By-lammende ransomware, kryptokapringer og mere: vores 2018 halvårlige cybersikkerhedsopdatering

Benedict luft





I begyndelsen af ​​januar forudsagde vi nogle af de største cybertrusler, som verden ville støde på i 2018. Næsten halvvejs gennem året virkede det som et godt tidspunkt at gense den prognose og se, hvordan den udspiller sig.

Her er hvad vi har fået rigtigt indtil videre...

En af mine forudsigelser var, at vi ville se flere store databrud, og den hypotese blev ret hurtigt bevist. I marts sagde trænings- og diætsporingsappen MyFitnessPal, at den havde lidt et af de største brud i historien: hackere stjal brugernavne, e-mail-adresser og adgangskoder forbundet med omkring 150 millioner konti.

Det gjorde bruddet endnu større i forhold til det store antal end det massive Equifax-hack i 2017. Det eneste ypperste var, at mange af adgangskoderne var beskyttet af stærk kryptering, hvilket ser ud til at have begrænset nedfald fra angrebet.



Så er der Facebook-imbroglioen med Cambridge Analytica, som eksploderede samme måned. Omkring 87 millioner brugere af det sociale netværk fik deres data delt uden deres viden eller samtykke. Strengt taget var dette ikke et hack. Men jeg synes, det fortjener en (u)ærefuld omtale her, for havde det sociale netværk sat strammere kontrol på plads, kunne det have opdaget den uautoriserede brug af data hurtigere og stoppet det.

Jeg forudsagde også endnu dristigere bestræbelser på stjæle computerens processorkraft til cryptocurrency minedrift , og vi undersøgte denne risiko mere detaljeret senere i januar (se Glem virus eller spyware – din største cybertrussel er grådige valutaminearbejdere).

I de sidste par måneder har vi set minedrift-mindede hackere bruge populær malware såsom Coinhive og Crypto Miner til at kapre cloud computing-kapacitet hos selskaber som Tesla og det britiske forsikringsselskab Aviva. Og et stort sikkerhedsfirma, Darktrace, siger, at det har fundet useriøs minedriftssoftware på tusindvis af sine kunders systemer.



Relateret historie Fra AI-drevet hacking til manipulation med stemmesystemer, her er nogle af de store risici på vores radarskærm.

En anden prognose var, at hackere sandsynligvis ville målrette mod flere cryptocurrency-udvekslinger. Det seneste overfald skete tidligere på måneden, da Coinrail, en sydkoreansk børs, blev kompromitteret og næsten en tredjedel af de mønter, den holdt, blev stjålet.

Maya Horowitz fra sikkerhedsfirmaet Check Point siger, at det nu ser nye cyberangreb på børser hver anden uge. Som svar optrapper sikkerhedsforskere og retshåndhævende myndigheder bestræbelserne på at opspore hackerne (se Sidder med cyber-sløverne, der sporer kryptovaluta-kriminelle).

… og sådan set ret

I januar advarede jeg om det ransomware-angreb ville forårsage endnu mere skade . Disse involverer malware, der låser computerfiler med stærk kryptering og dekrypterer dem først, efter at en løsesum er blevet betalt, typisk i usporbar kryptovaluta.



Jeg troede, at ransomware ville forårsage hovedpine for store cloud-udbydere som Amazon og Google, men den store historie hidtil i 2018 har været det enorme angreb på den amerikanske by Atlanta, som lammede en lang række af dens kommunale systemer. Datakidnapperne, der krævede 51.000 dollars i Bitcoin, gjorde en varig skade, bl.a. slette mange års politivideooptagelser.

Separat fremhævede jeg den potentielle risiko for en betydelig cyberangreb på fysisk infrastruktur . Jeg er glad for at kunne rapportere, at denne forudsigelse ikke har vist sig at være korrekt indtil videre, men det amerikanske ministerium for indenrigssikkerhed, FBI og Storbritanniens nationale cybersikkerhedscenter tog det hidtil usete skridt i april af udsende en fælles advarsel at russiske hackere retter sig mod routere og anden netværksinfrastruktur mod elnet og militære installationer.

Her er vent-og-se

Mig bekendt har der endnu ikke været noget konkret bevis på hackere våbengørende kunstig intelligens , hvilket jeg forudser, men masser af cybersikkerhedsvirksomheder er på udkig efter det. Og det er for tidligt at sige, om der vil være en fælles indsats hacke valginfrastruktur , især i Amerika, hvor dele stadig er sårbare over for cyberangreb. Den virkelige test vil komme under det amerikanske midtvejsvalg senere i år.



Og her er den pinlige miss

Ikke før var det digitale blæk tørret på min prognose, før der dukkede nyheder op om alvorlige sikkerhedsfejl i nogle halvledere lavet af virksomheder som Intel og AMD. Disse kaldet Meltdown og Spectre påvirkede milliarder af chips og gjorde det effektivt muligt for hackere, der allerede havde kompromitteret computere, at få adgang til sikre dele af processorer, hvor de kunne installere malware eller stjæle krypteringsnøgler.

Der har siden været en massiv og løbende indsats for at løse problemet gennem softwarerettelser og planlagte hardwareændringer. nye varianter af fejlene blive ved med at dukke op. Undskyld for ikke at se dette scenarie i vores krystalkugle. Det er en ydmygende påmindelse om, at når det kommer til cybersikkerhed, lurer risiciene ikke kun i kode.

skjule