Complicat, vulnerabil, neconfigurat: amenințări cibernetice în 2020

Complicat, vulnerabil, neconfigurat: amenințări cibernetice în 2020

Tehnologiile evoluează și devin din ce în ce mai complexe de la an la an, iar odată cu ele se îmbunătățesc și metodele de atac. Realitatea contemporană necesită aplicații online, servicii în cloud și platforme de virtualizare, așa că nu mai este posibil să ne ascundem în spatele unui firewall corporativ — evitând astfel internetul 'periculos'. Toate acestea, împreună cu răspândirea IoT/IIoT, dezvoltarea fintech-ului și popularitatea în creștere a muncii de la distanță, au schimbat radical peisajul amenințărilor. Să discutăm despre răutățile cibernetice pe care ni le pregătește anul 2020.

Exploatarea vulnerabilităților 0day va depăși lansarea patch-urilor

Complexitatea sistemelor software crește, așa că acestea conțin inevitabil erori. Dezvoltatorii lansează remedii, dar pentru asta trebuie mai întâi identificate problemele, ceea ce consumă timp din partea echipelor conexe – incluzând testeri care sunt nevoiți să efectueze teste. Însă timpul este adesea o resursă critică pentru multe echipe. Rezultatul este o întârziere inacceptabilă în lansarea patch-urilor sau chiar apariția unui patch care funcționează doar parțial.

Patch-ul lansat în 2018 pentru vulnerabilitatea 0day în motorul Microsoft Jet s-a dovedit a fi incomplet, adică nu a rezolvat complet problema.
În 2019, Cisco a lansat patch-uri pentru vulnerabilitățile CVE-2019-1652 și CVE-2019-1653 în firmware-ul routerelor, care nu au corectat erorile.
În septembrie 2019, cercetătorii au descoperit o vulnerabilitate 0day în Dropbox pentru Windows și au notificat dezvoltatorii, totuși aceștia nu au corectat eroarea în decurs de 90 de zile.

Hackerii Blackhat și Whitehat caută concentrat vulnerabilități, astfel că probabilitatea ca ei să descopere problema primii este semnificativ mai mare. Unii dintre ei urmăresc recompense prin programele Bug Bounty, în timp ce alții au scopuri malițioase foarte clare.

Mai multe atacuri folosind deepfake-uri

Rețelele neurale și inteligența artificială evoluează, creând noi oportunități pentru fraudă. După videoclipurile pornografice false cu celebrități, au apărut atacuri foarte concrete cu prejudicii materiale serioase.

În martie 2019,criminalii au furat de la o companie de energie 243.000 de dolari printr-un singur apel telefonic. «Directorul companiei-mamă» a dat instrucțiuni directorului filialului de a trimite bani unui contractor din Ungaria. Vocea CEO-ului a fost falsificată cu ajutorul inteligenței artificiale.

Având în vedere dezvoltarea rapidă a tehnologiei deepfake, se poate aștepta ca infractorii cibernetici să integreze crearea de înregistrări audio și video false în atacurile BEC și schemele de fraudă cu suport tehnic pentru a spori încrederea utilizatorilor.

Principala țintă a deepfake-urilor vor fi managerii de vârf, deoarece înregistrările conversațiilor și discursurilor lor sunt accesibile publicului.

Atacurile asupra băncilor prin fintech

Adoptarea directivei europene privind serviciile de plată PSD2 a făcut posibilă desfășurarea de noi tipuri de atacuri asupra băncilor și clienților acestora. Acestea includ campanii de phishing împotriva utilizatorilor aplicațiilor fintech, atacuri DDoS asupra start-up-urilor fintech și furt de date din bancă prin API deschis.

Atacuri complexe prin furnizori de servicii

Companiile își restrâng tot mai mult specializarea, outsourcând activitățile care nu sunt core business. Angajații lor devin din ce în ce mai încrezători în furnizorii externi care se ocupă de contabilitate, suport tehnic sau asigurarea securității. Ca urmare, pentru a ataca o companie, este suficient să se compromită unul dintre furnizorii de servicii, astfel încât să se poată introduce cod malițios în infrastructura vizată pentru a fura bani sau informații.

În august 2019, hackeri au pătruns în infrastructura a două companii IT care oferă servicii de stocare și backup de date, iar deja prin intermediul acesteia au infiltrat un ransomware în sute de cabinete stomatologice din Statele Unite.
Compania IT care deservește Departamentul de Poliție din New York a oprit timp de câteva ore baza de date a amprentelor digitale, conectând un mini-computer Intel NUC infectat la rețeaua poliției.

Pe măsură ce lanțurile de aprovizionare devin din ce în ce mai lungi, apar mai multe verigi slabe, ale căror vulnerabilități pot fi exploatate pentru a ataca cea mai mare recompensă.
Un alt factor care va facilita atacurile prin intermediul lanțurilor de aprovizionare va fi răspândirea masivă a locurilor de muncă la distanță. Freelancerii care lucrează prin Wi-Fi public sau din propriile case sunt ținte ușoare, având în vedere că pot interacționa cu mai multe companii serioase, ceea ce face ca dispozitivele lor compromise să devină o rampă de lansare confortabilă pentru pregătirea și desfășurarea etapelor următoare ale atacurilor cibernetice.

Utilizarea pe scară largă a IoT/IIoT pentru spionaj și șantaj

Creșterea rapidă a numărului de dispozitive IoT, inclusiv televizoare inteligente, difuzoare „inteligente” și diverse asistenți vocali, împreună cu numărul mare de vulnerabilități identificate în acestea, va crea numeroase oportunități pentru utilizarea lor neautorizată.
Compromiterea dispozitivelor inteligente și recunoașterea vocală a oamenilor prin AI permite identificarea obiectului de supraveghere, transformând astfel aceste dispozitive într-un set pentru șantaj sau spionaj corporativ.

O altă direcție în care dispozitivele IoT vor continua să fie utilizate este crearea de botnet-uri pentru diverse servicii cibernetice malițioase: trimiterea de spam, anonimizare și desfășurarea atacurilor DDoS.
Numărul atacurilor asupra infrastructurii critice echipate cu componente ale internetului industrial al lucrurilor. Acestea pot avea ca scop, de exemplu, obținerea unei răscumpărări sub amenințarea de a opri activitatea întreprinderii.

Cu cât sunt mai multe cloud-uri, cu atât sunt mai multe pericole

Migrările masive ale infrastructurii IT către cloud-uri vor duce la apariția de noi obiective pentru atacuri. Erorile în desfășurarea și configurarea serverelor cloud sunt exploatate cu succes de către infractori. Numărul scurgerilor legate de configurații nesecurizate ale bazelor de date în cloud crește de la an la an.

În octombrie 2019, a fost descoperit un server ElasticSearch public, conținând 4 miliarde de înregistrări cu date personale.
La sfârșitul lunii noiembrie 2019 în cloud-ul Microsoft Azure a fost găsită o bază de date a companiei True Dialog, conținând aproape 1 miliard de înregistrări, în care erau incluse nume complete ale abonaților, adrese de e-mail și numere de telefon, precum și texte ale mesajelor SMS.

Securitatea scurgerilor de date stocate în cloud nu doar că va afecta reputația companiilor, dar va duce și la impunerea de amenzi și penalizări.

Restricțiile insuficiente de acces, gestionarea greșită a permisiunilor și neglijența în gestionarea logurilor sunt doar câteva dintre greșelile pe care companiile le vor face la configurarea rețelelor lor „cloud”. Pe măsură ce migrează în cloud, acest proces va implica din ce în ce mai mult furnizori terți de servicii cu competențe variate în domeniul securității, ceea ce va crea oportunități suplimentare pentru atacuri.

Agravarea problemelor de virtualizare

Containernizarea serviciilor facilitează dezvoltarea, mentenanța și implementarea software-ului, însă în același timp generează riscuri suplimentare. Vulnerabilitățile în imaginile populate ale containerelor rămân o problemă pentru toți cei care le utilizează.

Companiile vor trebui să se ocupe și de vulnerabilitățile din diverse componente ale arhitecturii containerizate, de la erori în mediul de execuție, la orchestratoare și medii de construire. Atacatorii vor căuta și folosi orice slăbiciune pentru a compromite procesul DevOps.

O altă tendință legată de virtualizare se referă la calculul serverless. Potrivit previziunilor Gartner, în 2020, peste 20% dintre companii vor utiliza această tehnologie. Aceste platforme oferă dezvoltatorilor posibilitatea de a rula cod ca un serviciu, eliminând necesitatea de a plăti pentru servere sau containere întregi. Totuși, trecerea la calculul serverless nu oferă imunitate împotriva problemelor de securitate.

Punctele de intrare pentru atacurile asupra aplicațiilor serverless vor fi bibliotecile depășite și compromise, precum și mediile configurate greșit. Atacatorii le vor folosi pentru a colecta informații confidențiale și pentru a pătrunde în rețelele companiilor.

Cum să facem față amenințărilor în 2020

Având în vedere complexitatea crescândă a atacurilor cibernetice, companiile vor trebui să extindă colaborarea cu specialiștii în securitate pentru a reduce riscurile în toate sectoarele infrastructurii lor. Acest lucru va permite protecției și dezvoltatorilor să obțină informații suplimentare și să controleze mai bine dispozitivele conectate la rețea, eliminându-le vulnerabilitățile.

Peisajul amenințărilor în continuă schimbare va necesita implementarea unei protecții multilaterale, bazate pe mecanisme de securitate precum:

  • detectarea atacurilor de succes și atenuarea consecințelor acestora,
  • detectare și prevenire gestionată a atacurilor,
  • monitorizare comportamentală: blocare proactivă a amenințărilor noi și detectarea comportamentului anormal,
  • protecția punctelor finale.

Lipsa de abilități și calitatea scăzută a cunoștințelor în domeniul securității cibernetice vor determina nivelul general de securitate al organizațiilor, de aceea o altă sarcină strategică a conducerii lor ar trebui să fie antrenarea sistematică a comportamentului sigur al angajaților, împreună cu creșterea conștientizării în domeniul securității informațiilor.

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster