HP의 2015년 사이버 위험 보고서는 POS 악성 코드 등을 경고합니다.

Target의 신용 카드든, 공항의 노트북이든, 주머니에 있는 휴대폰이든 2014년은 사이버 보안에 있어서 엄청난 해였습니다. HP는 공식적으로 연례 사이버 위험 보고서를 발표했습니다., 그리고 그 결과는 일년 내내 제기된 컴퓨터 보안 연구원과 분석가의 우려를 반영합니다.

이번 요약에는 회사의 74페이지 분석 현재 보안 환경의 거의 모든 측면을 다루면서 HP가 믿는 바를 자세히 분석해 보겠습니다. 지난 한 해 가장 큰 감염 사례, 오늘날 주목해야 할 문제, 위협이 어느 방향에서 올지 2015.

끈을 매세요, 여러분. 2015년은 험난한 한 해가 될 것입니다.

POS 악성코드

지난 몇 년 동안 해커가 키로거, 스크린샷 도구, 구식 트로이 목마와 같은 도구를 사용하여 개인 컴퓨터에서 신용 카드 정보를 훔쳐냈다는 이야기가 넘쳐났습니다. 하지만 2014년 지하 해킹 조직은 훨씬 더 큰 데이터 캐시를 활용하는 방법을 알아냈습니다. 소매 상점. 이들 회사는 가정용 PC보다 공격하기가 조금 더 어려울 수 있지만 일단 침해되면 "대상이 풍부한" 환경을 제공합니다.

Target, Home Depot 및 Lowe's는 그 중 일부에 불과합니다. 수백만 장의 신용카드를 분실한 주요 소매업체 POS(Point-of-Sale) 악성코드라고 불리는 것 때문입니다. 새로운 기술은 Windows XP 및 Linux와 같은 운영 체제 기반 소프트웨어를 실행하는 계산원 시스템에 존재하는 취약점을 악용하여 시스템을 통해 스와이프되는 모든 카드의 세부 정보를 훑어보기 위해 기계의 모듈을 검사합니다.

대상 외부

표적

관련된: Home Depot 해킹으로 5,600만 개의 신용카드 분실

HP의 보고서는 상황의 심각성을 강조하며 “Target 침해 사건에서 4천만 개가 넘는 신용 카드 및 직불 카드 세부 정보와 7천만 명의 고객 정보가 도난당했습니다. 홈디포의 경우 신용카드 및 체크카드 계좌정보 5600만건이 유출됐다. 그리고 이것은 단지 가장 큰 사건일 뿐입니다.”

가장 성공적인 캠페인 중 다수는 회사 내부 IT 팀이 이상 현상을 발견하기 전까지 한 번에 몇 달 동안 실행되었습니다. 이전에 보안된 시스템에서 우리는 재무 데이터가 가장 독창적인 악성 코드 순열의 온상이 되었다고 믿었습니다. 날짜.

홈디포의 경우 신용카드 및 체크카드 계좌정보 5600만건이 유출됐다.

사이버 위험 보고서는 뉴스 주기 피로 문제도 지적했습니다. HP는 먼저 발생한 Target에 대한 공격이 많은 관심을 끌었지만 이후의 해킹은 언론 보도가 훨씬 적었다고 지적했습니다. 뉴스에서 다루어지지 않으면 고객은 공격에 대해 전혀 알지 못할 수 있으므로 위험이 가중될 수 있습니다.

관련된

  • 이 게임을 사용하면 해커가 PC를 공격할 수 있으며, 플레이할 필요도 없습니다.
  • 트위터 서클이 곧 출시됩니다. 당신이 알아야 할 사항은 다음과 같습니다
  • 마이크로소프트의 새로운 엣지 브라우저가 1월 15일 출시됩니다. 당신이 알아야 할 사항은 다음과 같습니다

이러한 위반에 대한 데이터가 공개됨에 따라 HP는 소매업체가 문제를 전체적으로 해결하기 위해 더 많은 리소스를 투입하기 시작할 것이라고 믿습니다. 이 전략이 시간이 지남에 따라 성공할 것인지 여부는 아직 밝혀지지 않았습니다.

모바일 위협

모바일 악성 코드는 지하 범죄 조직 중 가장 빠르게 성장하는 부문 중 하나이지만, 이러한 감염을 퇴치하고, 완화하고, 감지하는 데 필요한 소프트웨어는 다행히도 지속적인 증가세에 보조를 맞추고 있습니다. 인기.

HP가 발견한 사실 기계적 인조 인간, 평소처럼, 감염된 휴대폰 팩을 주도함 몇 가지 휴대폰 길이로 Apple과 Windows가 뒤를 이어 2위와 3위를 차지했습니다. HP는 두 최고 경쟁업체 간의 이러한 급격한 숫자 차이가 단순한 통계로 분석된다고 추측합니다. 기계적 인조 인간 Apple은 전체 모바일 시장의 약 70%를 차지하는 반면, Apple은 인기가 있지만 약 28%만을 차지하며 Windows가 마지막 두 개를 차지합니다.

프로그래머가 코드의 루트 구조에 대한 특별한 권한을 얻는 데 관심이 없는 Apple과 Google의 무관심으로 인해 악성 코드 문제가 복잡해졌습니다. 이는 타사 앱이 다음을 수행할 수 있음을 의미합니다. 감지 실제로 휴대폰에 악성 코드가 설치되어 있지만 장치가 루팅되거나 탈옥되지 않는 한 실제로 이에 대한 조치를 취하는 것은 불가능합니다.

4d0JKww
이미지 크레디트: HP

이미지 크레디트: HP

HP에 따르면 높은 탐지율은 지속적으로 진화하는 이 싸움에서 고객에게 우위를 제공하기에 충분할 수 있다고 말했습니다. 보고서에는 "현재의 맬웨어 방지 제품은 다음과 같습니다. 기계적 인조 인간, Windows에 비해 사용 가능한 기술 및 탐지 기술 측면에서 다소 초보적이지만 알려진 공격에 대해서는 매우 효과적입니다. 기계적 인조 인간 대부분의 유명 공급업체가 99% 이상의 탐지율을 달성했습니다.”

사용자에게 문제를 알리는 것은 불행한 일이지만 이러한 프로그램의 한계는 다음과 같습니다. 지금은 할 수 없지만 HP는 정보가 있는 사용자가 아무것도 없는 것보다 낫다고 생각합니다.

랜섬웨어

POS 악성코드와 매우 흡사합니다.”랜섬웨어’는 2014년 이전에는 잘 알려지지 않은 용어다. 이렇게 증가하는 위협은 사용자의 컴퓨터나 모바일 장치를 감염시키고 그 안에 포함된 파일을 암호화하는 방식으로 작동합니다.

그 후 그들은 깨어났을 때 사진, 문서 및 데이터가 돈을 지불하지 않으면 다음과 같은 일련의 지침 뒤에 "잠겨져" 있었습니다. 24시간에서 일주일까지 해커에게 미리 결정된 수수료를 부과하면 그들이 가까이에 있고 소중히 여기는 모든 것이 삭제되고 결코 볼 수 없게 됩니다. 다시.

랜섬웨어는 제작자에게 상당한 양의 현금을 제공했습니다.

다음을 포함하여 가장 널리 퍼진 사례에 대해 이미 들어보셨을 것입니다. 크립토락커, CryptoWall 및 Reveton은 모두 공격을 받기 전에 가장 중요한 파일을 백업하지 않은 절박한 사람들로부터 제작자에게 상당한 양의 현금을 제공했습니다. HP는 일관된 수익성으로 인해 “r앤섬웨어 위협은 계속 존재하며 조직은 이에 대한 건전한 백업 및 복원 정책을 마련해야 합니다. 성공적인 비즈니스로 인해 잠재적으로 파괴적인 영향을 완화하기 위해 모든 비즈니스 데이터를 보관하십시오. 공격."

표면적으로는 이 개념이 터무니없는 것처럼 보이지만 숫자는 거짓말을 하지 않습니다. HP는 이러한 계획을 주도한 사람들이 지난 한 해에만 수백만 달러의 이익을 얻었으며 막대한 자금이 투입되었다고 밝혔습니다. 이러한 악의적인 전술로 사람들의 주머니에서 빠져나왔더라도 이러한 공격의 속도가 언제든지 느려지는 것을 볼 수 없을 것 같습니다. 곧.

사물 인터넷

HP가 긍정적인 방향으로 전환할 수 있는 방법을 찾지 못한 보안 영역이 하나 있다면 바로 사물 인터넷이 될 것입니다. 지난 몇 년 동안 가장 빠르게 성장하는 소비자 기술 분야 중 하나인 IoT는 현재의 바이러스 백신 제품군이 처리할 준비가 되어 있지 않은 완전히 새로운 문제를 제시합니다.

보고서는 HP는 이를 확증합니다 지난주에 우리가 진행했던 이야기, 이는 전통적인 안티 바이러스가 지난 20년 동안 중요한 목적을 달성했지만 그 시대는 얼마 남지 않았다고 선언했습니다. 2015년 이후에는 온도 조절기, TV, 냉장고와 같은 인터넷 연결 장치의 인기가 계속 높아짐에 따라 새로운 솔루션이 필요할 것입니다.

사물 인터넷

관련된: 이 상자가 안티 바이러스를 영원히 대체할 수 있을까요?

HP 회사는 "[IoT를 위한] 엔드포인트 무선 인프라는 아직 초기 단계에 있으며 불행하게도 기술이 부족합니다. 개발 과정에서 업계 협업으로 인해 이기종 기기와 통신을 수용할 수 있는 개방형 생태계를 조성하지 못했습니다. 프로토콜.”

수백 개의 서로 다른 조직 간의 조정 및 시스템 통합이 얼마나 부족했는지는 시간이 지나서 알 수 있을 것입니다. 개발자, 프로그래머 및 제조업체는 악성 코드의 출현을 의미할 수 있지만 결과는 그리 좋지 않습니다. 유망하다. 지난번에는 정말 많은 회사들이 서로 협력하지 않고 같은 공간에 뛰어들려고 했는데요. 보안 표준에 따르면 우리는 백만 대의 휴대폰이 당 수천 대의 비율로 감염되는 결과를 얻었습니다. 낮.

결론

HP의 보고서에서 우리가 수집한 내용 중 대부분은 여러분이 예상하는 암울함과 파멸로 가득 차 있었지만 회사는 반격할 기회에 대해 낙관하고 있습니다. 임박한 위협에 대한 협력과 철저한 이해를 통해 공격자가 공격을 성공적으로 이용하기 위해 지출해야 하는 물리적, 지적 비용을 계속해서 늘릴 수 있습니다. 체계."

지금은 그 어느 때보다 다양한 개인 정보 보호 및 암호화 옵션 사용 가능 위에서 언급한 위협으로부터 자신을 보호하기 위해 사용할 수 있는 일반 소비자에게 제공됩니다. 비결은 이러한 기능을 적극적으로 사용하기 시작하고 과거의 실수로부터 배워 내일의 인터넷 사용자를 위한 더 나은 미래를 만드는 것입니다.

우리는 가능성으로 가득 찬 시대에 살고 있습니다. 우리가 카드를 올바르게 사용한다면 2016년 사이버 위험 보고서의 전망은 전년도보다 조금 더 밝아질 것입니다.

우리는 이미 Apple이 칩 제조업체인 TSMC의 3nm 칩 제조 능력에서 가장 큰 비중을 확보했다고 들었습니다. 최근 소문에 따르면 주문이 향후 12개월 동안 TSMC의 전체 공급량을 요구하도록 확대되었습니다.

Economic Daily News의 보도에 따르면, Apple의 프로세서 주문은 TSMC의 3nm 제조 능력의 전체 용량을 차지할 것입니다. TSMC의 3nm 노드가 삼성보다 더 발전했기 때문에 이는 Mac 및 iPhone 제조업체에게 중요한 승리입니다.

Chromebook은 신뢰할 수 있고 가격이 저렴하기 때문에 학생들에게 완벽한 기기입니다. 새 학년을 준비하면서 사랑하는 사람을 위해 또는 자신을 위해 구입할 생각이라면 Best Buy에서 제공하는 Acer Chromebook 315 제안을 확인하세요. 원래 가격인 289달러에서 120달러 할인을 거쳐 훨씬 더 저렴한 169달러로 내려갔습니다. 당신은 이 크롬북에 관심을 가질 다른 모든 쇼핑객들과 줄을 서야 할 것입니다. 하지만 이 할인 혜택을 누리고 싶다면 지금 바로 구매를 진행해야 합니다.

Acer Chromebook 315를 구입해야 하는 이유
최고의 노트북 브랜드 중 하나인 Acer는 저렴한 컴퓨팅 장치로 유명하므로 Acer Chromebook 315와 같은 신뢰할 수 있는 Chromebook을 대량 생산하는 것은 놀라운 일이 아닙니다. Windows 기반 노트북처럼 설치해야 하는 소프트웨어 대신 주로 웹 기반 앱을 사용하는 Google의 Chrome OS로 구동됩니다. Chromebook은 Google Play 스토어에서 Android 앱을 다운로드할 수도 있으므로 Acer Chromebook 315로 수행할 수 있는 기능이 제한되지 않습니다.

지금 노트북 시장은 좀 이상합니다. 특히 학교로 돌아가면 문제가 됩니다. 우리는 올해 역대 최고의 게임용 노트북을 보았지만 개학을 위한 견고한 노트북이 아직 최신 세대로 업데이트되지 않아 하나의 컴퓨터에 정착하기가 어렵습니다.

2023년에 수십 대의 노트북을 검토한 결과, 학생들이 요구하는 가격, 성능, 휴대성의 균형을 충족하는 엄선된 노트북은 소수에 불과합니다. 학교로 돌아가는 경우 고려해야 할 유일한 노트북 세 가지는 다음과 같습니다.
하이 롤러: Razer Blade 14