Neobviňujte krypto z ransomwaru

Don’t blame crypto for ransomware

V poslední době je ve zprávách aktuálním tématem plyn. V krypto médiích to bylo o poplatcích těžitele Ethereum. V mainstreamových médiích jde o staromódní dobrý benzín, včetně jeho krátkodobého nedostatku na východním pobřeží, a to díky údajnému útoku ransomwaru DarkSide na systém Colonial Pipeline, který poskytuje 45% dodávek nafty na východním pobřeží , benzín a tryskové palivo.

V případech ransomwaru se obvykle setkáváme s typickým opakováním cyklu: Zpočátku se zaměřujeme na útok, hlavní příčinu, spad a kroky, které mohou organizace podniknout, aby se útokům v budoucnu vyhnuly. Poté se pozornost často začne orientovat na kryptoměnu a na to, jak její vnímaná anonymita pomáhá zvyšovat útoky ransomwaru, což inspiruje další kyberzločince, aby se dostali do hry.

Naši nejlepší obchodní roboti

Podíváme-li se však na makro obraz kybernetických útoků, vidíme některé trendy, které se objevují. Například ztráty z kybernetických útoků mezi lety 2018–2020 vzrostly o 50%, přičemž celosvětové ztráty činily více než 1 bilion $. Jedná se o nevyhnutelný závěr, který hovoří o všudypřítomnosti bezpečnostních zranitelností, které lze využít.

Příbuzný:Zpráva o hackingu kryptoměn 2011–2020

Nárůst kyberkriminality urychluje také dostupnost hotového malwaru, který lze snadno najít na temném webu pro ty, kteří mají malou dovednost, ale přesto chtějí těžit z bezplatných příležitostí, které nezajištěné organizace mají . Důležité je, že zločinci sami pokračovali ve vývoji svých strategií, aby se vyhnuli obranným taktikám, technikám a postupům (TTP), aby zajistili, že budou i nadále ziskoví. Pokud by kryptoměna již nebyla životaschopnou možností platby, útočníci by se téměř jistě obrátili na jiný platební přístup. Myšlenka, že prostě přestanou útočit na tyto organizace bez kryptoměny, popírá důvěryhodnost.

„Hlavní příčinou“ těchto událostí není způsob platby, který se používá k odměňování zločinců, jsou to bezpečnostní mezery, které jim umožnily porušit podnik, a samozřejmě skutečnost, že jsou zločinci, kteří se jich dopouštějí trestné činy.

Vzhledem k tomu, že ransomware má sám trend (a v rámci útoku DarkSide), vidíme tento neustále se měnícímodus operandi prokázáno. V počátcích ransomwaru to bylo relativně střižné a suché: Cyberattacker najde cestu do podniku - nejčastěji prostřednictvím útoku sociálního inženýrství, jako je phishingový e-mail nebo nezabezpečený protokol vzdálené plochy - a zašifruje soubory oběti. Oběť buď zaplatí výkupné bankovním převodem nebo pomocí kryptoměny, a ve většině případů získá dešifrovací klíč, který soubory obvykle (ale ne vždy) dešifruje. Další alternativou je, že se oběť rozhodne nezaplatit a buď obnoví své soubory ze zálohy, nebo pouze přijme ztrátu svých dat.

Taktika kybernetického útoku

Koncem roku 2019 bylo připraveno více podniků se strategiemi zálohování, které těmto hrozbám čelí, a odmítly platit. Herci ransomwaru, jako je ransomwarová skupina Maze, se objevili, vyvinuli a změnili taktiku. Začali exfiltrovat data a vydírat své oběti: „Zaplaťte, nebo také zveřejníme citlivá data, která jsme vám ukradli.“ To značně zvýšilo náklady na ransomwarový útok, čímž se efektivně změnilo z problému společnosti na událost s oznámením, což vyžadovalo zjišťování dat, ještě více právního zástupce a veřejnou kontrolu, a zároveň demonstrovalo odhodlání útočníka najít způsoby, jak vyřešit překážky platby. (DarkSide, o které se věří, že byla skupinou, která stála za útokem Colonial Pipeline, je vyděračská skupina.) Dalším trendem, jak je uvedeno ve výše uvedené zprávě, je zvýšené cílení na oběti, hledání těch, kteří jsou schopni platit vyšší částky v dolarech , stejně jako ti s daty, které by nechtěli vidět veřejně sdílené.

Kybernetičtí útočníci budou vyvíjet svoji taktiku, dokud bude existovat někdo nebo nějaká organizace, která bude útočit; dělají to od začátku hackerství. Před kryptoměnou a dokonce i před počítačovou kriminalitou jsme v noci nechali kapesné v hotovosti a bankovní převody jako možnosti anonymních plateb zločincům. Budou i nadále hledat způsoby, jak být placeni, a výhody kryptoměny - finanční svoboda, odolnost vůči cenzuře, soukromí a bezpečnost pro jednotlivce - daleko převažují nad nevýhodou její atraktivity pro zločince, pro které může být její pohodlí lákavá. Ověření kryptoměny trestný čin neodstraní.

Může být obtížné, dokonce (pravděpodobně) nemožné, zaplnit všechny bezpečnostní mezery v podniku. Ale příliš často jsou přeskakovány základy zabezpečení, například pravidelné opravy a školení o povědomí o bezpečnosti, které snižují riziko ransomwaru. Sledujme cíl - podnik - a nikoli cenu - krypto. Nebo můžeme obviňovat fiat za všechny další finanční trestné činy.

Tento článek neobsahuje investiční rady ani doporučení. Každý investiční a obchodní tah zahrnuje riziko a čtenáři by měli při rozhodování provést vlastní průzkum.

Názory, myšlenky a názory zde vyjádřené jsou pouze autorem a nemusí nutně odrážet nebo nereprezentovat názory a názory společnosti Cointelegraph.

Michael Perklin je vedoucím informační bezpečnosti ve společnosti ShapeShift, kde dohlíží na všechny postupy zabezpečení produktů, služeb a podniků a zajišťuje, aby dodržovaly nebo překračovaly osvědčené postupy v oboru. S více než deseti lety zkušeností v oblasti blockchainu a kryptoměny vede tým, který zajišťuje, že jsou používány osvědčené postupy zabezpečení s využitím metod kybernetické bezpečnosti i metodiky specifické pro blockchain. Perklin je prezidentem CryptoCurrency Certification Consortium (C4), pracoval ve více průmyslových radách a je spoluautorem CryptoCurrency Security Standard (CCSS), který používají stovky globálních organizací.
Přečtěte si zde Cointelegraph
Celkový směnný příliv BTC byl od července '21 čistý záporný
Příliv bitcoinů napříč všemi burzami byl od loňského července čistý záporný, ale čtyři hlavní burzy fungují v rozporu s tímto trendem s téměř stejným množstvím...
Front-running, flash boti a udržení spravedlivosti na krypto trhu
Decentralizované finance (DeFi) mají příležitost demokratizovat přístup k finančním trhům, které byly obvykle otevřeny pouze bohatým a mocným. DeFi však...
Škálovatelnost nebo stabilita? Výpadky sítě Solana ukazují, že práce je stále potřeba
Solana je vysoce škálovatelný decentralizovaný blockchain vyvinutý s unikátní metodou objednávání transakcí, která výrazně zlepšuje jeho transakční propustnost...
Čínský přístup „Whack a Mole“ k regulaci pravděpodobně nezastaví krypto vlak
Autor: Yasin EbrahimInvesting.com -Bitcoin Pátek padl v pátek, když Čína slíbila, že znovu zakročí proti kryptoměně, ale pekingský přístup „šmejdů“ ke krypto...
Biden nominuje na vedení OCC profesora práva proti kryptoměnám a proti velkým bankám
Bidenova administrativa údajně hodlá nominovat kazašsko-americkou zmocněnkyni, akademickou a bývalou poradkyni pro politiku Saule Omarovou do čela Úřadu...
Dominance bitcoinů opět stoupá, když se shromažďují kryptoměny
Cena bitcoinu rostla společně s altcoiny a posílala zmínky o tom, že se trhy obrátily zpět do býčího supercyklu pro bitcoiny (BTC). Vlajková kryptoměna...
Robinhood představuje funkci zaměřenou na ochranu investorů před volatilitou kryptoměn
Aplikace Robinhood pro obchodování s akciemi a kryptoměnou Robinhood údajně zkoumá způsob, jak mohou být uživatelé lépe chráněni před volatilními cenami...
Týdenní shrnutí: Ark Invest, Edge Wealth Management a Rothschild Investment akumulují krypto
Jelikož se cena bitcoinů tento týden vrátila na více než 32 000 $, některé velké firmy oznámily, že zvýšily svoji expozici vůči kryptoměnám prostřednictvím...
Nové „inverzní“ bitcoinové ETF nyní umožňuje investorům krátkou cenu BTC
Bitcoinoví (BTC) investoři v Kanadě mají tento týden další dvě prodejny pro vystavení BTC - a nyní mohou dokonce vsadit na propad cen.V tiskové zprávě ze...
Žádná „krev“ pro Kevina O’Learyho, protože investor se staví ke spotřebě energie bitcoinem
Nádrž se žraloky aDračí doupě osobnost Kevin O’Leary se staví proti tomu, co nazývá „krevní mince“, což je bitcoin (BTC) těžený v Číně. Investor prohlásil,...
Profesor z Harvardu nazval kryptoměny «Loterie», předpokládané BTC bude 100 $
V zápalu kryptoměny, kdy bitcoinstojí o 80% méně před rokem profesor na Harvardské univerzitě Kenneth Rogoff prohlásil, že „velký táta“ bude mít v budoucnu...
Winklevossova burza Gemini začíná obchodovat s litecoiny
Cyber-money burza Gemini, kterou vlastníbratři Winklevossové se sídlem v USA, měl právo vypsat a obchodovat s LTC. Litecoin jesedmý nejcennější kryptoměna...
Vytěženo 17 milionů bitcoinů. Co bude dál?
Horníci dosáhli dalšího průlomu, protože 17 miliontá jednotka BTC byla vytěžena 26. dubna, uvádí Blockchain.info data. Toto je skutečně historický okamžik,...
Co říkali odborníci o kryptoměnách pro rok 2018?
V aktuálním roce mohou kryptoměny vykázat ještě výraznější růst než v předchozím roce a kapitalizace kryptologie může přesáhnout 1 bilion $. Takové názory...
Start-up společnosti Prodeum „zmizel“ s penězi investorů krátce po zavedení ICO
Litevský start-up Prodeum, který slíbil, že „přinese blockchain pro ovoce a zeleninu“, tento web odstranil po úspěšném, nepotvrzeném ICO. Uživatelé Twitteru...