איום הבוטנט: דוח ממשלתי בארה"ב מבקש עזרה במאבק בהתקפות DDoS

// Злокодинг #2 // Botnet на основе HiddenLake //

// Злокодинг #2 // Botnet на основе HiddenLake //

תוכן עניינים:

Anonim

ביום שישי פרסמה מחלקת המסחר של ארה"ב ומשרד הפנים את טיוטת הדו"ח על שיפור החוסן מפני הבוטנים.

הדו"ח היה בתגובה פקודת המבצעת במאי 2017 על ידי ממשל אובמה לחזק את cybersecurity של רשתות פדרליות ותשתית קריטית.

התשתית האמריקאית פגיעה מאוד, היה ג'וזף דמארסט, סגן מנהל ה- FBI של חטיבת הסייבר העיד בפני הקונגרס בשנת 2014 (http://www.fbi.gov/news/testimony/taking-down-botnets אומר כי "botnets גרמו ליותר מ -9 מיליארד דולר הפסדים לנפגעי ארה"ב וליותר מ -110 מיליארד דולר הפסדים ברחבי העולם, כ -500 מיליון מחשבים נגועים בעולם מדי שנה, ומתרגמים ל -18 קורבנות בשנייה.

מהו "Botnet"?

"Botnets" מחוברים התקנים המחוברים לאינטרנט, המסוגלים לבצע פונקציות מתואמות המשתמשות בכוח המחשוב הקולקטיבי שלהם כדי להציף מערכות אינטרנט. הם נפוצים בתקיפות "מניעת שירות מבוזרות" (DDoS) כדי לשלוח בקשות אין ספור לשרתים של היעד, לדפוק אותם באופן לא מקוון.

Botnets יש לפשט את התהליך של ביצוע פיגועים. בעבר, האקרים צריכים רשתות גדולות של מחשבים לבצע פיגועים. עכשיו, יש הרבה יותר סוגים של חומרה לפרוץ - כמעט כל אלה הם הרבה פחות מאובטח.

מדוע הממשלה מודאגת?

על פי מחקר של AT & T ב -2016, 73% מהחברות שהגיבו לסקר עולמי דיווחו על בעיה אחת לפחות ב- DDoS בשנה האחרונה. הם גם גדלו חזק יותר, וקשה יותר להילחם, בשנים האחרונות.

זה בעיקר בגלל האינטרנט של דברים "מצלמות אבטחה מבוססות אינטרנט מאובטח היטב, מקליטי וידאו דיגיטליים (DVRs), ונתבי אינטרנט," הולך המיינסטרים, תיאר בריאן קרבס, חוקר עצמאי cybersecurity עיתונאי.

בנוסף, קבוצות ממומנות על ידי המדינה וממשלות של המדינה עצמן נכנסו יותר ויותר לתחום, עם צפון קוריאה, איראן http://www.reuters.com/article/us-usa-iran-cyber/exclusive-us-to-charge -Sirber-attack-against-bank-new-york-dam-sources-idUSKCN0WP2NM, וסין קשורה להתקפות על תשתיות, בנקים ותקשורת בארה"ב.

אז מה עכשיו?

הדו"ח מפרט מספר אתגרים ומטרות להגדלת החוסן של ארה"ב, כולל הצורך בחינוך ותודעה ציבורית נוספים, שיתוף פעולה בין-לאומי וחוצה-תחומי, ותמריץ את השוק מהמהירות ומהייצור הזול, וביטחון. כמו כן הוא מבקש הערות לבעלי העניין לנוע קדימה כדי להתמודד עם האתגרים.

ובינתיים, הצרכנים יכולים להתחיל לנקוט צעדים פשוטים כדי להגן על עצמנו: לשנות את סיסמאות המפעל שלך, ולוודא לעדכן את התוכנה באופן קבוע.

דיווח נוסף על ידי צוות הפוך.