Botnetrisikoen: Amerikanske regjeringsrapport ber om hjelp til å bekjempe DDoS-angrep

Bots and Botnets - CompTIA Security+ SY0-501 - 1.1

Bots and Botnets - CompTIA Security+ SY0-501 - 1.1

Innholdsfortegnelse:

Anonim

På fredag ​​utgav amerikanske handels- og sikkerhetsdepartementer et utkast til rapport om forbedring av motstanden mot botnets.

Rapporten var som svar på en administrasjon fra mai 2017 av Obama-administrasjonen for å styrke cybersikkerheten i føderale nettverk og kritisk infrastruktur.

USAs infrastruktur er svært sårbar, var Joseph Demarest, FBIs assisterende direktør for Cyber ​​Division vitner før kongressen i 2014 (http://www.fbi.gov/news/testimony/taking-down-botnets sier at "botnets har forårsaket over 9 milliarder dollar i tap til amerikanske ofre og over 110 milliarder dollar i tap globalt. Omtrent 500 millioner datamaskiner blir smittet globalt hvert år og oversetter til 18 ofre per sekund.

Hva er en "Botnet"?

"Botnets" er koblet til Internett-tilkoblede enheter som kan utføre samordnede funksjoner som bruker sin kollektive datakraft til å overvelde websystemer. De blir ofte brukt i "DDOS" angrep for å sende utallige forespørsler på målets servere, og banker dem offline.

Botnets har forenklet prosessen med å utføre angrep. Tidligere trengte hackere store nettverk av datamaskiner for å utføre angrep. Nå er det mange flere typer enheter å hacke - nesten alle er mye mindre sikre.

Hvorfor er regjeringen bekymret?

Ifølge AT & T-undersøkelsen i 2016 rapporterte 73 prosent av selskapene som reagerte på en global undersøkelse minst ett DDoS-problem i det siste året. De har også vokst kraftigere, og vanskeligere å kjempe, de siste årene.

Dette skyldes i stor grad Dets Internett og dets "dårlig sikrede Internett-baserte sikkerhetskameraer, digitale videoopptakere (DVRs) og Internett-rutere", som er beskrevet generelt, beskriver Brian Krebs, en uavhengig cybersikkerhetsforsker og journalist.

I tillegg har statssponsorerte grupper og statlige myndigheter i stadig større grad kommet inn i feltet, med Nord-Korea, Iran http://www.reuters.com/article/us-usa-iran-cyber/exclusive-us-to-charge -iran-in-cyber-angrep-mot-banker-new-york-dam-kilder-idUSKCN0WP2NM og Kina knyttet til angrep på amerikansk infrastruktur, banker og media.

Så hva nå?

Rapporten viser en rekke utfordringer og mål for å øke USAs fleksibilitet, blant annet behovet for mer utdanning og offentlig bevissthet, internasjonalt og tverrsnittssamarbeid, og incentivising markedet fra rask og billig produksjon, og mot sikkerhet. Det ber også om interessenters kommentarer i fremover for å løse utfordringene.

Og i mellomtiden kan forbrukerne begynne å ta noen enkle tiltak for å beskytte oss selv: endre fabrikkens passord, og sørg for å oppdatere programvaren jevnlig.

Ytterligere rapportering av Inverse staff.