211service.com
Szkodliwe dla miast oprogramowanie ransomware, przejęcia kryptowalut i nie tylko: nasza aktualizacja cyberbezpieczeństwa z połowy 2018 r.
Benedykt powietrza
Na początku stycznia przewidywaliśmy, że niektóre z największych cyberzagrożeń, jakie napotka świat w 2018 roku . Prawie w połowie roku wydawało się, że to dobry czas, aby ponownie przyjrzeć się tej prognozie i zobaczyć, jak się sprawdza.
Oto, co do tej pory udało nam się dobrze…
Jedną z moich przewidywań było to, że zobaczymy więcej dużych wycieków danych, i ta hipoteza została dość szybko udowodniona. W marcu aplikacja MyFitnessPal do śledzenia ćwiczeń i diety poinformowała, że doznała jednego z największych naruszeń w historii: hakerzy ukradli nazwy użytkowników, adresy e-mail i hasła powiązane z około 150 milionami kont.
To sprawiło, że włamanie było jeszcze większe pod względem liczby niż masowe włamanie do Equifax z 2017 roku. Jedyną pozytywną stroną było to, że wiele haseł było chronionych silnym szyfrowaniem, co wydaje się mieć ograniczone skutki ataku.
Potem jest zamieszanie na Facebooku z Cambridge Analytica, które wybuchło w tym samym miesiącu. Około 87 milionów użytkowników sieci społecznościowej udostępniło swoje dane bez ich wiedzy i zgody. Ściśle mówiąc, to nie był hack. Ale myślę, że zasługuje na (nie)honorową wzmiankę, ponieważ gdyby sieć społecznościowa wprowadziła ściślejsze kontrole, mogłaby szybciej wykryć nieautoryzowane użycie danych i zatrzymać je.
Przewidywałem też jeszcze śmielsze wysiłki, aby ukraść moc obliczeniową komputera do kopania kryptowalut , i zagłębiliśmy się w to ryzyko bardziej szczegółowo w styczniu (patrz Zapomnij o wirusach lub oprogramowaniu szpiegującym — Twoim największym cyberzagrożeniem są chciwi kopacze walut ).
W ciągu ostatnich kilku miesięcy hakerzy myślący o górnictwie wykorzystywali popularne złośliwe oprogramowanie, takie jak Coinhive i Crypto Miner, aby przejęcie mocy obliczeniowej chmury w firmach takich jak Tesla i brytyjski ubezpieczyciel Aviva. Jedna duża firma zajmująca się bezpieczeństwem, Darktrace, twierdzi, że znalazła fałszywe oprogramowanie do wydobywania w systemach tysiąca swoich klientów.
Powiązana historia
Powiązana historia Od hakowania opartego na sztucznej inteligencji po manipulowanie systemami głosowania, oto niektóre z dużych zagrożeń na naszym ekranie radaru.Inną prognozą było to, że hakerzy będą prawdopodobnie atakować więcej giełd kryptowalut. Ostatni atak miał miejsce na początku tego miesiąca, kiedy Coinrail, południowokoreańska giełda, został skompromitowany a prawie jedna trzecia przechowywanych w niej monet została skradziona.
Maya Horowitz z firmy zajmującej się bezpieczeństwem Check Point twierdzi, że co kilka tygodni obserwuje nowe cyberataki na giełdach. W odpowiedzi badacze bezpieczeństwa i organy ścigania intensyfikują wysiłki w celu wyśledzenia hakerów (patrz Siedzenie z cyberprzestępcami, którzy śledzą przestępców kryptowalutowych).
…i niby racja
W styczniu ostrzegałem, że ataki ransomware spowodowałyby jeszcze więcej szkód . Obejmują one złośliwe oprogramowanie, które blokuje pliki komputerowe za pomocą silnego szyfrowania i odszyfrowuje je dopiero po zapłaceniu okupu, zwykle w niewykrywalnej kryptowalucie.
Myślałem, że oprogramowanie ransomware przysporzy bólu głowy dużym dostawcom usług w chmurze, takim jak Amazon i Google, ale główną historią w 2018 r. był ogromny atak na amerykańskie miasto Atlanta, który sparaliżował wiele jej systemów miejskich. Porywacze danych, którzy zażądali 51 000 dolarów w bitcoinach, wyrządzili trwałe szkody, w tym: kasowanie wieloletnich policyjnych nagrań wideo.
Osobno zwróciłem uwagę na potencjalne ryzyko znacznego cyberatak na infrastrukturę fizyczną . Z przyjemnością informuję, że ta prognoza jak dotąd nie sprawdziła się, ale Departament Bezpieczeństwa Wewnętrznego USA, FBI i brytyjskie Narodowe Centrum Bezpieczeństwa Cybernetycznego podjęły bezprecedensowy krok w kwietniu wydanie wspólnego ostrzeżenia że rosyjscy hakerzy atakują routery i inną infrastrukturę sieciową w sieciach energetycznych i instalacjach wojskowych.
Oto czekaj i zobacz
O ile mi wiadomo, nie było jeszcze żadnych konkretnych dowodów na istnienie hakerów uzbrajanie sztucznej inteligencji , co prognozuję, ale szuka go wiele firm zajmujących się cyberbezpieczeństwem. I jest za wcześnie, aby stwierdzić, czy będzie wspólny wysiłek, aby włamać się do infrastruktury wyborczej , szczególnie w Ameryce, której części są nadal podatne na cyberataki . Prawdziwy test nadejdzie podczas wyborów parlamentarnych w USA jeszcze w tym roku.
A oto ta żenująca panienko
Gdy tylko cyfrowy atrament wysechł zgodnie z moją prognozą, pojawiły się wiadomości o poważnych lukach w zabezpieczeniach niektórych półprzewodników produkowanych przez takie firmy jak Intel i AMD. Nazywane Meltdown i Spectre wpłynęły na miliardy chipów i skutecznie umożliwiły hakerom, którzy już zhakowali komputery, dostęp do bezpiecznych części procesorów, gdzie mogli instalować złośliwe oprogramowanie lub ukraść klucze szyfrowania.
Od tego czasu podjęto jednak ogromne i ciągłe wysiłki, aby rozwiązać problem za pomocą poprawek oprogramowania i planowanych zmian sprzętowych nowe warianty wad wyskakuj. Przepraszamy za nie zobaczenie tego scenariusza w naszej kryształowej kuli. To upokarzające przypomnienie, że jeśli chodzi o cyberbezpieczeństwo, zagrożenia nie czają się tylko w kodzie.