Cisco: InterPlanetary File System は、ハッカーによる「広範な」悪用を目にしている from threcord.media(tech)


しかし、Cisco Talos の研究者は、「広範な悪用」が見られ、「IPFS ネットワークを利用してマルウェア ペイロードとフィッシング キット インフラストラクチャをホストし、他の攻撃を助長する複数の進行中のキャンペーン」を観察したと述べています。
「IPFS は正当な目的で使用されることが多く、セキュリティ チームがネットワーク内の無害な IPFS アクティビティと悪意のある IPFS アクティビティを区別することがより困難になっています」と研究者は述べています。
Cisco Talos によると、IPFS は現在、フィッシング キットをホストするために利用されています。
「現在、IPFS を利用しているさまざまなサンプルが野生で観察されています。2022 年を通して、攻撃者にとって IPFS がより一般的なホスティング方法になるにつれて、野生のサンプルの量が増加し続けていることが観察されました」と研究者は述べています。
同社は、より多くの攻撃者が「防弾ホスティングを容易にするために IPFS を使用できること、コンテンツのモデレーションや法執行活動に対して回復力があり、攻撃を検出して防御しようとする組織に問題をもたらすことを認識しているため、この種の活動は増加し続けると予想している」と述べています。
「組織は、これらの新しく出現したテクノロジーが脅威の状況全体でどのように積極的に使用されているかを認識し、環境内で成功した攻撃を防止または検出するためのセキュリティ制御を実装する最善の方法を評価する必要があります」と Cisco Talos は述べています。

コメント

タイトルとURLをコピーしました