Ransomware er en reel trussel, men glem ikke botnets

HR. TECH Hr. tech





Endnu et lammende botnet har ramt computere hos organisationer over hele verden. Det er enormt ubelejligt, skadeligt, dyrt for alle de berørte og en del af en stadigt voksende tendens til at holde filer som gidsler. Men det er heller ikke på nogen måde den mest alvorlige cybersikkerhedstrussel, som vi står over for lige nu.

Tjernobyls atomkraftværk, Indiens største containerhavn og amerikanske hospitaler var blandt de mange organisationer, der i går blev ramt af den nye stamme af ransomware, kaldet NotPetya . Ligesom sidste måneds WannaCry-angreb krypterer malwaren filer og kræver betaling i Bitcoin til gengæld for deres frigivelse. (Selvom forespørgsler vil forblive ubesvarede, da den e-mailadresse, løsesumsbetalere skulle bruge til at kommunikere med hackerne er blevet lukket ned .)

Ligesom sin forgænger bruger den en Windows-fejl kendt som EternalBlue, identificeret af og lækket fra NSA, til at infiltrere enheder. Men i modsætning til WannaCry kan det ikke stoppes med en simpel kill switch . Det ser ud til, at NotPetya finder en vært via hackede softwareopdateringer og spreder sig derefter ved at hente administratoroplysninger fra en computers RAM. Det gør det muligt at bevæge sig på tværs af en hel organisations netværk ret hurtigt.



Det er indtil videre uklart, hvem der står bag angrebet. Men i betragtning af særligt tunge målretninger af ukrainske systemer - faktisk har nationen lidt tre store ransomware-angreb i den sidste måned - det menes det Rusland kan være involveret .

Det er dog værd at bruge et øjeblik på at kontekstualisere problemet. For at være sikker kan ransomware-angreb lamme organisationer - i de bedste tilfælde spilder de tid og energi, mens systemer gendannes fra sikkerhedskopier, mens de i værste fald kan ødelægge data eller tvinge ofre til at betale store summer penge. Og det er unægtelig usmageligt, når sådanne angreb er rettet mod organisationer som hospitaler, hvor de bogstaveligt talt kan være et spørgsmål om liv og død.

Men de nuværende angreb udnytter en sårbarhed i Windows XP – hvis service pack 3 er næsten 10 år gammel og ikke længere understøttet af Microsoft (selvom virksomheden har optrappet og leveret opdateringer til at rette op på de nyligt misbrugte fejl). Selvom det er uheldigt, at så mange organisationer stadig er afhængige af et sådant operativsystem, er det i høj grad et løseligt problem, der kan overvindes givet den korrekte allokering af ressourcer.



Det samme kan ikke siges om den måske største sikkerhedstrussel, som vi står over for i dag: botnets. Disse samlinger af internet-tilsluttede enheder, såsom webcams eller digitale videooptagere, bliver i stigende grad sammenkørt til slem ende, ofte for at udføre distribuerede denial of service (DDoS)-angreb, der overvælder en server med dataanmodninger for at forhindre, at normale forespørgsler bliver besvaret .

Eksempel: sidste år blev det såkaldte Mirai-botnet udjævnet til Dyn, en domænenavn-systemvært, der bruges af tusindvis af websteder til at styre processen med at pege computere til de korrekte filer, når en bruger anmoder om en webside. Resultatet var udbredte internetafbrydelser på tværs af østkysten.

Sikkerhedseksperten Bruce Schneier, som skrev en artikel til MIT Technology Review ved at navngive tings botnet til en af ​​vores 10 banebrydende teknologier i 2017, sagde tendensen kun vil fortsætte med at vokse. Botnets vil blive større og mere kraftfulde, simpelthen fordi antallet af sårbare enheder vil stige i størrelsesordener i løbet af de næste par år, forklarede han. Forvent flere angreb som det mod Dyn i det kommende år.



Resultaterne kan blive meget mere alvorlige, da sådanne angreb udjævnes til flere og vigtigere centraliserede webtjenester. I teorien kunne langt større netværk og bidder af internettet blive fjernet. Det er vigtigt, at problemet her er, at et system ikke kan blive kompromitteret af en organisations manglende evne til at holde systemerne opdateret, men af ​​et angreb genereret fra billige og dårligt sikrede tilsluttede enheder i hjem og virksomheder. Og selv sikkerhedsprodukter designet til at afværge DDoS-angreb kan ikke altid blokere de største af dem.

Sikkerhedseksperter har advaret Kongressen om, at dette er et meget reelt problem, som gerne kun skal løses via regler om Internet of Things-enheder. Trump-administrationen har lovet at slå ned på botnets, men dens tilbudte løsninger er i bedste fald et langt skud. Det betyder, at botnet fortsat er en potent sikkerhedstrussel, som er utrolig svær at forsvare sig imod. Og selvom ransomware måske skaber overskrifter lige nu, ville det betale sig at huske, at bots stadig er derude.

(Læs mere: Registeret , Værge , WannaCry Ransomware-angrebet kunne have været meget værre , 10 banebrydende teknologier: Botnet of Things , Holde data som gidsel: Den perfekte internetkriminalitet? )



skjule