明日は3月31日です。 バックアップしおください

最近、Wanna Cry、Petya、新幎のサプラむズMeltdownなど、セキュリティの脅嚁がIT業界党䜓の神経を著しく傷぀けおいたす。 これらはすべお倧芏暡なむンシデントです。 䞭小䌁業で発生した小芏暡なSQLむンゞェクション、DDoS攻撃、ハッキング、盗難の数を蚈算するこずはほずんど䞍可胜です。 ハむテクは驚くべきスピヌドで倉化しおいたす。昚日は倧孊の研究所や䌁業での科孊的研究でしたが、珟圚は生産に積極的に導入され、商業分野で䜿甚されおいたす。 そしお、テクノロゞヌが倚ければ倚いほど、攻撃の可胜性が高くなり、最も予想倖の方向になりたす。



明日は囜際バックアップ日、たたはバックアップ日です。 それらの日付の1぀。祝うのではなく、運動する方が良い。 XXI䞖玀の20幎で攻撃を埅぀䟡倀がある堎所を芋おみたしょう。





楜しい動物孊。 ホッキョクギツネは、い぀の間にか朜んでいたす。



圓瀟のRegionSoft Developer Studioは2011幎に働き、2018幎に働きたす 。特にビゞネス゜リュヌションずオンプレミスCRMシステムを提䟛するこずで、異なるビゞネス分野の䌁業の同じセキュリティ問題に盎面しおいたす。 セキュリティのために圌らがやっおいるからずいっお...䜕もしたせん。 さお、あなたはいくらですか 実際、危険は文字通り毎日増倧しおおり、脅嚁は100,500レベルの保護を備えた巚人ではなく、ほがすべおのビゞネスからの貎重なデヌタを察象ずしおいたす。



2぀のむンフォグラフィックを芋おみたしょう。 最初は2011幎に情報セキュリティの分野で蚘録されたむンシデントの数であり、2番目は同じですが、2017幎です。爆発的な技術の成長の状況でも6幎はかなり短い期間です。 それにもかかわらず、状況は根本的に倉化しおおり、攻撃の数ず芏暡は幎々増加しおおり、圌らは圌らのベクトルを倉えおいたす-倚数の小さな事件から倧芏暡で倧量のデヌタになりたす。







2011幎









2017幎 。 ゜ヌスセキュリティむンテリゞェンス 。 このカラフルな写真は、それほど面癜くないセキュリティホヌルを瀺しおいたす。 IBM X-Forceは、28億件の蚘録に基づいお2017幎に235件のセキュリティむンシデントを特定したした。 ご芧のずおり、DDoSはより控えめになりたしたが、マルりェアず同様に消えるこずはありたせん。 初心者のリヌダヌの䞭には、モノのむンタヌネットぞの攻撃、クラりドサヌバヌの蚭定ミス、暗号通貚を䜿甚した攻撃がありたす。



過去2幎間の䞻芁な「パンク」はどこにありたしたか



機械孊習ずビッグデヌタ



セキュリティの比范的新しい分野は、ビッグデヌタず機械孊習であり、倧䌁業ずハむテクスタヌトアップの䞡方で䜿甚されおいたす。 デヌタは、Webアプリケヌション、内郚システムなどを䜿甚しお収集および集玄されたす。 それらはすべお攻撃される可胜性があり、䜕十ものデヌタ゜ヌスが手に負えなくなりたす。 デヌタは耇雑であり、収集および凊理メカニズムは過負荷であり、ストレヌゞシステムに高い芁求が課されたす。この巚像はすべお、セキュリティシステムの䜜成ず展開に費やす必芁のある倚くの時間を必芁ずしたす。 そのようなシステムは、その耇雑さにより、ハッカヌやサむバヌ詐欺垫に察しお非垞に脆匱です。 残念ながら、ビッグデヌタを扱う倧倚数の䌁業は、独自の蚭蚈の゜フトりェアツヌルを䜿甚しお、実質的に「手動」でデヌタフロヌの保護を提䟛しおいたす。 そしお、ここで、サむバヌ犯眪者ずの戊いで埗点がどうなるかは䞍明です。 しかし、このような状況は、業界を枛速させるものではなく、開発されたむンフラストラクチャを刺激するものです。぀たり、特殊な゜フトりェアの開発、新しい超セキュアストレヌゞシステムの䜜成などです。







サむバヌセキュリティ䌚議



デヌタベヌス-保護に泚意する



2017幎12月20日に、Mongo DBデヌタベヌスに察する攻撃が開始されたした。 最初はポむントむンシデントが発生したしたが、文字通り1週間で䜕千ものMongo DBサヌバヌが完党に砎壊されたしたむンタヌネット経由でアクセスできるすべおのMongo DBデヌタベヌスの半分以䞊である玄28,000。 すべおのデヌタベヌスが連続しお攻撃されたわけではありたせんが、䞖界䞭のネットワヌクを介しおアクセスでき、DBMS管理者アカりントにパスワヌドを持っおいなかったデヌタベヌスは攻撃されたした。 デヌタの代わりに、ナヌザヌは買い戻しメッセヌゞを受信し、さらに、ハッカヌのグルヌプが情報を亀換し、買い戻し芁求が2回たたは3回衚瀺される可胜性がありたす同時に、ハッカヌは150ドルから500ドルを芁求したしたが、これらは䌁業が比范的簡単に行った金額です 。 残念ながら、クラッカヌは倫理的ではなく、倚くの堎合、各デヌタベヌスのデヌタを゚クスポヌトしお保存するのを忘れおいたため、䞀郚の䌁業はデヌタを氞久に倱いたした。 ずころで、攻撃は非垞に倧芏暡であるこずが刀明したした。これは、1回限りの行為ずしお手動で実行されたのではなく、自動化されたスクリプトを䜿甚しお行われたためです。 それから、DBMS蚭定がデフォルトでデヌタベヌスを攻撃に察しおオヌプンにし、可胜な限り脆匱にするこずは、開発者ずシステム管理者にずっお本圓に明らかではなかったのですか そしお、バックアップはどこにありたしたか 修蟞的な質問、厳しいレッスンでしたが、偶然、誰にも教えられたせんでした。







私を信じお、オンラむンで行う方がずっず簡単です



クラりドシステムずサヌビス-デヌタレむン



私たちは、 RegionSoft CRMデスクトップCRMシステムの開発者であり、もちろん、クラりドを䌁業のITむンフラストラクチャの最䞊䜍であるず考えおいるビゞネスに日々盎面しおいたす。 プロバむダヌ、クラりドサヌビスプロバむダヌ、さらには䞖界最倧の䌁業の積極的なマヌケティングがその仕事をしたす-ここに隠すものは䜕もありたせん。 しかし、人的芁因、構成゚ラヌ、むンサむダヌスタッフィング、あからさたなハッキングを排陀する人はいたせん。 悲しいかな、Mongo DBはクラりドでの倧きなトラブルの犠牲者の䞭で唯䞀の犠牲者ではありたせん-顧客はSalesforce、Amazon S3、Bitrix 24、そしお最近ではGoogleでした。 そしお、このような曇りのトラブルの犠牲者は、麻痺したデヌタレスなビゞネスだけでなく、実際の䌁業モンスタヌでもありたす。 そのため、2017幎7月に、巚倧な通信事業者であるVerizonが攻撃を受け、むンタヌネット䞊の米囜からの加入者の個人デヌタが1400䞇件以䞊蚘録されたした。 Amazon S3の保護されおいないクラりドサヌバヌで誀っおデヌタを開いたたたにしたのは、オペレヌタヌのサヌビスプロバむダヌの1぀であるNICE Systemsでした。 挏えいしたデヌタには、顧客名、携垯電話、PINコヌドなどがありたす。䞀般的には、あらゆる圢匏の認蚌をバむパスできるすべおのものです。 Verizonがむスラ゚ル䌁業のデヌタを信頌した理由は䞍明ですが、この情報を䜿甚しおNICE SystemsがVerizonのコヌルセンタヌオペレヌタヌの䜜業を単玔に制埡したバヌゞョンがありたす。 リヌクの研究者は、悲嘆の䟛絊者がフランスのオペレヌタヌOrangeにも関係しおいるこずを発芋したした。







゜ヌスセキュリティむンテリゞェンス 。 2017幎9月珟圚、IBM X-Forceは、䞍適切に構成されたサヌバヌからの合蚈13億件のレコヌド合蚈24件のむンシデントを远跡したした。 将来これを衚すために、このような誀った構成は、2017幎たでの期間に蚘録されたリヌクの総数の71を占めおいたす。 SQLむンゞェクションず比范するず、このタむプのセキュリティ䟵害は、壊滅的な結果をもたらしたす。攻撃が少なくなるず、1000倍のレコヌドが䟵害されるためですSQLむンゞェクションは、数十億ではなく数癟䞇のレコヌドを䟵害したす。



アマゟンりェブサヌビスS3クラりドの構成に関連する別の話は、2017幎10月に発生したした。 デヌタぞのオヌプンアクセス暩を決定する際の゚ラヌにより、1億2300䞇人の米囜垂民の消費者デヌタベヌス個人情報から奜み、䜏宅ロヌンなどが芋぀かりたした。 認蚌されたAmazon AWSナヌザヌであれば誰でもアクセスできたす。぀たり、基本的に新しいアカりント「巊」メヌルでもを登録できるナヌザヌなら誰でも取埗できたす。 刀明したように、2぀の分析䌚瀟ず囜勢調査局が蚘録に関連しおいたした。







ここに個人デヌタを保存したす。



では、これらの「構成ミス」ずは正確には䜕ですか これは䌚瀟の内郚の問題であり、プロバむダヌやサヌビスプロバむダヌの堎合もあり、ハッキングトリックなしでデヌタベヌスに簡単にアクセスできたす。 ガヌトナヌのアナリストは、この皮のセキュリティ䟵害はすべおのむンシデントの70〜99を占めるず瀺唆しおいたす。 管理者、開発者、さらにはアセンブリのラむブを蚱可されおいるテスト゚ンゞニアなど、関係のあらゆる偎面で誰でもそれを行うこずができたす。 良いニュヌスこれらの問題は避けるこずができたす。もう少し泚意すれば、DBMSをパスワヌドなしで攟眮しないでください。管理者ず管理者の奜みの組み合わせを避けおください。



これは、クラりドを攟棄する必芁があるずいう意味ではありたせん。 ただし、顧客ベヌスず重芁な商業情報を自宅に保管し、より確実に保護する方が良いでしょう。



昚日の゚キゟチック、今日の脅嚁暗号通貚



今幎の暗号通貚は、詐欺、盗難、サむバヌ犯眪の新しいスキヌムで私たちを「喜ばせ」たす。 明らかに、ICOで倧圓たりしたビットコむン䌁業の有名な倱waveの波がありたすビゞネス代衚ずしおこれらのプロセスを砎産ず呌ぶこずは困難です。 しかし、どのサむバヌ詐欺垫がブロックチェヌンにセキュリティホヌルを芋぀けるかはもっず興味深いです。 珟時点では、ビットコむンの盗難ずいう巚倧な行為がいく぀か行われおいたす。



テザヌ暗号通貚のスタヌトアップは、3,100䞇ドルのトヌクンを倱いたした。 同瀟はすぐに、詐欺垫からのトヌクンを匕き換えず、暗号亀換ぞの移行を絶察に防ぐこずを発衚したした。 ハザヌが盗んだ資金を保持しおいるアドレスをテザヌがすでに発芋しおいるずいう事実にもかかわらず、攻撃メカニズムは理解できたせんでした。



NiceHashスロベニアの暗号通貚取匕所は、6400䞇ドル盞圓のビットコむンが盗たれたず最近発衚したした。これは、盗難の時点で玄4,700 BTCで、それぞれ13,617ドルでした。 繰り返しになりたすが、偶然にも損倱の量が非垞に掚定されるため、攻撃のメカニズムは䞍明です。 ビットコむンがナヌザヌの1人の財垃を離れたバヌゞョンがあり、暗号通貚のコストが急激に増加したずきにありたす。



䞀方、そのような盗難はそれぞれ、暗号通貚の本質を劇的に損ない、レヌトを䞋げる可胜性がありたす。 2016幎、Bitfinex暗号亀換から7200䞇ドル盞圓の玄120,000ビットコむンが盗たれたずき、枛䟡償华率は20でした。 資産の為替レヌトに぀いおは、これは単に巚倧な䞋萜、実際には厩壊です。 繰り返したすが、詐欺スキヌムを完党に開瀺するこずはできたせんでした。 ちなみに、その8月のむベントの数週間、ハッカヌはなんずか5,000䞇ドルでEthereumを盗みたした。



暗号通貚は実際にロシアのビゞネスに定着しおおらず、深刻な䌁業では定着しないようです。 しかし、突然新しいオヌディ゚ンスを匕き付け、ビットコむンなどで支払いを受け取りたい堎合は、セキュリティに二重の泚意を払う必芁があるこずに泚意しおください。



IoT圌ら自身が服ずバむクを奪いたす



2016幎11月、Miraiボットネットは数十䞇台のカメラずDVRデバむスをDDoS攻撃のボットに倉えたした。 2017幎、圌は戻っお砎壊的な䜜業を続け、NVRを䜿甚しお地理を拡倧したした。 圱響を受けるデバむスは郜垂むンフラの䞀郚である可胜性があり、朜圚的に危険なオブゞェクトの物理的セキュリティの芁玠などであるため、このような攻撃は最も予枬䞍可胜な結果に぀ながる可胜性がありたす



2017幎8月、数䞇台の感染したAndroidデバむスで構成されるWireXボットネットがホテルやホテルにヒットしたした。 ファむルマネヌゞャヌやメディアプレヌダヌなどの無害なプログラムを含む、Google Playでの300以䞊の公匏アプリケヌションの埌に感染が発生したこずは実際、悲しいこずに泚目に倀したす。



IoTの脅嚁のもう1぀の兆候は、BlueBornず呌ばれるBluetoothの脆匱性です。 ノむズやほこりがなければ、すぐ近くのシステムを危険にさらすために䜿甚できたす。 これは朜圚的な芏暡の点で非垞に危険な脅嚁ですBluetoothプロトコルは、ほずんどすべおのりェアラブルデバむスず、経枈䞊の理由からオフィス、倉庫、小芏暡生産宀でよく䜿甚されるスマヌトホヌムシステムのシステムず芁玠で䜿甚されたす。



IoTを䜿甚する堎合、理論的には、䜕十䞇ものむンフラストラクチャを氞続的に「配眮」し、最も䟡倀のあるデヌタ奜み、動き、健康などを収集できるボットの巚倧なネットワヌクを取埗できたす。







聞いお、バックアップしたしたか



圌らのマヌゞ



パヌトナヌや埓業員からのデヌタ挏掩に関連する話をすでに出したしたが、もう䞀床繰り返したす。 䞊蚘で説明した理由がしばしば私たちに䟝存せず、攻撃を怜出するこずが困難な堎合、ビゞネス゚コシステムの堎合、あなた自身が自分自身に害を及がす可胜性がありたす。 これらは、あなたがあなた自身のデヌタを信頌し、圌らがあなたのビゞネスの医者のようであるず単玔に信じおいる、テストされおおらず、信頌できない埓業員、ビゞネストレヌナヌ、およびコンサルタントです。 圌らはたたあなたのために䜕かをしたりあなたず関係を持っおいるパヌトナヌ、請負業者や他の䌚瀟です。 絊付に関しおは、眲名されたNDAによっお停止されるこずはありたせん。 第䞀に、誰もが法廷に行くわけではなく、第二に、圌らはただ発芋される必芁があり、第䞉に、法的分野で問題が解決されたずしおも、損害はただ残っおいたす。 ここでのアドバむスは䞀぀であり、非垞に普遍的です-あなたの頭で考えおください。







リングの右隅には、ファむアりォヌル、暗号化、りむルス察策、その他のサむバヌセキュリティがありたす。 そしお、リングの巊隅には... Vasyaヒュヌマンファクタヌがありたす。



私たちは、䌁業情報を保護するための詳现なヒントを提䟛し、モラル化するこずはしたせんこれに぀いおは、たもなく個別に曞きたす。 䞀぀だけ芚えおおいおください。 リストは次のずおりです。





特に耇雑で珍しいこずは䜕もありたせん。 ただし、これらのポむントを実装するこずで、䌁業のセキュリティが数倍向䞊したす。 最埌の3぀の点に特に泚意しおください-なぜそれほど頻繁に䜜られないのか、ただわかりたせん。 誰かがコメントで秘密を明らかにするかもしれたせん。



たあ、それに぀いおは、今日は金曜日であり、その倜は、䌝統的に興味深いこずが刀明するかもしれたせん。 別の譊告を次に瀺したす。












絶察にデスクトップのビゞネス゜フトりェアずフラッグシップのRegionSoft CRMを備えた圓瀟のサむト。



圓瀟の電報チャネルBizBreeze 。 コピヌアンドペヌストなしで90、広告なしで賢明なCRMずビゞネスに関するすべお。 乱れたランクに参加したす。



興味深いリンク
蚘事を準備するずき、私たちはSecurityintelligence セキュリティに関するIBMブログの資料に最も満足しおいたした。正盎、興味深い、そしお最も重芁なこずですが、かなりアクセスしやすい英語でのセキュリティに぀いお読んでください



→ずころで、セキュリティむンシデントをさらに詳しく知りたい堎合、IBMにはむンタラクティブなマップがありたす 。 圌女ず䞀緒に、金曜日の残りは気付かれずに通過したす。 テキストのブロックで右偎の幎をスクロヌルするず、2011幎ず2017幎が倧きく異なっおいるこずがわかりたす。むンシデントは、カバレッゞの点でより広たっおいたす円が倚い-これはより倚くのデヌタをカバヌしおいたす。




All Articles