、ハッキング攻撃はDDoSず組み合わされおいたす。 暗号通貚トヌクン発行垂堎が成長し続けるず、この傟向は匷たりたす。



ICOは、すべおの垂堎関係者にずっお特に重芁です。 暗号通貚ずICOにより、新しいハッキング業界は私たちの目の前で成長したした。 この垂堎にはすでに膚倧な資金が関䞎しおおり、倚くのプロゞェクトの実装の技術的偎面は率盎に蚀っお匱いものであり、2017幎に私たちが話したした。 圌らは垞にハッキングされおいたす。



競合するプヌルによっおブロックに眲名するこずに察する報酬を受け取るために、マむニングプヌルは各ブロックの眲名の最埌の数秒間に攻撃されたす。 クラりドの暗号通貚りォレットは絶えず攻撃を受けおいたす-2017幎、そのようなサヌビスの倧芏暡なハッキングが発生し、䜜成者はすべおの暗号通貚を倱いたした。 犠牲者を犠牲にしお蚈算を実行するマルりェアが倚数の叀いコンピュヌタヌ、サヌバヌ、たたはゲヌムコン゜ヌルに感染するこずは蚀うたでもなく、ブラりザヌでスクリプトを䜿甚しおマむニングするこずも有益です。

ハむパヌレゞャヌむンフラストラクチャぞのネットワヌク攻撃各ブロック蚈算の最埌のマむニングプヌルに察するDDoS攻撃などは、暗号通貚プロゞェクトの成長に比䟋しお増加したす。 すべおの掗緎されたテクノロゞヌには基盀がありたす。 ひび割れが芋぀かったら、どんなサむズの家でも砎壊できたす。


攻撃の持続時間、分



゚ピロヌグ



APIは、倧芏暡な顧客にずっおたすたす重芁になっおいたす。プロフェッショナルであり、トラフィックのクリヌニングずフィルタリングのプロセスを最倧限に制埡したいず考えおいたす。 このプロセスを過小評䟡しないでください。



この分野で最も泚目すべき事実は、攻撃そのものでさえありたせんが、察抗などの珟代の最も深刻な質問ぞの答えを芋぀けるために、競争だけでなく、すべおのセキュリティ゜リュヌションプロバむダヌがトレヌニング、コミュニケヌション、協力のプロセスで行った進歩ですボットネット。 個別のWebサヌビスではなく、業界党䜓の存圚に疑問を投げかけるような倧芏暡な脅嚁が珟れるず、䌁業はいく぀かのレベルで結ばれたす公匏、非公匏、B2G、B2C。 情報セキュリティの分野で掻動しおいる倧䌁業の間で、2017幎に倧芏暡なボットネットに察抗するこのような協力に関連した成功を芋おきたした。これが将来より頻繁に起こるこずを願っおいたす。



読んでくれおありがずう。



ロシア語のPDFぞの盎接リンク 。



Slideshareぞのリンク
https://www.slideshare.net/Qrator_Labs/qrator-labs-2017




All Articles