HPの2015年サイバーリスクレポートはPOSマルウェアなどを警告

Target でのクレジット カードであれ、空港でのラップトップであれ、ポケットの中の携帯電話であれ、2014 年はサイバーセキュリティにとって大変な年でした。 HPでは公式に 年次サイバーリスク報告書を発表そしてこの調査結果は、コンピュータ セキュリティの研究者やアナリストが年間を通じて提起していた懸念を反映しています。

このまとめでは、 同社の 74 ページの分析 今日のセキュリティ状況のほぼすべての側面をカバーしており、HP が信じている内容を詳しく説明します。 過去 1 年間で最大の感染者数、今日注意すべき問題、脅威がどの方向から来る可能性があるか 2015.

ストラップを締めてください。 2015 年は波乱万丈な年になりそうだ。

POS マルウェア

ここ数年、キーロガー、スクリーンショット、古き良きトロイの木馬などのツールを使用して、ハッカーが個々のコンピュータからクレジット カード情報を盗む話が数多くありました。 しかし 2014 年、ハッキング アンダーグラウンドは、はるかに大量のデータ キャッシュを利用することを発見しました。 小売店。 これらの企業は、家庭用 PC よりも攻撃するのが少し難しいかもしれませんが、一度侵害されると「ターゲットが豊富な」環境を提供します。

Target、Home Depot、Lowe's はそのほんの一部です。 数百万枚のクレジットカードを紛失した大手小売業者 POS (販売時点情報管理) マルウェアと呼ばれるものが原因です。 この新しい手法は、Windows XP や Linux などのオペレーティング システムをベースにしたソフトウェアを実行しているレジ システムに存在する脆弱性を悪用し、 ラム システムにスワイプされたすべてのカードの詳細をざっと確認するために、マシンのモジュールをスキャンします。

ターゲット外部

目標

関連している: ホームセンターのハッキングで5,600万枚のクレジットカードが紛失

HP の報告書は、「Target の侵害では、4,000 万枚を超えるクレジット カードとデビット カードの詳細と 7,000 万人の顧客の情報が盗まれた」と述べ、状況の深刻さを痛感させています。 Home Depot の場合、5,600 万件のクレジット カードおよびデビット カードの口座情報が盗まれました。 そして、これらは最大の事件にすぎません。」

最も成功したキャンペーンの多くは、企業の内部 IT チームが異常に気づくまで、一度に数か月間実行されました。 以前は安全なシステムを信頼していましたが、金融データは、最も独創的なマルウェアのいくつかの変異の温床になっていました。 日付。

Home Depot の場合、5,600 万件のクレジット カードおよびデビット カードの口座情報が盗まれました。

サイバーリスク報告書では、ニュースサイクル疲労の問題も指摘した。 HP は、最初に行われた Target への攻撃が最も多くの注目を集めたが、その後のハッキングはあまり報道されなかったと指摘した。 ニュースで取り上げられなければ顧客は攻撃について知ることができない可能性があるため、リスクがさらに高まる可能性があります。

関連している

  • このゲームではハッカーがあなたの PC を攻撃できますが、プレイする必要さえありません
  • Twitterサークルはもうすぐ始まります。 知っておくべきことは次のとおりです
  • Microsoft の新しい Edge ブラウザが 1 月 15 日にリリースされます。 知っておくべきことは次のとおりです

これらの侵害に関するデータが公開されるにつれ、小売業者は全体としてこの問題と戦うためにより多くのリソースを投入し始めるだろうと HP は考えています。 この戦略が時間の経過とともに成功するかどうかはまだわかりません。

モバイルの脅威

モバイル マルウェアは依然として犯罪地下組織のツールベルトの中で最も急速に成長しているセクションの 1 つですが、 これらの感染と闘い、緩和し、検出するために必要なソフトウェアは、ありがたいことに感染の継続的な増加に追いついています。 人気。

HPが発見したのは、 アンドロイド、 いつものように、 感染した携帯電話の集団を主導した 携帯電話の数倍の差があり、Apple と Windows が大きく離れた 2 位と 3 位で続いています。 HP は、上位 2 社の数値におけるこの大幅な差は単純な統計に帰着すると推測しています。 アンドロイド モバイル市場全体の約 70 パーセントを占めている一方、Apple は人気があるものの約 28 パーセントしか占めておらず、残り 2 つを Windows が占めています。

Apple と Google がプログラマーにコードのルート構造への特別な権限を与えることに無関心であるため、マルウェアの問題はさらに複雑になります。 つまり、サードパーティのアプリには次のような機能がありますが、 検出する 携帯電話にマルウェアが存在する場合、デバイスがルート化されるかジェイルブレイクされない限り、実際にそれに対して何かを行うことは不可能です。

4d0JKww
画像クレジット: HP

画像クレジット: HP

THP によれば、この継続的に進化する戦いにおいて、高い検出率は顧客に優位性を与えるのに十分である可能性がある、とハット氏は述べました。 レポートでは、「現在のマルウェア対策製品は、 アンドロイドは、Windows の対応するものと比較すると、利用可能なテクノロジと検出技術の点ではかなり初歩的ですが、既知のウイルスに対しては非常に効果的です。 アンドロイド マルウェアの検出率は、信頼できるベンダーのほとんどによって 99% 以上を達成できます。」

残念ながら、これらのプログラムに関してユーザーに問題を知らせるのは難しいことです。 今のところは問題ありませんが、HP では、ユーザーが十分な情報を得ることが何もしないよりは良いと考えています。

ランサムウェア

POS マルウェアとよく似ています。ランサムウェア」という言葉は2014年まではあまり知られていませんでした。 この増大する脅威は、ユーザーのコンピュータまたはモバイル デバイスに感染し、そこに含まれるファイルを暗号化することによって機能します。

その後、彼らは目を覚ますと、自分の写真、書類、データが、代金を支払わない場合には、という一連の指示の背後に「閉じ込められている」ことに気づきます。 24 時間から 1 週間以内にハッカーに事前に定められた料金を支払うと、ハッカーが大切に保管していたものはすべて削除され、二度と見られなくなります。 また。

ランサムウェアは、その作成者に多額の現金をもたらしました。

最も蔓延しているケースについては、すでに聞いたことがあるかもしれません。 クリプトロッカー、CryptoWall、Reveton のいずれも、攻撃される前に最も重要なファイルをバックアップしなかった絶望的な人々から、作成者に多額の現金をもたらしました。 HP は、一貫した収益性のおかげで「rアンサムウェアの脅威は今後も存在するため、組織は健全なバックアップと復元ポリシーを確立する必要があります。 成功した場合の潜在的な破壊的な影響を軽減するために、すべてのビジネス データを保管する場所 攻撃。"

このコンセプトは一見ばかげているように見えますが、数字は嘘をつきません。 HPによれば、こうした計画の実行者らは過去1年間だけで数百万ドルの利益を得ており、多額の資金が投じられているという。 この悪意のある戦術で人々のポケットからお金が引き出されているため、このような暴行の速度が鈍化する可能性は決して高くありません。 すぐ。

モノのインターネット

HP が積極的な展開を見つけることができなかったセキュリティ分野があるとすれば、それはモノのインターネットでしょう。 過去数年間で消費者向けテクノロジーの中で最も急速に成長している分野の 1 つである IoT は、現在のウイルス対策スイートでは対処できない、まったく新しい問題を数多く引き起こしています。

からのレポート HP が裏付ける つい先週掲載した記事、従来のウイルス対策は過去 20 年間にわたって重要な目的を果たしてきたが、その時代は残りわずかであると宣言しました。 2015 年以降、サーモスタット、テレビ、冷蔵庫などのインターネット接続デバイスの人気が高まり続けるため、新しいソリューションが必要になるでしょう。

モノのインターネット

関連している: このボックスはあなたのアンチウイルスを永遠に置き換えることができるでしょうか?

HP 社は、この問題について明確な言葉で説明し、「(IoT 用の)エンドポイント ワイヤレス インフラストラクチャはまだ初期段階にあり、残念なことに、 開発中の業界内でのコラボレーションは、異種デバイスと通信に対応するオープンなエコシステムを構築できませんでした プロトコル。」

何百もの異なる間の調整とシステム統合の欠如が何を意味するかは、時間が経てばわかります。 開発者、プログラマー、メーカーはマルウェアの出現を意味しているかもしれないが、その結果はあまり良くないようです 有望な。 これほど多くの異なる企業が互いに協力せずに同じ分野に飛び込もうとしたのは初めてのことだ セキュリティ基準を考慮すると、最終的には 100 万台の携帯電話が 1 台あたり数千台の割合で感染することになりました。 日。

結論

HP のレポートから得た内容の多くは、ご想像のとおりの憂鬱と絶望に満ちていましたが、同社は反撃のチャンスについて楽観的であり、次のように述べています。 協力し、差し迫った脅威を徹底的に理解することで、攻撃者が攻撃を成功させるために費やさなければならない物理的および知的コストの両方が増加し続ける可能性があります。 システム。"

今ではこれまで以上に、 さまざまなプライバシーと暗号化のオプションが利用可能 平均的な消費者が上記の脅威から身を守るために利用できるものを提供します。 秘訣は、その機能を積極的に使い始め、過去の間違いから学び、明日のインターネット ユーザーにとってより良い未来を築くことです。

私たちは可能性に満ちた時代に生きており、カードを正しく使えば、2016 年のサイバー リスク レポートの見通しは前年よりも少しだけ明るくなるかもしれません。

AppleがチップメーカーTSMCの3nmチップ製造能力の大部分を確保したとすでに聞いた。 最新の噂は、注文が今後12ヶ月間のTSMCの全供給量を要求するために拡大されたことを示唆している。

経済日刊紙の報道によると、Apple のプロセッサの注文は TSMC の 3nm 製造能力の全能力を占めることになります。 TSMCの3nmノードはSamsungのものよりも先進的であるため、これはMacとiPhoneのメーカーにとって大きな勝利となる。

Chromebook は信頼性が高く、手頃な価格なので、学生に最適なデバイスです。 新学期に備えて愛する人や自分用に購入を考えている場合は、Best Buy の Acer Chromebook 315 のオファーをチェックしてください。 元の価格は 289 ドルでしたが、120 ドルの割引を受けてさらに安い 169 ドルになりました。 この Chromebook に興味がある他の買い物客全員の列に並ばなければなりません ただし、このバーゲンを利用したい場合は、今すぐ購入を続行する必要があります。

Acer Chromebook 315 を購入すべき理由
最高のラップトップ ブランドの 1 つである Acer は、低価格のコンピューティング デバイスで知られているため、Acer Chromebook 315 のような信頼性の高い Chromebook を大量に生産しているのも不思議ではありません。 Google の Chrome OS を搭載しており、Windows ベースのラップトップのようにインストールする必要があるソフトウェアではなく、主に Web ベースのアプリを使用します。 Chromebook では、Google Play ストアから Android アプリをダウンロードすることもできるため、Acer Chromebook 315 で実行できる機能が制限されることはありません。

現在、ラップトップ市場は少し変わっており、学校に戻る場合には特に問題になります。 今年はこれまでで最高のゲーミング ラップトップがいくつか登場しましたが、学校に戻るための堅実なラップトップの多くはまだ最新世代にアップデートされていないため、1 つのマシンに決めるのは困難です。

私たちは 2023 年に数十台のラップトップをレビューしましたが、学生が求める価格、パフォーマンス、携帯性のバランスを満たすものは厳選されたほんのわずかしかありませんでした。 学校に戻るつもりなら、検討すべきノートパソコンはこの 3 台だけです。
ハイローラー: Razer Blade 14