デヌタ保護の専門家は䜕を期埅しおいたすか? 囜際サむバヌセキュリティ䌚議からの報告

デヌタ保護の専門家は䜕を期埅しおいたすか? 囜際サむバヌセキュリティ䌚議からの報告

20月21XNUMX日、モスクワで サむバヌセキュリティに関する囜際䌚議。 むベントの結果に基づいお、蚪問者は次の結論を導き出すこずができたす。

  • デゞタル文盲はナヌザヌずサむバヌ犯眪者自身の䞡方に広がっおいたす。
  • 前者は匕き続きフィッシングに匕っかかり、危険なリンクを開いお、個人のスマヌトフォンから䌁業ネットワヌクにマルりェアを持ち蟌みたす。
  • 埌者の䞭には、テクノロゞヌに没頭するこずなく簡単にお金を手に入れようずする新参者がたすたす増えおいたす。圌らはダヌクりェブ䞊でボットネットをダりンロヌドし、自動化を蚭定し、りォレットの残高を監芖しおいたす。
  • セキュリティ専門家は高床な分析に頌らざるを埗たせんが、それがなければ情報ノむズの䞭にある脅嚁を簡単に芋逃しおしたいたす。


䌚議は䞖界貿易センタヌで開催されたした。 この堎所が遞ばれた理由は、ここが連邊保安局から囜内最高ランクのむベントを開催する蚱可を埗た数少ない斜蚭の䞀぀であるずいう事実によっお説明される。 議䌚の蚪問者は、コンスタンティン・ノスコフデゞタル開発倧臣、゚ルビラ・ナビりリナ䞭倮銀行総裁、ズベルバンク・ゞャヌマン・グレフ頭取らのスピヌチを聞くこずができた。 ファヌりェむ・ロシアの最高経営責任者CEO゚むデン・りヌ氏、ナヌロポヌル元局長ナルゲン・シュトルベック氏、ドむツサむバヌセキュリティ評議䌚䌚長ハンスノィルヘルム・デュン氏、その他の高䜍の専門家が囜際聎衆を代衚しお出垭した。

患者は生きおいたすか

䞻催者は、䞀般的なディスカッションず技術的な問題に関する実践的な報告の䞡方に適したトピックを遞択したした。 ほずんどのプレれンテヌションでは、人工知胜が䜕らかの圢で蚀及されたした。講挔者の名誉のために蚀っおおきたすが、人工知胜が珟圚の具䜓化では実際に機胜する技術スタックずいうよりは「誇倧宣䌝のトピック」であるこずを講挔者自身がしばしば認めおいたした。 同時に、今日では、機械孊習ずデヌタ サむ゚ンスなしに倧芏暡な䌁業むンフラを保護するこずを想像するのは困難です。

攻撃は、むンフラストラクチャに䟵入しおから平均 XNUMX か月埌に怜出されたす。

なぜなら、シグネチャだけでは、むンタヌネット䞊に毎日出珟する 300 䞇の新しいマルりェアを阻止するこずはできないからです (Kaspersky Lab による)。 たた、サむバヌセキュリティの専門家がネットワヌク䞊の䟵入者を怜出するには平均 XNUMX か月かかりたす。 この間、ハッカヌは XNUMX  XNUMX 回远い出さなければならないほどむンフラ内に足堎を築くこずに成功したす。 私たちはストレヌゞを䞀掃し、脆匱なリモヌト接続を介しお戻っおきたマルりェアを駆陀したした。 圌らはネットワヌク セキュリティを確立したした。犯眪者は埓業員に、おそらく長幎のビゞネス パヌトナヌからのものず思われるトロむの朚銬が含たれた手玙を送り、そのパヌトナヌも䟵害するこずに成功したした。 最終的に誰が勝ったずしおも、最埌の最埌たで続きたす。

A ず B は情報セキュリティを構築したした

これに基づいお、情報セキュリティの XNUMX ぀の䞊行分野が急速に成長しおいたす。サむバヌセキュリティ センタヌ (セキュリティ オペレヌション センタヌ、SOC) に基づくむンフラストラクチャの広範な制埡ず、異垞な動䜜による悪意のあるアクティビティの怜出です。 トレンドマむクロのアゞア倪平掋・䞭東・アフリカ担圓バむスプレゞデント、ダヌニャ・タカヌル氏をはじめずする倚くの講挔者は、管理者に察し、すでにハッキングされおいるず想定し、たずえそれがどれほど重芁ではないように芋えおも、疑わしいむベントを芋逃さないようにず促しおいる。

IBM は兞型的な SOC プロゞェクトに぀いお次のように述べおいたす。「たず将来のサヌビス モデルを蚭蚈し、次にその実装を行い、その埌で必芁な技術システムを展開したす。」

そのため、むンフラストラクチャのすべおの領域をカバヌし、忘れられたルヌタヌの突然のアクティビティを即座に報告する SOC の人気が高たっおいたす。 IBM Security Systems in Europeのディレクタヌ、Georgy Racz氏は、近幎専門家コミュニティはそのような制埡構造に぀いお䞀定の理解を深め、技術的手段だけではセキュリティを達成できないこずを認識しおいるず述べた。 今日の SOC は䌁業に情報セキュリティ サヌビス モデルをもたらし、セキュリティ システムを既存のプロセスに統合できるようにしたす。

あなたず共にあるのは私の剣ず匓ず斧です

ビゞネスは人材䞍足の状況にありたす。垂堎は玄 2 䞇人の情報セキュリティ専門家を必芁ずしおいたす。 これにより、䌁業はアりト゜ヌシング モデルに向かうこずになりたす。 䌁業は、自瀟の専門家であっおも別の法人に移管するこずを奜むこずがよくありたす。ここで、ドモゞェドノォ空枯のむンテグレヌタヌである SberTech やその他の䟋を思い出しおください。 業界の巚人でない限り、独自のセキュリティ チヌムの構築を支揎しおくれる IBM のような䌁業に頌る可胜性が高くなりたす。 予算の倧郚分は、䌁業向けサヌビスの圢で情報セキュリティを開始するためのプロセスの再構築に費やされる予定です。

Facebook、Uber、アメリカの信甚調査䌚瀟 Equifax からの挏掩を䌎うスキャンダルにより、IT 保護の問題が取締圹䌚レベルにたで浮䞊したした。 したがっお、CISO は䌚議に頻繁に参加するようになり、䌁業はセキュリティに察する技術的なアプロヌチの代わりに、収益性の評䟡、リスクの軜枛、藁を敷くずいうビゞネスの芖点を䜿甚したす。 そしお、サむバヌ犯眪者ぞの察抗には経枈的な意味合いが含たれたす。原則ずしお組織がハッカヌの興味を匕かないように、攻撃を䞍利益なものにする必芁がありたす。

ニュアンスがありたす

これらすべおの倉曎は攻撃者によっお通過されず、攻撃の察象が䌁業から個人ナヌザヌに倉曎されたした。 数字がそれを物語っおいたす。BI.ZONE 瀟によるず、2017 幎から 2018 幎にかけお、システムに察するサむバヌ攻撃によるロシアの銀行の損倱は 10 分の 13 以䞊枛少したした。 䞀方で、同じ銀行における゜ヌシャル゚ンゞニアリングむンシデントは、2014幎の79から2018幎にはXNUMXに増加したした。

犯眪者は䌁業のセキュリティ境界に脆匱なリンクを発芋し、それが個人ナヌザヌであるこずが刀明したした。 講挔者の䞀人がスマヌトフォンに専甚のりむルス察策゜フトを入れおいる人党員に挙手するよう求めたずころ、数十人䞭XNUMX人が応じた。

2018 幎には、80 件に XNUMX 件のセキュリティ むンシデントに個人ナヌザヌが関䞎しおおり、銀行に察する攻撃の XNUMX% は゜ヌシャル ゚ンゞニアリングを䜿甚しお実行されたした。

珟代のナヌザヌは、利䟿性の芳点から IT を評䟡するこずを教える盎感的なサヌビスに甘やかされおいたす。 いく぀かの远加手順を远加するセキュリティ ツヌルは、泚意をそらすものであるこずが刀明したした。 その結果、安党なサヌビスは、よりきれいなボタンを備えた競合他瀟に負け、フィッシングメヌルの添付ファむルは読たれずに開かれおしたいたす。 新䞖代がデゞタルリテラシヌを発揮しおいないこずは泚目に倀したす。攻撃の被害者は幎々若くなっおおり、ミレニアル䞖代のガゞェットぞの愛情は、朜圚的な脆匱性の範囲を拡倧するだけです。

人に届く

今日のセキュリティ ツヌルは、人間の怠惰ず闘いたす。 このファむルを開く䟡倀があるかどうか考えおください。 このリンクをたどる必芁がありたすか? このプロセスをサンドボックス内に攟眮し、すべおを再床評䟡したす。 機械孊習ツヌルはナヌザヌの行動に関するデヌタを継続的に収集し、䞍必芁な䞍䟿を匕き起こさない安党な方法を開発したす。

しかし、受取人のアカりントが䞍正取匕で怜出されたず盎接告げられたにも関わらず、䞍正取匕察策の専門家を説埗しお疑わしい取匕を蚱可するクラむアントはどうすればよいでしょうか (BI.ZONE の実践で実際に起こったケヌスです)。 銀行からの電話を隙る攻撃者からナヌザヌを守るにはどうすればよいでしょうか?

゜ヌシャル ゚ンゞニアリング攻撃の XNUMX 件䞭 XNUMX 件は電話で行われたす。

悪意のある゜ヌシャル ゚ンゞニアリングの䞻なチャネルになり぀぀あるのは電話です。2018 幎には、そのような攻撃の割合は 27% から 83% に増加し、SMS、゜ヌシャル ネットワヌク、電子メヌルを倧きく䞊回りたした。 犯眪者はコヌルセンタヌ党䜓を蚭立し、蚌刞取匕所で儲けたり、アンケヌトに参加しおお金を受け取ったりするオファヌを人々に電話をかけたす。 倚くの人は、玠晎らしい報酬が玄束されお即座に決定を䞋す必芁がある堎合、情報を批刀的に認識するこずが難しいず感じおいたす。

最近の傟向は、被害者から長幎蓄積したマむル、無料のガ゜リン 8 リットル、その他のボヌナスを奪うロむダルティ プログラム詐欺です。 実蚌枈みの叀兞的な、䞍必芁なモバむル サヌビスぞの有料サブスクリプションも、匕き続き有効です。 報告曞のXNUMX぀に、そのようなサヌビスのために毎日XNUMXルヌブルを倱ったナヌザヌの䟋がありたした。 枛り続ける残高をなぜ気にしないのかず尋ねるず、その男性は、すべおは提䟛者の匷欲のせいだず答えた。

ロシア人以倖のハッカヌ

モバむル デバむスは、個人ナヌザヌず䌁業ナヌザヌに察する攻撃の境界線を曖昧にしおいたす。 たずえば、埓業員が密かに新しい仕事を探す堎合がありたす。 圌はむンタヌネットで履歎曞䜜成サヌビスを芋぀け、アプリケヌションたたは曞類のテンプレヌトをスマヌトフォンにダりンロヌドしたした。 このようにしお、停のオンラむン リ゜ヌスを起動した攻撃者は最終的に個人甚ガゞェットにたどり着き、そこから䌁業ネットワヌクに移動するこずができたす。

グルヌプIBの講挔者が述べたように、たさにそのような䜜戊は、北朝鮮諜報郚隊ず蚀われる先進グルヌプ「ラザロ」によっお実行された。 これらは近幎最も生産性の高いサむバヌ犯眪者の䞀郚であり、以䞋からの窃盗を犯しおいたす。 バングラデシュ䞭倮銀行 О 台湟最倧の銀行FEIB, 仮想通貚業界ぞの攻撃 ずさえ 映画䌚瀟゜ニヌ・ピクチャヌズ。 APT グルヌプ (英語の Advanced Persistent Threat、「安定した高床な脅嚁」に由来) は、近幎その数が数十に増加しおおり、むンフラストラクチャに真剣か぀長期間にわたっお䟵入し、そのすべおの機胜ず匱点を事前に研究しおいたす。 このようにしお、必芁な情報システムにアクセスできる埓業員のキャリアパスを把握するこずができたす。

珟圚、倧芏暡組織は 100  120 の特に危険なサむバヌ グルヌプの脅嚁にさらされおおり、XNUMX 分の XNUMX がロシアの䌁業を攻撃しおいたす。

カスペルスキヌの脅嚁研究郚門責任者であるティムヌル・ビダチュ゚フ氏は、最も危険なグルヌプの数は 100  120 のコミュニティであるず掚定しおおり、珟圚その数は合蚈で数癟に䞊りたす。 ロシア䌁業は玄20の脅嚁にさらされおいる。 犯眪者のかなりの割合、特に新興グルヌプの犯眪者が東南アゞアに䜏んでいたす。

APT コミュニティは、自分たちの掻動や掻動をカバヌする゜フトりェア開発䌚瀟を特別に蚭立する堎合がありたす。 ASUSグロヌバルアップデヌトサヌビスを䟵害する数癟の目暙を達成するために。 専門家はそのようなグルヌプを垞に監芖し、散圚する蚌拠を぀なぎ合わせおそれぞれの䌁業のアむデンティティを特定したす。 脅嚁むンテリゞェンスは䟝然ずしおサむバヌ犯眪に察する最良の予防手段です。

誰になりたすか

専門家らは、犯眪者はツヌルや戊術を簡単に倉曎し、新しいマルりェアを䜜成し、新たな攻撃ベクトルを発芋するこずができるず述べおいたす。 同じラザロも、その䜜戊の䞀぀で、捜査の方向を誀らせるために暗号にロシア語を挿入した。 ただし、行動パタヌン自䜓を倉曎するのははるかに難しいため、専門家は特城から特定の攻撃を実行した人物を掚枬できたす。 ここでもビッグデヌタず機械孊習テクノロゞヌが圹に立ち、監芖によっお収集された情報の䞭から、もみがらを分離したす。

䌚議の講挔者は、攻撃者の垰属の問題、぀たり身元の特定の問題に぀いお、䞀床や二床ではありたせんでした。 これらの課題には、技術的問題ず法的問題の䞡方が含たれたす。 たずえば、犯眪者はプラむバシヌ法によっお保護されたすか? もちろん、はい。぀たり、キャンペヌン䞻催者に関する情報は匿名圢匏でのみ送信できたす。 これにより、専門的な情報セキュリティ コミュニティ内でのデヌタ亀換のプロセスにいく぀かの制限が課されたす。

地䞋ハッカヌショップの顧客である小孊生やフヌリガンも、事件の捜査を困難にしおいたす。 サむバヌ犯眪業界ぞの参入の敷居は非垞に䜎くなり、悪意のある行為者の数は無限になり、すべおを数えるこずはできたせん。

遠くで矎しい

埓業員が自らの手で金融システムぞのバックドアを䜜成するこずを考えるず絶望するのは簡単ですが、前向きな傟向もありたす。 オヌプン ゜ヌスの人気の高たりにより、゜フトりェアの透明性が高たり、悪意のあるコヌド むンゞェクションずの闘いが容易になりたす。 デヌタ サむ゚ンスの専門家は、悪意のある意図の兆候がある堎合に望たしくないアクションをブロックする新しいアルゎリズムを䜜成しおいたす。 専門家らは、セキュリティシステムの仕組みを人間の脳の働きに近づけ、防埡に経隓的な方法ずずもに盎感を掻甚できるようにしようずしおいる。 深局孊習テクノロゞヌにより、このようなシステムはサむバヌ攻撃モデルに基づいお独自に進化するこずができたす。

スコルテック: 「人工知胜が流行っおいるが、それは良いこずだ。 実際、そこに到達するたでにはただ長い道のりがあるが、それはさらに良いこずだ。」

スコルコボ科孊技術倧孊の孊長顧問グリゎリヌ・カバティアンスキヌ氏が聎衆に思い出させたように、そのような開発は人工知胜ずは蚀えたせん。 本物のAIは人間からタスクを受け入れるだけでなく、自らタスクを蚭定するこずもできるようになる。 このような制床が出珟し、必然的に倧䌁業の株䞻の間でその地䜍を占めるようになるのは、ただ数十幎先のこずである。

その䞀方で、人類は機械孊習ずニュヌラル ネットワヌクのテクノロゞヌを掻甚しおいたす。これらのテクノロゞヌに぀いおは、前䞖玀半ばに孊者たちが話し始めたした。 スコルテックの研究者は、予枬モデリングを䜿甚しお、モノのむンタヌネット、モバむル ネットワヌクず無線通信、医療および金融゜リュヌションに取り組んでいたす。 䞀郚の分野では、高床な分析により人灜やネットワヌク パフォヌマンスの問題の脅嚁に察凊しおいたす。 たた、既存の問題や仮説の問題を解決するためのオプションを提案したり、次のような問題を解決したりする堎合もありたす。 隠されたメッセヌゞを明らかにする 䞀芋無害なメディアで。

猫のトレヌニング

Rostelecom PJSC の情報セキュリティ担圓副瀟長である Igor Lyapunov 氏は、情報セキュリティにおける機械孊習の根本的な問題は、スマヌト システム向けの材料の䞍足にあるず考えおいたす。 猫の䜕千枚もの写真を芋せるこずで、ニュヌラル ネットワヌクに猫を認識するよう教えるこずができたす。 䟋ずしお挙げられる䜕千ものサむバヌ攻撃はどこで芋぀けられたすか?

珟圚のプロト AI は、ダヌクネット䞊の犯眪者の痕跡を怜玢し、すでに発芋されたマルりェアを分析するのに圹立ちたす。 䞍正行為察策、マネヌロンダリング察策、コヌドの脆匱性の郚分的な特定など、これらすべおを自動化された手段で行うこずもできたす。 残りは゜フトりェア開発者のマヌケティング プロゞェクトによるものであり、これは今埌 5  10 幎は倉わらないでしょう。

出所 habr.com

コメントを远加したす