E vështirë, e ndjeshme, e pavendosur: kërcënimet kibernetike 2020

E vështirë, e ndjeshme, e pavendosur: kërcënimet kibernetike 2020

Teknologjit po zhvillohen dhe komplikohet nga viti në vit, dhe së bashku me to, metodat e sulmeve po përmirësohen. Realitetet moderne kërkojnë aplikacione online, shërbime cloud dhe platforma për virtualizim, prandaj nuk është më e mundur të fshihet pas një firewalle korporate dhe të mos shikosh në "internetin e rrezikshëm". Të gjitha këto, përveç shpërndarjes së IoT/IIoT, zhvillimit të fintech dhe rritjes së popullaritetit të punës në distancë, kanë ndryshuar në mënyrë të pa njohur peizazhin e kërcënimeve. Le të flasim për kërcënimet kibernetike që na sjell 2020.

Shfrytëzimi i dobësive 0day do të parakalojë publikimin e patch-eve

Sfidat e sistemit softuerik po rriten, kështu që ato patjetër përmbajnë defekte. Zhvilluesit lëshojnë rregullime, por për këtë, problemi duhet së pari të identifikohet, duke shpenzuar kohë nga ekipet e ngjashme - po ata testues që janë të detyruar të kryejnë teste. Mirëpo, shumë ekipe përballen me një mungesë të katastrofshme kohe. Rezultati është një lëshim i patch-it që është absuzivisht i gjatë, apo edhe një patch që funksionon vetëm pjesërisht.

Patch-i i lëshuar në vitin 2018 për dobësinë 0day në engine Microsoft Jet ka rezultuar i papërfunduar, pra, nuk e ka eliminuar plotësisht problemin.
Në vitin 2019, Cisco lëshoi patch-e për dobësitë CVE-2019-1652 dhe CVE-2019-1653 në firmuerat e routerëve, të cilat nuk e rregullonin gabimin.
Në shtator 2019, studiuesit zbuluan një dobësi 0day në Dropbox për Windows dhe e njoftuan këtë zhvilluesit, megjithatë ata nuk e korrigjuan gabimin brenda 90 ditëve.

Hackerat Blackhat dhe Whitehat përqendrohen në kërkimin e dobësive, kështu që mundësia që ata të jenë të parët që zbulojnë problemin është shumë më e madhe. Disa prej tyre përpiqen të përfitojnë nga shpërblimet në programet e Bug Bounty, ndërsa të tjerët ndjekin qëllime të dëmshme konkrete.

Më shumë sulme duke përdorur deepfakes

Rrjetet neuronale dhe inteligjenca artificiale po zhvillohen duke krijuar mundësi të reja për mashtrim. Pas videove pornografike false me pjesëmarrjen e famshmeve, ndodhën sulme konkrete me dëme të konsiderueshme materiale.

Në mars 2019,kriminelët i vodhën një kompanie energjetike 243 mijë dollarë përmes një telefonate. "Kryetari i kompanisë" i dha udhëzime kryetarit të degës për të transferuar paratë te një kontraktues nga Hungaria. Zëri i CEO u falsifikua përmes inteligjencës artificiale.

Duke marrë parasysh zhvillimin e shpejtë të teknologjisë së krijimit të deepfakes, mund të prisni që kriminelët kibernetikë të integrojnë krijimin e audios dhe videove false në sulmet BEC dhe skemat e mashtrimit me suport teknike për të rritur besueshmërinë e përdoruesve.

Targeti kryesor për deepfakes do të jenë menaxherët e lartë, pasi regjistrimet e bisedave dhe fjalimeve të tyre janë në dispozicion të lirë.

Sulmet ndaj bankave përmes fintech

Miratimi i direktivës europiane për shërbimet e pagesave PSD2 bëri të mundur kryerjen e llojeve të reja të sulmeve ndaj bankave dhe klientëve të tyre. Këto përfshijnë fushatat phishing kundër përdoruesve të aplikacioneve fintech, si dhe sulme DDoS ndaj fintech-startup-ëve, dhe vjedhjen e të dhënave nga banka përmes API-t të hapura.

Sulme të komplikuara përmes shërbimeve

Kompani po ngushtojnë gjithnjë e më shumë specializimin e tyre, duke i deleguar aktivitete të papërshtatshme jashtë kompanisë. Punonjësit e tyre zhvillojnë besim ndaj outsourcerave që menaxhojnë kontabilitetin, ofrojnë suport teknik ose siguri. Si rezultat, për të sulmuar një kompani, mjafton të komprometosh një nga shërbimet dhe të integroni kodin e dëmshëm në infrastrukturën target.

Në gusht 2019, hackerat hynë në infrastrukturën e dy kompanive IT që ofronin shërbime ruajtjeje dhe backup-i të të dhënave, dhe përmes saj integruan malware të ransomware në disa qindra zyrave dentare në territorin e SHBA.
Kompania IT që shërben për Policinë e New Yorkut, shkaktoi ndërprerjen e databazës së fingerprint-ëve për disa orë, duke e lidhur me rrjetin e policisë një mini-kompjuter të infektuar Intel NUC.

Duke qenë se zinxhirët e furnizimit po bëhen gjithnjë e më të gjatë, po shtohen gjithashtu piketat e dobëta, dobësive të cilave mund të shfrytëzohen për të sulmuar objektivat më të mëdha.
Një faktor tjetër që do të lehtësojë sulmet përmes zinjgjirëve të furnizimit do të jetë shpërndarja masive e vendeve të punës të largëta. Freelancerët që punojnë nëpërmjet Wi-Fi publik ose nga shtëpia janë një pre e lehtë, duke pasur parasysh se ata mund të ndërveprojnë me disa kompani të mëdha, kështu që pajisjet e tyre të komprometuar bëhen një platformë e përshtatshme për përgatitjen dhe realizimin e fazave të ardhshme të një sulmi kibernetik.

Përdorimi i gjerë i IoT/IIoT për spiunazh dhe shantazh

Rritja e shpejtë e numrit të pajisjeve IoT, përfshirë televizorë inteligjentë, altoparlantë 'të zgjuar' dhe asistentë të ndryshëm zanor, së bashku me numrin e madh të dobësive të identifikuara në to, do të krijojë shumë mundësi për përdorimin e tyre të paautorizuar.
Komprometimi i pajisjeve inteligjente dhe njohja e zërit të njerëzve me anë të AI-së mundëson identifikimin e objektit të ndjekjes, duke e transformuar këto pajisje në një set për shantazh ose spiunazh korporativ.

Një drejtim tjetër ku do të vazhdojë përdorimi i pajisjeve IoT është krijimi i bot-neteve për shërbime të ndryshme kibernetike të dëmshme: dërgimi i spamit, anonimizimi dhe realizimi sulmeve DDoS.
Numri i sulmeve ndaj objekteve të infrastrukturës kritike, të pajisura me përbërës të internetit industrial të objektevedo të rritet. Këto mund të kenë për qëllim, për shembull, shantazh për shpërblim nën kërcënimin e ndalimit të funksionimit të një kompanie.

Sa më shumë jetëra, aq më shumë rreziqe

Shkëputja masive e infrastrukturës IT në jetët do të çojë në shfaqjen e objekteve të reja për sulme. Gabimet gjatë implementimit dhe konfigurimit të serverëve në jetës janë shfrytëzuar me sukses nga kriminelët. Numri i rrjedhjeve të lidhura me konfigurimet e pasigurta të DB-së në jetës po rritet çdo vit.

në tetor 2019, një server ElasticSearch u zbulua në qasje të hapur që përmbante 4 miliardë regjistra me të dhëna personale.
Në fund të nëntorit 2019 në jetën Microsoft Azure në qasje të hapur u gjet një bazë të dhënash të kompanisë True Dialog, e cila përmbante pothuajse 1 miliard regjistrash, të cilat përmbanin emra të plotë të abonentëve, adresa elektronike dhe numra telefonikë, si dhe tekste të mesazheve SMS.

Rrjedhjet e të dhënave të vendosura në jetësi jo vetëm që do të dëmtojnë reputacionin e kompanive, por do të çonin gjithashtu në kufizime dhe ndëshkime.

Kufizimet e pamjaftueshme të aksesit, menaxhimi i gabuar i lejes dhe neglizhenca në mbajtjen e regjistrave janë vetëm disa nga gabimet që kompanitë do të bëjnë gjatë konfigurimit të rrjeteve të tyre 'në jetës'. Me kalimin në jetësi, procesi do të përfshijë gjithnjë e më shumë ofrues shërbimesh të tretë me kompetencë të ndryshme në fushën e sigurisë, duke siguruar mundësi shtesë për sulme.

Pagëzim i problemeve të virtualizimit

Kontejnerizimi i shërbimeve lehtëson zhvillimin, mbështetje dhe implementimin e softuerit, megjithatë njëkohësisht krijon rreziqe të tjera. Dobësitë në imazhet e njohura të konteinerëve do të jenë ende një problem për të gjithë ata që i përdorin.

Kompani gjithashtu do të përballen me dobësi në përbërësit e ndryshëm të arkitekturës së konteinerit, nga gabimet në mjedisin ekzekutiv deri te orkestratorët dhe mjediset e ndërtimit. Kriminelët do të kërkojnë dhe shfrytëzojnë çdo pikë të dobët për të komprometuar procesin DevOps.

Një tjetër tendencë e lidhur me virtualizimin është e lidhur me llogaritë pa serverë. Sipas parashikimeve nga Gartner, në vitin 2020 më shumë se 20% e kompanive do të përdorin këtë teknologji. Këto platforma ofrojnë zhvilluesve mundësinë për të ekzekutuar kod si një shërbim, duke i shpëtuar nga nevoja për të paguar për të gjithë serverët ose konteinerët. Megjithatë, kalimi në llogaritë pa serverë nuk siguron imunitet ndaj problemeve të sigurisë.

Pikët e hyrjes për sulmet ndaj aplikacioneve pa serverë do të jenë bibliotekat e vjetruara dhe të komprometuar dhe mjedisi i konfigurimit të gabuar. Kriminelët do t'i shfrytëzojnë ato për të mbledhur informacione të ndjeshme dhe për të hyrë në rrjetet e kompanive.

Si të përballesh me kërcënimet në vitin 2020

Duke marrë parasysh kompleksitetin në rritje të ndikimeve kibernetike, kompanitë do të duhet të zgjasin bashkëpunimin me specialistët e sigurisë për të zvogëluar rreziqet në të gjitha sektorët e infrastrukturës së tyre. Kjo do t'u mundësojë mbrojtësve dhe zhvilluesve të marrin informacion të mëtejshëm dhe të kontrollojnë më mirë pajisjet e lidhura me rrjetin dhe të eliminojnë dobësitë e tyre.

Peizazhi në vazhdimësi ndryshues i kërcënimeve do të kërkojë shpalljen e mbrojtjes shumënivelëshe, e cila bazohet në mekanizma të tillë sigurie si:

  • identifikimi i sulmeve të suksesshme dhe zbutja e pasojave,
  • zbulimi dhe parandalimi i sulmeve të menaxhuar,
  • monitorimi komportamental: bllokimi proaktiv i kërcënimeve të reja dhe zbulimi i sjelljeve anormale,
  • mbrojtja e pikave përfundimtare.

Mungesa e aftësive dhe cilësia e ulët e njohurive në fushën e sigurisë kibernetike do të përkufizojnë nivelin e përgjithshëm të mbrojtjes së organizatave, kështu që një tjetër detyrë strategjike e drejtuesve të tyre duhet të jetë trajnim sistematik i sjelljeve të sigurta të punonjësve, së bashku me rritjen e ndjeshmërisë ndaj sigurisë informative.

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster