Check Point: число атак на маршрутизаторы и устройства интернета вещей удвоилось

30 авг 2018 13:40 #71711 от ICT
Check Point Software Technologies, поставщик решений кибербезопасности во всем мире, в отчете Global Threat Index за июль 2018 г. отметил значительное увеличение эксплойтов, направленных на три основные уязвимости интернета вещей. С мая 2018 г. количество атак, связанных с распространением в интернете вещей вредоносных программ, таких как Mirai, IoTroop/Reaper и VPNFilter, увеличилось более чем в 2 раза. В течение июля 2018 г. три уязвимости вошли в рейтинг 10 наиболее часто эксплуатируемых: удаленное выполнение кодов MVPower DVR маршрутизатора на 5-м месте; удаленное выполнение команд маршрутизатора D'Link DSL-2750B на 7-м месте; обход аутентификации маршрутизатора DANAN GPON A на 10-м месте. В общей сложности в июле 2018 г. 45% организаций во всем мире подверглись атакам на эти уязвимости, в июне — атаки на них ощутили 35% компаний, в мае — 21%. Все эти уязвимости позволяют злоумышленникам выполнить вредоносный код и получить удаленный контроль над требуемыми устройствами. «Известные уязвимости предоставляют киберпреступникам простую и относительно беспрепятственную точку входа в корпоративные сети, что позволяет им выполнять широкий спектр атак. Уязвимости устройства интернета вещей часто являются "путем наименьшего сопротивления", поскольку, как только одно устройство скомпрометировано, через него можно проникнуть в другие подключенные к нему устройства. Таким образом, для обеспечения безопасности сетей организациям крайне важно устанавливать патчи к известным уязвимостям, как только они становятся доступны» — отметил Василий Дягилев, глава представительства Check Point Software Technologies в России и СНГ. Для защиты от известных и неизвестных уязвимостей организациям необходимо разворачивать многоуровневую стратегию кибербезопасности, которая защищает как от кибератак известных семейств вредоносного ПО, так и от новых угроз. В июле 2018 г. Coinhive сохранил статус самого распространенного вредоносного ПО, он атаковал 19% организаций во всем мире. Cryptoloot и Dorkbot оказались на втором и третьем местах рейтинга соответственно, каждый из вредоносов атаковал 7% организаций в мире. Самые активные зловреды в июле 2018 г.: Coinhive — криптомайнер, предназначенный для онлайн-майнинга криптовалюты Monero без ведома пользователя, когда он посещает веб-страницу. Встроенный JavaScript использует большое количество вычислительных ресурсов компьютеров конечных пользователей для майнинга и может привести к сбою системы; Cryptoloot — криптомайнер, который использует мощность ЦПУ жертвы, а также имеющиеся ресурсы для криптомайнинга — добавление транзакций в блочную цепь и выпуск новой валюты. Он конкурирует с Coinhive, пытается заполучить преимущество, запрашивая меньший процент дохода от веб-сайтов; Dorkbot — IRC-червь, предназначенный для удаленного выполнения кода оператором, а также для загрузки дополнительного вредоносного ПО в зараженную систему. Это банковский троян, основной целью которого является кража конфиденциальной информации и запуск атак типа «отказ в обслуживании». Lokibot, банковский троян и похититель данных с устройств на платформе Android, стал самой активной вредоносной программой для атак на мобильные устройства организаций. Следом за ним в рейтинге расположились Lokibot и Guerilla. Самые активные мобильные зловреды в июле 2018 г.: Lokibot — банковский троян для Android, который также может превратиться во вредоносную программу-вымогателя, блокирующую телефон в случае удаления прав администратора; Triada — модульный бэкдор для Android, предоставляющий права суперпользователя загруженному вредоносному ПО, так как способствует его встраиванию в системные процессы. За Triada также замечен спуфинг URL-адресов, загруженных в браузер; Guerilla — это программа-кликер рекламы для Android, способная связываться с удаленным сервером команд и контроля (C&C), загружать дополнительные вредоносные плагины и выполнять непрекращающийся переход к рекламе без согласия или ведома пользователя. Топ-3 самых эксплуатируемых уязвимостей в июле 2018 г.: Переполнение буфера IIS WebDAV ScStoragePathFromUrl (CVE-2017-7269) Microsoft. Отправляя созданный запрос по сети на сервер Microsoft Windows Server 2003 R2 через службы Microsoft Internet Information Services 6.0, удаленный злоумышленник может выполнить произвольный код или вызвать отказ условий обслуживания на целевом сервере. Главным образом это связано с уязвимостью переполнения буфера, вызванной ненадлежащей проверкой длинного заголовка в HTTP-запросе; Контентное удаленное выполнение кода в Apache Struts2 (CVE-2017-5638). В Apache Struts2 существует уязвимость удаленного выполнения кода с использованием многокомпонентного парсера Jakarta. Злоумышленник может воспользоваться этой уязвимостью, отправив недействительный тип содержимого в качестве части запроса на загрузку файла. Успешное использование может привести к выполнению произвольного кода в зараженной системе; Программа для утечки информации OpenSSL TLS DTLS Heartbeat (CVE-2014-0160; CVE-2014-0346). В пакете OpenSSL есть уязвимость, связанная с утечкой информации. Она возникает из-за ошибки при обработке heartbeat-пакетов TLS/DTLS. Злоумышленник может использовать эту уязвимость для раскрытия содержимого памяти подключенного клиента или сервера. Global Threat Impact Index и ThreatCloud Map разработаны ThreatCloud intelligence, самой большой совместной сетью по борьбе с киберпреступностью, которая предоставляет данные об угрозах и тенденциях атак из глобальной сети датчиков угроз. База данных ThreatCloud, содержащая более 250 млн адресов, проанализированных для обнаружения ботов, более 11 млн сигнатур вредоносных программ и более 5,5 млн зараженных сайтов, продолжает ежедневно идентифицировать миллионы вредоносных программ. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Check Point отметил рост атак на устройства Android в феврале 2016 г.24.32Понедельник, 21 марта 2016
    Check Point: активность программ-вымогателей во второй половине 2016 года удвоилось20.55Вторник, 28 февраля 2017
    Московские ИТ под угрозой. За год число DDoS-атак удвоилось19.34Среда, 21 сентября 2016
    Московские ИТ-сервисы под угрозой. За год число DDoS-атак удвоилось19.14Среда, 21 сентября 2016
    Исследователи Check Point отметили рост DDoS-атак в январе 2016 г.18.72Пятница, 04 марта 2016
    Check Point представила архитектуру безопасности будущего: Check Point Infinity18.55Пятница, 21 апреля 2017
    Новое решение SandBlast Agent от Check Point защитит пользовательские устройства от угроз «нулевого дня»18.08Среда, 17 февраля 2016
    Устройства Интернета вещей заработают на нейронных сетях15.48Понедельник, 16 ноября 2020
    «Ростех» начнет производить устройства для Интернета вещей15.48Четверг, 14 апреля 2022
    Устройства интернета вещей обяжут оснащать отечественным софтом15.32Среда, 31 марта 2021

    Мы в соц. сетях