Ne hibáztassa a titkosítást a ransomware miatt

Don’t blame crypto for ransomware

A közelmúltban a gáz aktuális téma volt a hírekben. A kriptográfiai médiában az Ethereum bányász díjairól volt szó. A mainstream médiában jó régimódi benzinről volt szó, beleértve annak rövid távú hiányát a keleti part mentén, a Colonial Pipeline rendszer elleni állítólagos DarkSide ransomware támadásnak köszönhetően, amely a keleti part dízelellátásának 45% -át biztosítja. , benzin és sugárhajtású üzemanyag.

Ransomware esetén általában egy tipikus ciklusismétlést tapasztalunk: Kezdetben a támadásra, a kiváltó okra, a bukásra és a szervezetek által a támadások jövőbeni elkerülésére tett lépésekre összpontosítanak. Ezután a figyelem gyakran a kriptovaluta felé fordul, és annak érzékelt névtelensége hogyan segíti elő a ransomware támadások számának növekedését, és újabb kiberbűnözőket ösztönöz a játékba.

A legjobb üzleti robotjaink

A kiberbiztonsági támadások makroképét szemügyre véve azonban néhány trendet látunk kialakulni. Például a kiber támadásokból származó veszteségek 50% -kal nőttek 2018–2020 között, a globális veszteségek meghaladják az 1 billió dollárt. Megkerülhetetlen következtetés, amely a kihasználható biztonsági rések terjedéséről szól.

Összefüggő:Jelentés a 2011–2020 közötti kriptocsere-feltörésekről

A számítógépes bűnözés növekedését az is elősegíti, hogy a sötét weben könnyen megtalálható kész, készen kapható kártevőprogramok állnak rendelkezésre azok számára, akik nem jártasak, de továbbra is profitálni akarnak a szabad pénz lehetőségeiből, amelyek nincsenek jelen a fedezet nélküli szervezeteknél. . Fontos, hogy a bűnözők maguk is tovább fejlesztették stratégiájukat, hogy elkerüljék a védekező biztonsági taktikákat, technikákat és eljárásokat (TTP) annak érdekében, hogy továbbra is nyereségesek lehessenek. Ha a kriptopénz már nem lenne életképes fizetési lehetőség, akkor a támadók szinte biztosan egy másik fizetési megközelítés felé fordulnának. Az a gondolat, hogy a kriptográfia nélkül egyszerűen abbahagyják ezeknek a szervezeteknek a támadását, elhanyagolja a hiszékenységet.

Ezen események „kiváltó oka”, ha úgy akarja, nem a bűnözők jutalmazására használt fizetési mód, hanem a biztonsági hiányosságok, amelyek lehetővé tették számukra a vállalkozás megszegését, és nyilvánvalóan az a tény, hogy vannak bűnözők, akik elkövetik ezeket bűncselekmények.

Mivel a ransomware felkapja magát (és a DarkSide támadáson belül is), ezt folyamatosan változónak látjukműködési módja igazolták. A ransomware első napjaiban viszonylag vágott és száraz volt: egy internetes támadó utat talál a vállalkozásba - leggyakrabban egy szociális mérnöki támadással, például adathalász e-mail vagy nem biztonságos távoli asztali protokoll segítségével - és titkosítja az áldozat fájljait. Az áldozat vagy átutalással, vagy titkosítással fizeti a váltságdíjat, és a legtöbb esetben megkapja a visszafejtési kulcsot, amely általában (de nem mindig) visszafejti a fájlokat. Egy másik alternatíva az, hogy az áldozat úgy dönt, hogy nem fizet, és vagy helyreállítja fájljait egy biztonsági másolatból, vagy csak elfogadja az adatok elvesztését.

A kibertámadás taktikája

2019 vége táján több vállalkozás készült fel biztonsági stratégiákkal ezeknek a fenyegetéseknek a kielégítésére, és elutasították a fizetést. A Ransomware szereplői, például a Maze ransomware csoport, megjelentek, fejlődtek és megváltoztatták a taktikát. Elkezdték az adatok kiszűrését és az áldozataik kicsalását: „Fizessen, különben nyilvánosan közzé is tesszük tőlünk lopott bizalmas adatokat.” Ez nagymértékben megemelte a ransomware támadás költségeit, és gyakorlatilag egy céges kérdésből bejelentési eseménysé változtatta, amely adatfeltárást, még több jogi tanácsadást és nyilvános ellenőrzést igényelt, miközben demonstrálta a támadó eltökéltségét a fizetés akadályainak felkutatásában. (A DarkSide, amelyről úgy gondolják, hogy a gyarmati csővezeték-támadás mögött álló csoport egy zsaroló csoport.) Egy másik tendencia, amint azt a fenti jelentés is idézi, az áldozatok fokozottabb megcélzása, azok megtalálása, akik képesek magasabb dollárösszegeket fizetni , valamint azok, akiknek olyan adata van, amelyet nem szeretnének nyilvánosan megosztani.

A számítógépes támadók mindaddig fejlesztik taktikájukat, amíg van valaki vagy valamilyen szervezet, akit támadni lehet; a hackelés kezdete óta csinálják. A kriptográfia és még a számítógépes bűnözés előtt is éjjel egy táskába esettünk készpénzzel és banki átutalással, anonim fizetési lehetőségként a bűnözőknek. Folyamatosan megtalálják a fizetés módjait, és a kriptográfia előnyei - a pénzügyi szabadság, a cenzúrával szembeni ellenállás, a magánélet és az egyén biztonsága - messze felülmúlják vonzerejének hátrányait a bűnözők számára, akik számára kényelme vonzó lehet. A kriptográfia megsemmisítése nem szünteti meg a bűncselekményt.

Nehéz, sőt (valószínűleg) lehetetlen beiktatni a vállalat minden biztonsági hiányosságát. De túl gyakran kerülnek el a biztonsági alapismeretek, például a rendszeres javítás és a biztonságtudatossági tréning, amelyek nagyban hozzájárulnak a ransomware kockázatának csökkentéséhez. Tartsuk szemmel a célt - a vállalkozást - és ne a nyereménykriptot. Vagy legközelebb a Fiat-ot hibáztathatjuk az összes többi pénzügyi bűncselekményért.

Ez a cikk nem tartalmaz befektetési tanácsokat vagy ajánlásokat. Minden befektetési és kereskedési lépés kockázattal jár, és az olvasóknak a saját döntésük meghozatalakor saját kutatásokat kell végezniük.

Az itt kifejtett nézetek, gondolatok és vélemények egyedül a szerző sajátjai, és nem feltétlenül tükrözik vagy képviselik a Cointelegraph nézeteit és véleményét.

Michael Perklin a ShapeShift információbiztonsági vezetője, ahol felügyeli az összes termék-, szolgáltatás- és vállalati biztonsági gyakorlatot, miközben biztosítja, hogy azok betartsák vagy meghaladják az iparág legjobb gyakorlatait. Több mint egy évtizedes tapasztalattal rendelkezik a blokklánc és a kriptográfia terén, és vezet egy olyan csapatot, amely biztosítja, hogy a biztonsággal kapcsolatos legjobb gyakorlatok mind a kiberbiztonság, mind a blokklánc-specifikus módszerek alkalmazásával megvalósuljanak. Perklin a CryptoCurrency Certification Consortium (C4) elnöke, több ipari testületben dolgozott, és társszerzője a CryptoCurrency Security Standard (CCSS), amelyet több száz globális szervezet használ.
Olvassa el itt Cointelegraph
A kanadai miniszterelnök-jelölt támogatja a Bitcoin pénzként való felhasználásának szabadságát
A Kanadai Konzervatív Párt miniszterelnök-jelöltje, Pierre Poilievre támogatta, hogy a kanadaiak legális pénzként használhassák a Bitcoint (BTC) az országban.A...
A chip-óriás Qualcomm 100 millió dolláros Metaverse alapot indít
A Qualcomm Incorporated multinacionális szoftver- és mikrochip-óriás 100 millió dolláros Metaverse alapot indított a kiterjesztett valóság (XR), a mesterséges...
Pakisztán elnöke több képzést kér a blokklánc-technológia terén
Arif Alvi, aki jelenleg Pakisztán elnöke, további képzéseket kért a feltörekvő technológiákról, beleértve a blokkláncot, a mesterséges intelligenciát és...
A Gemini felvásárolja a BITRIA-t, hogy a kriptot a vagyonkezelési iparágba tolja
A Gemini kriptográfiai tőzsde csütörtökön bejelentette, hogy megállapodott a Bitria, egy San Francisco-i székhelyű start-up megvásárlásáról, amely hagyományos...
A kriptográfiai fizetések egyre népszerűbb módja a fiatal tehetségek vonzásának
Sportolók és politikusok kerültek a címlapokra, mivel az év elején úgy döntöttek, hogy kriptopénzt kapnak. Most, hogy fiatalabb munkaerőt vonzanak magukhoz,...
Árelemzés 12/1: BTC, ETH, BNB, SOL, ADA, XRP, DOT, DOGE, AVAX, SHIB
A Bitcoin (BTC) körülbelül 7%-os eséssel fejezte be november hónapját. Ez éles ellentétben állt a PlanB, a népszerű állomány-áramlás modell megalkotója...
A Boson Protocol a fizikai és a digitális piacterek ötvözésére törekszik a metaverzumban
A Boson Protocol egy decentralizált kereskedelmi protokoll, amely lehetővé kívánja tenni fizikai áruk, szolgáltatások és tapasztalatok értékesítését a Metaverzumban...
Az Ethereum új ATH-t jelent, miután az Altair frissítés egyértelmű utat mutat az egyesüléshez
A Coinbase és a Coinmarketcap ETH/USD árindexei szerint az Ethereum (ETH) ára ma új történelmi csúcsra (ATH) ugrott, mivel 1:02 UTC körül elérte a 4400,97...
A Helium együttműködik a Dish Network-vel, hogy kibővítse kriptoalapú elosztott 5G platformját
Bármely kriptovaluta projekt végső célja a széles körben elterjedt elterjedtség elérése azáltal, hogy olyan használati esetet kínálnak, amely valós értéket...
A Nomura jelképes előfizetési szolgáltatást kínál ügyfeleinek egy luxus olasz étteremben
Japán legnagyobb pénzügyi ügynöksége, a Nomura Holdings Inc. előfizetési szolgáltatást indított, amely lehetőséget kínál az ügyfeleknek ételvásárlásra és...
A Bitstamp és a Ledger execs a Coinbase -saga után mérlegeli az ügyfélszolgálati vitát
A népszerű kriptovalutatőzsde, a Coinbase nemrégiben rengeteg ügyfélszolgálati panaszt halmozott fel a fiókok zárolásával, feltörésével és még az elveszett...
Binance a Microstrategy, az Apple és a Microsoft részvény tokenek elindításához
A legfontosabb kriptográfiai eszközcsere A Binance bejelentette, hogy a következő héten három új részvény tokent fog felsorolni, miután a hónap elején elindították...
A blockchain-barát Wyoming megkérdőjelezi Delaware bizonytalan dominanciáját
A kripto- és blokklánc-vállalkozásokra vonatkozó állami és szövetségi szabályozások foltjai között úgy tűnik, hogy Wyoming fokozatosabb joghatósággá vált...
Bitcoin vagy Ethereum: Ki lophatja el a show-t 2018-ban?
A hullámvölgyeivel, bizony, 2017 a bitcoin éve volt. A dolgok azonban általában változnak, Jez San véleménye szerint az ethereum alapú kaszinó platform,...
Az ICO 2018-ban: mire számíthatunk?
Emlékszel, hogyan fújták le az ICO-kat ezen a nyáron? Szűk körökben Crypto-Summer nevet viselte. Majdnem az év vége van, ezért a Cryptoboom csapata néhány...