Byforkrøplende løsepengevare, kryptokapring og mer: vår 2018 halvårsoppdatering for cybersikkerhet

Benedict Air





I begynnelsen av januar spådde vi noen av de største cybertruslene verden ville møte i 2018. Nesten halvveis i året virket det som et godt tidspunkt å se på prognosen på nytt og se hvordan den utspiller seg.

Her er hva vi har fått til så langt...

En av mine spådommer var at vi ville se flere store datainnbrudd, og den hypotesen ble bevist ganske raskt. I mars sa trenings- og diettsporingsappen MyFitnessPal at den hadde lidd et av de største bruddene i historien: hackere stjal brukernavn, e-postadresser og passord knyttet til rundt 150 millioner kontoer.

Det gjorde bruddet enda større når det gjelder rene tall enn det massive Equifax-hakket i 2017. Det eneste som var godt nok var at mange av passordene ble beskyttet av sterk kryptering, som ser ut til å ha begrenset nedfall fra angrepet.



Så er det Facebook-imbroglioen med Cambridge Analytica, som eksploderte samme måned. Rundt 87 millioner brukere av det sosiale nettverket fikk dataene sine delt uten deres viten eller samtykke. Dette var strengt tatt ikke et hack. Men jeg synes det fortjener en (u)ærefull omtale her, for hadde det sosiale nettverket satt inn strengere kontroller, kunne det ha oppdaget uautorisert bruk av dataene raskere og stoppet det.

Jeg spådde også enda dristigere innsats stjele databehandlingskraft for gruvedrift av kryptovaluta , og vi gravde mer detaljert inn i denne risikoen senere i januar (se Glem virus eller spionprogrammer – din største cybertrussel er grådige valutagruvearbeidere).

I løpet av de siste månedene har vi sett gruveinteresserte hackere bruke populær skadelig programvare som Coinhive og Crypto Miner for å kapre cloud computing-kapasitet hos selskaper som Tesla og det britiske forsikringsselskapet Aviva. Og ett stort sikkerhetsselskap, Darktrace, sier at det har funnet useriøs gruveprogramvare på systemene til tusen av kundene sine.



Relatert historie Fra AI-drevet hacking til tukling med stemmesystemer, her er noen av de store risikoene på radarskjermen vår.

En annen prognose var at hackere sannsynligvis ville målrette mot flere kryptovalutautvekslinger. Det siste angrepet skjedde tidligere denne måneden da Coinrail, en sørkoreansk børs, ble kompromittert og nesten en tredjedel av myntene den holdt på ble stjålet.

Maya Horowitz fra sikkerhetsfirmaet Check Point sier at de nå ser nye nettangrep på børser annenhver uke. Som svar trapper sikkerhetsforskere og rettshåndhevelsesbyråer opp innsatsen for å spore opp hackerne (se Sitting with the cyber-sleuths who track cryptocurrency-kriminelle).

… og litt rett

I januar advarte jeg om det ransomware-angrep ville forårsake enda mer skade . Disse involverer skadelig programvare som låser datafiler med sterk kryptering og dekrypterer dem først etter at løsepenger er betalt, vanligvis i usporbar kryptovaluta.



Jeg trodde løsepengevare ville forårsake hodepine for store skyleverandører som Amazon og Google, men den store historien så langt i 2018 har vært det enorme angrepet på den amerikanske byen Atlanta, som lammet en lang rekke av de kommunale systemene. Datakidnapperne, som krevde 51 000 dollar i Bitcoin, gjorde varig skade, bl.a. slette år med politivideoer.

Separat fremhevet jeg den potensielle risikoen for en betydelig nettangrep på fysisk infrastruktur . Jeg er glad for å kunne rapportere at denne spådommen ikke har vist seg riktig så langt, men det amerikanske departementet for innenlandssikkerhet, FBI og Storbritannias nasjonale cybersikkerhetssenter tok det enestående skrittet i april av å gi en felles advarsel at russiske hackere retter seg mot rutere og annen nettverksinfrastruktur mot strømnett og militære installasjoner.

Her er venting-og-se

Så vidt jeg vet, har det ennå ikke vært noen konkrete bevis på hackere bevæpning av kunstig intelligens , som jeg anslår, men mange cybersikkerhetsselskaper er på utkikk etter det. Og det er for tidlig å si om det blir en samlet innsats hacke valginfrastruktur , spesielt i Amerika, hvor deler fortsatt er sårbare for nettangrep. Den virkelige testen vil komme under det amerikanske mellomvalget senere i år.



Og her er den pinlige glippen

Ikke før hadde det digitale blekket tørket på prognosen min før det dukket opp nyheter om alvorlige sikkerhetsfeil i enkelte halvledere laget av selskaper som Intel og AMD. Kalt Meltdown og Spectre, påvirket disse milliarder av sjetonger og gjorde det effektivt mulig for hackere som allerede hadde kompromittert datamaskiner å få tilgang til sikre deler av prosessorer, hvor de kunne installere skadelig programvare eller stjele krypteringsnøkler.

Det har siden vært en massiv og pågående innsats for å løse problemet gjennom programvarefikser og planlagte maskinvareendringer. nye varianter av feilene fortsett å dukke opp. Beklager for ikke å se dette scenariet i krystallkulen vår. Det er en ydmykende påminnelse om at når det gjelder cybersikkerhet, lurer ikke risikoen bare i kode.

gjemme seg