SlideShare a Scribd company logo
Современный
«агрессивный»
интернет
// РИФ+КИБ 2016
Григорий Земсков, компания «Ревизиум»
— Отсутствие статистики по взломам сайтов в
годовых отчетах крупных компаний
— Сайты как один из основных источников
распространения вредоносного кода:
— drive-by атаки, редиректы на «сплойты»
— спам-рассылка с вирусными вложениями
— фишинговые страницы и письма
- Хьюстон,у нас
проблемы…
«Разведка», сбор информации:
— Поиск уязвимых скриптов
— Поиск системных, служебных файлов (бэкапы, конфиги),
субдоменов
— Поиск ошибок на сайте
— Определение версий СMS, плагинов
Атака:
— Брутфорс аккаунтов (админ-панели CMS, FTP, SSH, панели
управления хостингом)
— Эксплуатация обнаруженных уязвимостей
— DDOS атаки
— Сложные атаки на уровень L7+
— Атаки на бизнес-процессы («Бизнес-DOS»)
Современный агрессивный интернет
— Миллионы сайтов на Joomla < 3.4.6, уязвимости CVE-2015-
7297, CVE-2015-7857, CVE-2015-7858
— 140 000 уязвимых сайтов на CMS Magento (уязвимость
shoplift bug)
— более 100 000 Wordpress сайтов, использующих плагин
revolution slider
— более 50 000 сайтов на Drupal 7 (уязвимость 2014-3704)
— более 100 000 Wordpress сайтов, использующих
timthumb.php
— 900 000 экземпляров Social Media Widget (внедрение SEO
Spam)
Особенности
взломов 2016
— полная автоматизация разведки, взлома и эксплуатации
— активная эксплуатация публичных уязвимостей, 0-day
— динамические payload’ы
— активный спам и фишинг
— больше заражений в базе данных (инжекты напрямую без
шеллов через уязвимости)
— обфусцированные шеллы и большое число бэкдоров
— сложные клиентские скрипты, обходящие детекты
— взломы для SEO: “японские” дорвеи
— рассылка спама
— атаки на другие ресурсы
— хостинг фишинговый страниц
— мобильные редиректы на вап-клик «партнерки»
— редиректы на сплойты
Осознанность
владельцев сайтов
— Выделяется бюджет на защиту, превентивные
меры
— Безопасность - процесс
— Разделение на технические и организационные
меры защиты сайта
— Разработка политики безопасности
— Защита как один из этапов разработки сайта
Формирование
рынка услуг
— Раньше сайты «лечили» фрилансеры,
администраторы хостингов или как
сопутствующая услуга у веб-студий и SEO-
агентств
— Сейчас появляются специализированные
компании
— Понимание необходимости защиты сайта
— Появление специализированных продуктов и
сервисов
— Технические средства взлома и заражения
сайтов постоянно эволюционируют
— Противопоставить этому можно только
эволюцию технических средств диагностики,
лечения от вирусов и защиты от взлома +
осознанность владельцев сайтов
Григорий Земсков
Компания «Ревизиум»
ai@revisium.com

More Related Content

PPTX
Взломать Нельзя Защитить: как взламывают сайты и как их эффективно защищать
PPTX
Яндекс.Вебмастерская №3: как найти вирусы и вредоносный код на сайте
PDF
Почему взламывают даже защищенные CMS на безопасном хостинге
PPTX
Выступление Ревизиум на ХостОбзор 2017
PDF
Почему хакеры выбирают WordPress. WordCamp 2017, Moscow.
PDF
"На Стачку" - Взлом сайта: 5 стадий принятия неизбежного
PPTX
Безопасность Joomla: мифы и реальность
PPTX
Mythbusters - Web Application Security
Взломать Нельзя Защитить: как взламывают сайты и как их эффективно защищать
Яндекс.Вебмастерская №3: как найти вирусы и вредоносный код на сайте
Почему взламывают даже защищенные CMS на безопасном хостинге
Выступление Ревизиум на ХостОбзор 2017
Почему хакеры выбирают WordPress. WordCamp 2017, Moscow.
"На Стачку" - Взлом сайта: 5 стадий принятия неизбежного
Безопасность Joomla: мифы и реальность
Mythbusters - Web Application Security

What's hot (20)

PPTX
About Web 2.0
PDF
Как обеспечить безопасность клиентских сайтов
PDF
Samosadny mass csrf attacks via flash ads
PPT
КАК ПОВЫСИТЬ ПРОДАЖИ ОТЕЛЯ С ПОМОЩЬЮ САЙТА или 8 ШАГОВ повышения продаж, дост...
PPTX
Как не заразить посетителей своего сайта (Александр Сидоров, Пётр Волков)
PDF
Где прячутся мобильные вирусы — Григорий Земсков
PPT
Безопасность
PPTX
Application security? Firewall it!
PDF
Improving web application defenses against XSS.
PDF
Выбор CMS для вашего сайта
PDF
Risspa domxss
PPTX
QA Fest 2014. Катерина Овеченко. Безопасность сессий в веб-приложениях: практ...
PPT
Ссылочная пессимизация в Google. Penguin и ручные санкции (исследование)
PPT
Risspa app sec trend micro
PPT
Risspa app sec trend micro
PPTX
Истории из жизни. Как взламывают сети крупных организаций.
ODP
AJAX Security
PDF
Александр Сидоров "Как защитить пользователей от вирусов и фишинга"
PPTX
Типовые сценарии атак на современные клиент-серверные приложения
About Web 2.0
Как обеспечить безопасность клиентских сайтов
Samosadny mass csrf attacks via flash ads
КАК ПОВЫСИТЬ ПРОДАЖИ ОТЕЛЯ С ПОМОЩЬЮ САЙТА или 8 ШАГОВ повышения продаж, дост...
Как не заразить посетителей своего сайта (Александр Сидоров, Пётр Волков)
Где прячутся мобильные вирусы — Григорий Земсков
Безопасность
Application security? Firewall it!
Improving web application defenses against XSS.
Выбор CMS для вашего сайта
Risspa domxss
QA Fest 2014. Катерина Овеченко. Безопасность сессий в веб-приложениях: практ...
Ссылочная пессимизация в Google. Penguin и ручные санкции (исследование)
Risspa app sec trend micro
Risspa app sec trend micro
Истории из жизни. Как взламывают сети крупных организаций.
AJAX Security
Александр Сидоров "Как защитить пользователей от вирусов и фишинга"
Типовые сценарии атак на современные клиент-серверные приложения
Ad

Similar to Современный агрессивный интернет (20)

PDF
Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...
PPT
Защита сайта от взлома и вирусов
PDF
Земсков - Как обеспечить безопасность клиентских сайтов в процессе оказания у...
PDF
Безопасность Joomla: теория и практика
PPT
Лечение мобильных, поисковых редиректов и дорвеев на сайте
PPTX
Разумная безопасность сайта
PPTX
Разумная безопасность сайта
PDF
Cisco. Лукацкий Алексей. "Обнаружение необнаруживаемого. Как идентифицировать...
PDF
Обнаружение необнаруживаемого
PDF
Russian CSO Summit 2011 - 1 - RUSSIAN
PDF
Cisco. Лукацкий Алексей. "Методы современных киберпреступников"
PDF
Угрозы безопасности, которые будут мешать вам спокойно зарабатывать с сайта -...
PDF
Основные угрозы безопасности для интернет-бизнеса в 2014 году
PDF
Системы Breach Detection - вебинар BISA
PDF
Uisg itgov 7_top10
PDF
Uisg itgov 7_top10
PPT
Анализ защищенности интернет-проектов
PDF
Методы современных кибепреступников
PDF
как не заразить посетителей своего сайта All а.сидоров, п.волков
PDF
Анатомия внешней атаки
Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...
Защита сайта от взлома и вирусов
Земсков - Как обеспечить безопасность клиентских сайтов в процессе оказания у...
Безопасность Joomla: теория и практика
Лечение мобильных, поисковых редиректов и дорвеев на сайте
Разумная безопасность сайта
Разумная безопасность сайта
Cisco. Лукацкий Алексей. "Обнаружение необнаруживаемого. Как идентифицировать...
Обнаружение необнаруживаемого
Russian CSO Summit 2011 - 1 - RUSSIAN
Cisco. Лукацкий Алексей. "Методы современных киберпреступников"
Угрозы безопасности, которые будут мешать вам спокойно зарабатывать с сайта -...
Основные угрозы безопасности для интернет-бизнеса в 2014 году
Системы Breach Detection - вебинар BISA
Uisg itgov 7_top10
Uisg itgov 7_top10
Анализ защищенности интернет-проектов
Методы современных кибепреступников
как не заразить посетителей своего сайта All а.сидоров, п.волков
Анатомия внешней атаки
Ad

Современный агрессивный интернет

  • 2. — Отсутствие статистики по взломам сайтов в годовых отчетах крупных компаний — Сайты как один из основных источников распространения вредоносного кода: — drive-by атаки, редиректы на «сплойты» — спам-рассылка с вирусными вложениями — фишинговые страницы и письма
  • 4. «Разведка», сбор информации: — Поиск уязвимых скриптов — Поиск системных, служебных файлов (бэкапы, конфиги), субдоменов — Поиск ошибок на сайте — Определение версий СMS, плагинов Атака: — Брутфорс аккаунтов (админ-панели CMS, FTP, SSH, панели управления хостингом) — Эксплуатация обнаруженных уязвимостей
  • 5. — DDOS атаки — Сложные атаки на уровень L7+ — Атаки на бизнес-процессы («Бизнес-DOS»)
  • 7. — Миллионы сайтов на Joomla < 3.4.6, уязвимости CVE-2015- 7297, CVE-2015-7857, CVE-2015-7858 — 140 000 уязвимых сайтов на CMS Magento (уязвимость shoplift bug) — более 100 000 Wordpress сайтов, использующих плагин revolution slider — более 50 000 сайтов на Drupal 7 (уязвимость 2014-3704) — более 100 000 Wordpress сайтов, использующих timthumb.php — 900 000 экземпляров Social Media Widget (внедрение SEO Spam)
  • 9. — полная автоматизация разведки, взлома и эксплуатации — активная эксплуатация публичных уязвимостей, 0-day — динамические payload’ы — активный спам и фишинг — больше заражений в базе данных (инжекты напрямую без шеллов через уязвимости) — обфусцированные шеллы и большое число бэкдоров — сложные клиентские скрипты, обходящие детекты — взломы для SEO: “японские” дорвеи
  • 10. — рассылка спама — атаки на другие ресурсы — хостинг фишинговый страниц — мобильные редиректы на вап-клик «партнерки» — редиректы на сплойты
  • 12. — Выделяется бюджет на защиту, превентивные меры — Безопасность - процесс — Разделение на технические и организационные меры защиты сайта — Разработка политики безопасности — Защита как один из этапов разработки сайта
  • 14. — Раньше сайты «лечили» фрилансеры, администраторы хостингов или как сопутствующая услуга у веб-студий и SEO- агентств — Сейчас появляются специализированные компании — Понимание необходимости защиты сайта — Появление специализированных продуктов и сервисов
  • 15. — Технические средства взлома и заражения сайтов постоянно эволюционируют — Противопоставить этому можно только эволюцию технических средств диагностики, лечения от вирусов и защиты от взлома + осознанность владельцев сайтов