Як працює експлоїт




Як працює експлоїт



Експлойт: як працює ця загроза, які бувають види та як її уникнути

An експлуатувати є однією з багатьох загроз безпеці, яка може вплинути на роботу наших систем. Важливо бути захищеним та мати все необхідне, щоб хакерам було нелегко проводити атаки такого типу. У цій статті ми поговоримо про те, як це працює, як це може вплинути на нас і що ми повинні зробити, щоб покращити безпеку та запобігти компрометації систем.

Що таке експлойт та як він працює?

Можна сказати, що експлойт – це скрипт який збирається скористатися помилкою у системі або програмному забезпеченні. Ви збираєтеся використовувати дірку в безпеці, яка не була усунена, щоб зловмисник міг проникнути в шкідливе програмне забезпечення, вкрасти паролі або отримати контроль над цим комп'ютером.

В основному, що робить експлойт або атакуючий, який його використовує, це шукати вразливості . Це можуть бути відомі недоліки безпеки, для яких є виправлення, але система не оновлена, а також невідомі помилки, для яких ще немає рішення.

Зловмисник використовує цю вразливість як чорний хід для отримати контроль над комп'ютером . Щодо шкідливого ПЗ є різниця, оскільки в даному випадку це не шкідливе ПЗ як таке, а послідовність, що дозволяє використовувати щось для досягнення мети атаки. Це щось на зразок ключа, що відкриває двері кіберзлочинцю.

Щойно зловмиснику вдалося використовувати цю слабкість , він може отримати підвищення привілеїв і отримати контроль над системою, виконати довільний код без контролю з боку жертви, розкрити особисті дані або просто змусити комп'ютер перестати нормально працювати. .

Типи експлойтів

Майте на увазі, що не всі експлойти однакові. Хоча всі вони збираються скористатися помилкою, є Відмінності як ми побачимо. Іноді ця вразливість буде відома, іноді ні. Також можливо, що збій так чи інакше впливає на пристрій.

Відома вразливість

По-перше, є експлойти, які збираються використати відому вразливість. У цьому випадку дослідники безпеки вже знають про проблему і як може діяти цей тип загроз. Це може бути проблема, що стосується програми, системи, такої як Windows, драйвера мережевої карти і т.д. Вони знають, що проблема існує вже є рішення за це.

Якщо є рішення, то що відбувається, щоб експлойт міг атакувати? Просто це жертва не оновилася комп'ютер. Наприклад, якщо Windows має вразливість і Microsoft випустила оновлення, користувач міг їх не встановити, і його комп'ютер, як і раніше, вразливий.

Дуже яскравим прикладом є EternalBlue експлойт , що поставило під загрозу багато пристроїв Windows по всьому світу. Він скористався вразливістю в системі безпеки Windows, і Microsoft швидко випустила виправлення для її виправлення. Проблема в тому, що тисячі та тисячі комп'ютерів тривалий час працювали без оновлень, і це дало змогу зловмиснику проникнути в систему програм-вимагачів та інших загроз.

нульового дня

Інший випадок - експлойти нульового дня, також відомі як Zero Day . На цей раз це вразливість, яка також може вплинути на програму, операційну систему або драйвери, які не були ідентифіковані. Тобто розробники та виробники ще не створили вирішення проблеми.

Кіберзлочинці випереджають ІТ-безпеку та запускають експлойти, як тільки виявляють проблему.Це робить його небезпечним, тому що принаймні якийсь час команди будуть абсолютно незахищеними і можуть запускати різні атаки.

Це те, де швидкість дослідників безпеки запустити захист якнайшвидше вступає в гру. Час, необхідний випуску виправлень, стане можливістю для кіберзлочинців.

віддалена вразливість

Цей тип вразливості, якою може скористатися експлойт, не залежить виключно від пристрою, що атакується. Це буде несправність, яка є в щось зовнішнє наприклад мережу, до якої він підключений. Вони збираються скористатися цим, щоб отримати контроль над цим пристроєм.

Може статися, що, наприклад, у мережі, до якої ми підключені, є вразливий комп'ютер. Наша команда захищена, оновлена ​​та захищена на папері, але вони скористаються вразливістю, яка є в іншій системі, щоб поставити під загрозу наш пристрій.

локальна вразливість

У цьому випадку зловмисник повинен мати недолік безпеки на нашому комп'ютері на пристрій, який вони мають намір атакувати. Це може бути вразливість у Windows або програмі, яку ми використовуємо, наприклад. Це будуть ворота, які ви зможете використати, щоб узяти під контроль.

Однак не виключено, що для експлуатації цієї вразливості вам доводилося використовувати віддалений доступ. Це буде початковий вхід, хоча пізніше буде потрібно ще один локальний збій, щоб скомпрометувати пристрій.

Як уникнути цих атак

Побачивши, як працює експлойт та які існують типи, ми збираємося дати деякі важливі поради бути захищеним.Дуже важливо, щоб ви дотримувалися всіх цих рекомендацій, оскільки їхня сума — це те, що дійсно забезпечить вам велику безпеку та дозволить уникнути проблем.

Тримайте все в актуальному стані

Найголовніше завжди мати обладнання оновлено правильно. Ми бачили, як експлойти використовують уразливості, які принаймні у багатьох випадках відомі і для яких доступні виправлення. Тому важливо мати останні версії та виправляти будь-які проблеми.

У випадку Windows, щоб переконатися, що у вас встановлена ​​остання версія і що вона захищена, вам потрібно відкрити Пуск, увійти в Налаштування і перейти до Windows Update . Там з'являться можливі файли, які ви маєте для установки. Це дозволить вам внести всі необхідні виправлення.

Те саме має стосуватися браузера, мережевого контролера або будь-якої програми, яку ви встановили. Вразливості можуть з'явитися у будь-який момент і їх потрібно встановити якнайшвидше, щоб не з'явилися проблеми.

Використовуйте захисне програмне забезпечення

Звісно, хороший антивірус також важливо підтримувати безпеку у будь-який час. Крім експлойтів може з'явитися безліч загроз. У вас завжди повинні бути інструменти, що захищають ваш комп'ютер і здатні аналізувати систему для виявлення та усунення шкідливих програм.

Захисник Windows сам по собі є гарним варіантом, але ви знайдете широкий спектр опцій як безкоштовних, так і платних. Avast або Bitdefender є деякі альтернативи, які ви можете розглянути. Однак який би ви не використовували на своєму пристрої, ви повинні переконатися, що він працює добре і гарантовано.

Створювати резервні копії

Однією з цілей хакерів за допомогою експлойтів є проникнення програм-вимагачів.Це дозволить зловмиснику зашифрувати файли комп'ютера і вимагати фінансовий викуп. Це, безперечно, одна з найсерйозніших загроз, і ми бачили такі випадки, як WannaCry або NotPetya, які діяли таким чином.

As міра захисту , потрібно створювати резервні копії. Це дозволить завжди захищати файли та документи, і ви запобігете втраті даних зловмисником. У вас завжди буде резервна копія на випадок, якщо ви зазнаєте атаку такого типу.

Уникайте помилок

Але якщо є щось фундаментальне, це здоровий глузд . Ви повинні уникати помилок, таких як встановлення ненадійних програм, завантаження файлів з небезпечних джерел або відкриття посилань, які приходять до вас поштою, і ви насправді не знаєте, хто стоїть за цим повідомленням і чи це може бути пасткою.

Тому дуже важливо уникати помилок під час роботи в Інтернеті або під час використання будь-якого пристрою. Це допоможе уникнути атак, пов'язаних з експлойтами, а також будь-якої іншої загрози, яка ставить під загрозу правильне функціонування пристроїв і систем.

Коротше кажучи, як ви бачили, експлойти є дуже серйозними загрозами безпеці. Вкрай важливо, щоб ваші комп'ютери завжди були захищені, і оновлення безпеки тут відіграють дуже важливу роль. Крім того, існують різні варіанти, і вони можуть поставити під загрозу вашу безпеку та конфіденційність.

Експлойт

Чи помічали ви, як розробники програмного забезпечення постійно виправляють та оновлюють свої продукти, іноді випускаючи оновлення через кілька днів після початкового релізу?

Це тому, що в кожному програмному забезпеченні, яким ви володієте або будь-коли володітимете, є вразливості, які кіберзлочинці можуть виявити та використовувати — іншими словами, експлуатувати. Немає програмного забезпечення без уразливостей — завжди будуть недоліки. Програмне забезпечення так само міцне, як шматок швейцарського сиру.

За допомогою експлойтів кіберзлочинці можуть отримати доступ до вашого комп'ютера та вкрасти конфіденційну інформацію або встановити шкідливе програмне забезпечення. Незважаючи на уповільнення активності експлойтів, кіберзлочинці продовжують покладатися на цей потайний метод атаки. З цим на увазі зараз саме час розібратися в темі експлойтів і захистити себе відповідним чином. Так що прокрутіть вниз, читайте та дізнайтеся все, що вам потрібно знати про комп'ютерні експлойти.

Що таке експлойт? Визначення експлойту

Комп'ютерний експлойт – це вид шкідливого програмного забезпечення, який використовує помилки чи вразливості, щоб дати кіберзлочинцям нелегальний доступ до системи. Ці вразливості приховані в коді операційної системи та її додатків і чекають, щоб бути виявленими та використаними кіберзлочинцями. Найчастіше атаковане програмне забезпечення включає саму операційну систему, браузери, Microsoft Office і сторонні програми. Іноді експлойти збираються в так звані набори експлойтів кіберзлочинними групами. Набори експлойтів спрощують роботу для злочинців з обмеженими технічними знаннями, дозволяючи їм використовувати експлойти та поширювати шкідливе програмне забезпечення.

Щоб краще зрозуміти що таке експлойти, можна згадати дорогі вело- та ноутбучні циліндричні замки, популярні на початку 2000-х.Люди витрачали до 50 доларів на ці замки, думаючи, що вони захищають їхні цінності, поки хтось не виклав в інтернет відео, що показує, як відкрити ці замки за лічені секунди за допомогою дешевої та доступної ручки Bic.

Це змусило виробників замків оновити свої замки, а споживачі мали перейти на нові, стійкі до злому замки. Це приклад експлуатації фізичної системи безпеки. Що стосується програмного забезпечення, кіберзлочинці шукають такі ж хитрі прийоми, як і той хлопець з ручкою Bic, які дозволять їм отримати доступ до комп'ютерів, мобільних пристроїв та мереж інших людей.

Атаки за допомогою експлойтів часто починаються зі шкідливого спаму-розсилки та завантажень без відома користувача. Кіберзлочинці обманюють жертв, що нічого не підозрюють, щоб вони відкрили заражене вкладення електронної пошти або клікнули за посиланням, яке перенаправляє їх на шкідливий сайт. Заражені вкладення, часто як документ Word або PDF, містять код експлойта, призначений для використання вразливостей додатків.

Завантаження без відома користувача використовують уразливості вашого браузера, такі як Internet Explorer або Firefox, або плагінів, що працюють усередині вашого браузера, наприклад, Flash. Ви можете відвідати веб-сайт, який безпечно відвідували в минулому, але цього разу сайт був зламаний, і ви навіть не знатимете про це. Як альтернатива, ви можете натиснути на шкідливе посилання в спам-листі, яке приведе вас на підроблену версію знайомого сайту.

А в деяких хитромудрих випадках ви можете відвідувати легітимний сайт, що відображає рекламу або спливаюче вікно, заражене шкідливим ПЗ - це також називається мальвертайзинг.Під час відвідування сайту шкідливий код на веб-сторінці працює непомітно на задньому плані, завантажуючи шкідливе програмне забезпечення у ваш комп'ютер.

Кіберзлочинці використовують експлойти для якихось своїх зловмисних цілей, що варіюються від набридливих неприємностей до серйозних незручностей. Кіберзлочинці можуть спробувати використовувати ресурси вашого комп'ютера в зомбі-ботнеті для проведення DDoS-атаки або майнінгу Bitcoin (криптоджекінг).

Крім того, кіберзлочинці можуть спробувати встановити рекламне програмне забезпечення та заповнити ваш робочий стіл рекламою. Кіберзлочинці можуть захотіти потрапити на вашу систему і просто вкрасти дані або встановити шкідливе програмне забезпечення, щоб таємно збирати дані від вас з часом (шпигунське програмне забезпечення). Зрештою, кіберзлочинці можуть встановити шкідливе програмне забезпечення, яке зашифрує всі ваші файли і запросить оплату за ключ для розшифровки (вимагання).

Що таке експлойт нульового дня?

Нульовий день! Єдиний день у році, коли ми робимо паузу, щоб визнати це смиренний маленький нуль. Якби це було лише правдою. Насправді, експлойт нульового дня, також відомий як експлойт нульової години, — це вразливість програмного забезпечення, про яку ніхто, крім кіберзлочинця, який її створив, не знає і для якої немає доступного виправлення. Щойно експлойт стає загальновідомим, він перестає вважатися експлойтом нульового дня. Іноді відомий експлойт називають n-денним експлойтом, вказуючи на кількість днів, що минули з моменту його оприлюднення.

Як тільки експлойт нульового дня стає публічною інформацією, виробники програмного забезпечення починають гонку зі злочинцями у спробі виправити експлойт до того, як злочинці зможуть скористатися ним та отримати вигоду. На щастя, дослідники спрямовані на етику. Якщо дослідники знаходять експлойт раніше за злочинців, вони зазвичай повідомляють про дефект виробнику і дають можливість його виправити, перш ніж інформувати широку громадськість (і злочинців).

Активний пошук експлойтів став своєрідним спортом для деяких хакерів. На щорічному конкурсі Pwn2own експерти з експлойтів заробляють гроші та призи за успішне зламування популярних програм у різних категоріях, включаючи веб-браузери та корпоративні програми. На знак своєї зацікавленості у безпеці програмного забезпечення Microsoft та VMware спонсорували захід Pwn2own у 2018 році.

Що стосується того, що виробники програмного забезпечення проактивно знаходять і виправляють уразливості, Девід Санчес, головний інженер з досліджень Malwarebytes, сказав: Це правда, що Microsoft та інші розробники софту працюють дуже старанно, щоб захистити свої програми, такі як Office, і експлуатувати їх стало важко – майже неможливо. Тим не менш, фахівці з безпеки та кіберзлочинці все ще знаходять способи успішно використовувати ці вразливості. 100-відсоткова безпека – це лише ілюзія, але програми Malwarebytes захищають користувачів максимально близько до цього 100-відсоткового захисту.»

"Стовідсоткова безпека - це ілюзія. Malwarebytes програми захищають людей настільки близько до 100 відсотків, наскільки це можливо".
- Девід Санчес
Malwarebytes Головний інженер-дослідник

Історія комп'ютерних експлойтів

Експлойти так само старі, як і обчислювальна техніка. Як ми вже згадували, будь-яке програмне забезпечення має вразливість, і за ці роки були деякі дуже вражаючі. Ось короткий огляд деяких із найвідоміших комп'ютерних експлойтів.

Наше дослідження найбільших (тобто найгірших) експлойтів починається в 1988 році з хробака Морріса, одного з перших комп'ютерних хробаків та експлойтів. Названий на честь його творця Роберта Таппана Морріса однойменний черв'як був розроблений з метою з'ясування, яким був розмір інтернету на ранніх етапах розвитку, використовуючи різні вразливості для доступу до облікових записів та визначення кількості комп'ютерів, підключених до мережі.

Черв'як вийшов з-під контролю, заражаючи комп'ютери кілька разів, одночасно запускаючи кілька копій черв'яка, доки не залишалося ресурсів для легітимних користувачів. Червень Морріса фактично перетворився на атаку DoS.

Черв'як SQL Slammer викликав фурор у 2003 році, підключивши до своєї ботнет-мережі близько 250 000 серверів, що працюють на програмному забезпеченні Microsoft SQL Server. Як тільки сервер заражався, він використовував стиль атаки навмання, генеруючи випадкові IP-адреси та відправляючи заражений код на ці адреси. Якщо сервер-мета був із встановленим SQL Server, він також заражався і додавався в ботнет. Результатом SQL Slammer стало відключення 13 000 банкоматів Bank of America.

Черв'як Conficker 2008 року примітний з кількох причин. По-перше, він залучив у свою ботнет-мережу безліч комп'ютерів - на піку діяльності ця кількість досягла 11 мільйонів пристроїв.По-друге, Conficker популяризував метод ухилення від виявлення, який використовують віруси, який називається алгоритмом генерації доменів (DGA). Коротко, метод DGA дозволяє дати шкідливому ПО нескінченні способи комунікації із сервером управління та контролю (C&C), генеруючи нові домени та IP-адреси.

Створений для атаки на ядерну програму Ірану, черв'як Stuxnet 2010 використовував кілька вразливостей нульового дня в Windows для отримання доступу до системи. Після цього хробак міг самовідтворюватись і поширюватися з однієї системи на іншу.

Виявлений у 2014 році експлойт Heartbleed використовувався для атаки на систему шифрування, яка дозволяє комп'ютерам і серверам вести приватні діалоги. Іншими словами, кіберзлочинці могли використовувати експлойт, щоб підслуховувати ваші цифрові розмови. Система шифрування, яка називається OPEN SSL, використовувалася на 17,5% або півмільйона «захищених» веб-серверів. Це безліч вразливих даних.

Оскільки це проблема для веб-сайтів, які ви відвідуєте (на стороні сервера), а не для вашого комп'ютера (на стороні клієнта), адміністратори мереж повинні усунути цю вразливість. Багато шанованих сайтів усунули цю вразливість роки тому, але не все, так що це все ще залишається проблемою, яка потребує уваги.

2017 рік видався вдалим для програм-вимагачів. Атаки WannaCry та NotPetya використовували експлойти Windows EternalBlue/DoublePulsar, щоб проникнути на комп'ютери та взяти дані до заручників. У сумі ці дві атаки завдали збитків у $18 мільярдів у всьому світі. Атака NotPetya особливо тимчасово вивела з ладу – серед інших – шоколадну фабрику Cadbury та компанію-виробника презервативів Durex.Ті, хто насолоджуються життям по всьому світу, затамували подих, поки експлойт не був усунений.

Атаку на Equifax у 2017 році можна було запобігти, якби кредитне агентство зробило більше зусиль, щоб підтримувати своє програмне забезпечення в актуальному стані. В даному випадку вразливість у програмному забезпеченні, використана кіберзлочинцями для проникнення в мережу Equifax, була вже добре відома, і виправлення було доступне. Замість того, щоб виправити ситуацію, Equifax та їхнє застаріле програмне забезпечення дозволили кіберзлочинцям вкрасти особисту інформацію сотень мільйонів клієнтів у США. «Дякую.»

Тепер, перед тим як користувачі Apple почнуть думати, що комп'ютери Mac не схильні до атак на базі експлойтів, згадайте про приголомшливу помилку root 2017 року, яка дозволяла кіберзлочинцям просто вводити слово «root» у поле імені користувача і двічі натиснути Enter, щоб отримати повний доступ до комп'ютера. Ця помилка була швидко виправлена ​​до того, як кіберзлочинці могли цим скористатися, але це лише показує, що будь-яке програмне забезпечення може містити вразливі помилки. Справді, ми повідомили про те, що експлойти на Mac зростають. До кінця 2017 року на платформі Mac було на 270 відсотків більше унікальних загроз, ніж у 2016 році.

Останнім часом мало новин зі світу експлойтів браузерів. З іншого боку, зростає кількість наборів експлойтів Office. З 2017 року ми помітили зростання використання наборів експлойтів, що базуються на Office.Восени того року ми вперше повідомили про кілька інноваційних експлойтів Word, у тому числі один, прихований у підроблених повідомленнях від IRS, та іншу атаку нульового дня, прихований у документах Word, які вимагали від жертви мінімальної взаємодії для запуску.

Тепер ми спостерігаємо новий тип набору експлойтів для Office, який покладається на макроси; тобто. на спеціальний код, вбудований у документ, до виконання своїх брудних справ. Цей набір експлойтів, замість цього, використовує документ як відволікаючий маневр, в той час як він запускає автоматичне завантаження, яке розгортає експлойт.

Останнім часом кіберзлочинці почали використовувати безфайлове шкідливе програмне забезпечення, так зване, тому що цей вид шкідливого програмного забезпечення не залежить від коду, встановленого на цільовому комп'ютері, для своєї роботи. Натомість безфайлове шкідливе ПЗ експлуатує вже встановлені на комп'ютері додатки, фактично перетворюючи комп'ютер на зброю проти самого себе та інших комп'ютерів.

"Безфайлове шкідливе ПЗ експлуатує вже встановлені на комп'ютері програми, фактично перетворюючи комп'ютер на зброю проти самого себе та інших комп'ютерів."

Експлойти на мобільних пристроях: Android та iOS

Основна турбота для мобільних користувачів - це встановлення програм, які не схвалені Google і Apple. Завантаження програм поза магазином Google Play та App Store Apple означає, що програми не були перевірені відповідними компаніями. Ці недовірені програми можуть спробувати використовувати вразливість iOS/Android для доступу до вашого мобільного пристрою, крадіжки конфіденційної інформації та виконання інших зловмисних дій.

Як захистити себе від експлойтів?

Експлойти можуть бути страшними. Чи означає це, що нам варто викинути наші роутери у вікно і вдавати, що це темні віки до інтернету? Звісно ні. Ось кілька порад, якщо ви хочете захиститися від експлойтів.

  1. Тримайте все у актуальному стані. Ви регулярно оновлюєте свою операційну систему та всі встановлені програми? Якщо відповідь негативна, ви стаєте потенційною жертвою кіберзлочинців. Після того, як експлойт нульового дня стає відомий вендору і випущений патч, відповідальність за встановлення та оновлення програмного забезпечення лежить на користувачеві. Більше того, експлойти нульового дня стають ще небезпечнішими та поширюються ширше після того, як вони стають загальновідомими, тому що тепер ширша група шкідливих користувачів може використовувати експлойт. Регулярно перевіряйте наявність оновлень та патчів у постачальників програмного забезпечення. Якщо можливо, зайдіть у налаштування вашого програмного забезпечення та увімкніть автоматичне оновлення, щоб ці оновлення відбувалися автоматично у фоновому режимі без зайвих зусиль з вашого боку. Це допоможе скоротити час між анонсуванням уразливості та її усуненням. Кіберзлочинці полюють на тих, хто забуває або просто не знає про необхідність оновлення та виправлення свого програмного забезпечення.
  2. Оновлення програмного забезпечення. У деяких випадках програма стає настільки застарілою і громіздкою, що виробник припиняє її підтримку (занедбане ПЗ), що означає, що будь-які додаткові помилки, які будуть виявлені, не будуть виправлені.Дотримуючись попередньої поради, переконайтеся, що ваше програмне забезпечення залишається підтримуваним. Якщо ні, оновіться до останньої версії або перейдіть на щось інше, що забезпечує ту ж функціональність.
  3. Забезпечте безпеку в Інтернеті. Переконайтеся, що у вибраному веб-браузері включено функцію Microsoft SmartScreen або Google Safe Browsing. Браузер перевірятиме кожен відвідуваний сайт за чорними списками, які ведуть Microsoft і Google, і відводитиме вас від сайтів, відомих своїми шкідливими програмами. Ефективні засоби захисту від шкідливого ПЗ, такі як Malwarebytesнаприклад, блокують шкідливі сайти, забезпечуючи багаторівневий захист.
  4. Використовуєте чи видаляйте. Хакери завжди намагатимуться. Із цим мало, що можна зробити. Але якщо програмне забезпечення відсутнє, немає й уразливості. Якщо ви більше не використовуєте програму, видаліть її з комп'ютера. Хакери не можуть зламати те, чого немає.
  5. Встановлюйте лише дозволені програми. Щоб залишатися в безпеці на вашому мобільному пристрої, дотримуйтесь лише дозволених програм. Бувають випадки, коли ви хочете завантажити програму поза магазином App Store та Google Play, наприклад, при бета-тестуванні нової програми, але ви повинні бути двічі впевнені в надійності розробника програми. Однак, як правило, дотримуйтесь схвалених програм, які були перевірені Apple та Google.
  6. Використовуйте програмне забезпечення для захисту від експлойтів. Отже, ви вжили всіх необхідних запобіжних заходів, щоб уникнути атак на основі експлойтів. А як щодо експлойтів нульового дня? Пам'ятайте, що експлойт нульового дня – це вразливість у програмному забезпеченні, про яку знають лише кіберзлочинці.Ми мало що можемо зробити, щоб захистити себе від загроз, про які ми не знаємо. А може, й є? Хороша програма захисту від шкідливого програмного забезпечення, наприклад Malwarebytes для Windows, Malwarebytes для Mac, Malwarebytes для Android або Malwarebytes для iOS, може проактивно розпізнавати та блокувати шкідливі програми, що використовують вразливості на вашому комп'ютері, використовуючи евристичний аналіз атаки. Іншими словами, якщо підозріла програма структури та поведінки схожа на шкідливе ПЗ, Malwarebytes відзначить її і помістить у карантин.

Як експлойти впливають на мій бізнес?

Багато в чому ваш бізнес є більш цінною метою для кіберзлочинців і експлойтів, ніж окремі споживачі — більше даних для крадіжки, більше для взяття в заручники і більше кінцевих точок для атаки.

Візьмемо, наприклад, витік даних Equifax. У цьому випадку кіберзлочинці використовували експлойт Apache Struts 2, щоб отримати доступ до мережі Equifax і підвищити свої привілеї. Як тільки зловмисники опинилися в мережі, вони ставали адміністраторами системи, одержуючи доступ до конфіденційних даних мільйонів споживачів. Ніхто не знає повного масштабу наслідків атаки на Equifax, але вона може коштувати кредитному бюро мільйони доларів. Вже запускається масовий судовий процес, і індивідуальні особи подають Equifax до суду та виграють у справах до $8,000 за випадок.

Крім удосконалення прав, експлойти можуть використовуватися для поширення іншого шкідливого програмного забезпечення — як у випадку з атакою NotPetya. NotPetya поширювався через Інтернет, атакуючи як приватних користувачів, так і компанії.Використовуючи Windows експлойти EternalBlue і MimiKatz, NotPetya проник у мережу і поширювався з комп'ютера на комп'ютер, блокуючи кожен вузол, шифруючи дані користувача і паралізуючи роботу бізнесу. Комп'ютери, смартфони, стаціонарні телефони VOIP, принтери та сервери ставали марними. Загальні збитки бізнесу по всьому світу оцінюються в 10 мільярдів доларів.

То як захистити свій бізнес? Необхідно позбавитися слабких місць у вашій системі за допомогою гарної стратегії управління патчами. Ось на що варто звернути увагу, вибираючи найкраще для вашої мережі.

  • Введіть сегментацію мережі. Розподіл даних по невеликих підмережах зменшує поверхню атаки – невеликі цілі найважче вразити. Це може допомогти обмежити пробою лише кількома кінцевими точками, а не всією вашою інфраструктурою.
  • Застосуйте принцип найменших привілеїв (PoLP). Коротко, надайте користувачам лише той рівень доступу, який їм необхідний для виконання їхньої роботи, і нічого більше. Це також допомагає обмежити збитки від пробоїв чи атак програм-вимагачів.
  • Слідкуйте за оновленнями. Слідкуйте за вівторком патчів та плануйте відповідні дії. Центр реагування Microsoft Security веде блог з останньою інформацією про оновлення. Ви також можете підписатися на їхню електронну розсилку, щоб бути в курсі того, що виправляється щомісяця.
  • Розставте пріоритети для оновлень. День після Patch Tuesday іноді жартома називають Exploit Wednesday. Кіберзлочинці дізнаються про потенційні уразливості, і починається гонка, щоб оновити системи до того, як вони зможуть атакувати.Щоб прискорити процес оновлення, варто запустити оновлення на кожному кінцевому пристрої з одного центрального агента, а не залишати на розсуд кожного користувача.
  • Проведіть аудит ваших оновлень постфактум. Оновлення покликані виправляти програмне забезпечення, але іноді вони можуть щось зламати. Тому варто перевіряти, що оновлення не зашкодили вашій мережі, а при необхідності видалити їх.
  • Позбавтеся outdated програм. Іноді важко позбутися старого програмного забезпечення, особливо у великих компаніях, де цикл закупівель повільний, але припинення використання застарілого софту — найгірший сценарій для будь-якого системного адміністратора. Кіберзлочинці активно шукають системи, які використовують такі програми, тому замініть їх якнайшвидше.
  • Звичайно, добре програмне забезпечення для захисту кінцевих точок є невід'ємною частиною будь-якої програми захисту від експлойтів. Розглянемо Malwarebytes. З Malwarebytes Endpoint Protection та Malwarebytes Endpoint Detection and Response у нас є рішення для всіх потреб вашої компанії в галузі безпеки.

Нарешті, якщо все це не вгамувало вашу спрагу знань про експлойти, ви завжди можете прочитати більше про експлойти в блозі Malwarebytes Labs.

Новини про експлойти

  • Нульовий день Log4j "Log4Shell" з'явився якраз вчасно, щоб зіпсувати вихідні
  • Windows Вразливість в установнику стає активно експлуатованою "нульового дня
  • Заплати зараз! Сервери Exchange атаковані "нульовими днями" Hafnium
  • Відкриття "нульового дня" в Zoom робить дзвінки безпечнішими, а хакерів - багатшими на 200 000 доларів.
  • Android Випущено патчі для 4 "диких" помилок, але коли ви їх отримаєте?
  • Вживіть заходів! Численні вразливості Pulse Secure VPN використовуються у дикій природі
  • Оновлення зараз! Chrome виправляє "нульовий день", який використовувався у дикій природі.
  • Великий вівторок виправлень: Microsoft та Adobe виправляють "дикі" експлойти
  • Оновіть свій iOS зараз! Apple виправляє три вразливості нульового дня
  • Посібник із вразливостей нульового дня на 2020 рік: недавні атаки та передові методи профілактики

Схожі статті

  • Чому погано працює інтернет на телевізорі
  • Як працює реле 220 вольт
  • Як працює вентиляція у приміщенні
  • Як працює ревербератор
  • На якому принципі працює металошукач
  • Що робити якщо не працює індукційна плита
  • Що робити якщо джойстик від плейстейшен не працює
  • Як працює додаток хелсі
  • Недавні статті

  • Як бродить зернова брага
  • Що робити якщо не засмагаєш на сонці чому засмага погано лягає на шкіру або перестає прилипати
  • Як швидко зняти гель лак без апарату
  • Як робиться Каті голови
  • Яка гребінець краще для об'єму
  • Чим роблять м'яку покрівлю
  • Чи можна залишати крем для обличчя на ніч
  • Де знаходиться датчик селектора
  • географія нашої діяльності
    вулиця Драгоманова, 27
    вул. Курчатова 1Б
    вул. Міцкевича 130
    вул. Лабунського, 1
    вул. Макарова-Пржевальського
    вул. Толстого 10
    вул. Грушевського 28
    вул. Перший промінь (Черняхівського)
    напишіть нам

    сообщение успешно отправлено
    x