Ua ʻike ʻoe ua pau kēlā 560,000 mau hoʻoweliweli polokalamu ʻino hou puka mai i kēlā me kēia lā? I ka ulu ʻana o nā hoʻouka kaua pūnaewele i ʻoi aku ka paʻakikī, he mea nui ka hoʻomaopopo ʻana i ke ʻano o ke code ʻino a pehea e hiki ai iā ia ke komo i loko o nā ʻōnaehana, no ka mea, hiki i kēia mau hoʻoweliweli ke hoʻohana i nā nāwaliwali o ka polokalamu, e alakaʻi ana i ka uhaki ʻikepili, nā pohō kālā, a me nā hoʻopilikia nui. Ua hōʻike ʻia nā ʻano code ʻino like ʻole, e like me nā hoʻolālā phishing, nā trojans, a me nā hoʻohana ʻana i ke kaulahao lako, i ko lākou hiki ke hōʻino.
No ka laʻana, ka 2023 Hoʻouka kaua Ledger ua hoʻopilikia i ka hāmeʻa hoʻopili polokalamu o ka ʻoihana, e ʻae ana i nā mea hoʻouka e ʻaihue ma mua o $600,000 ma o ka hoʻopaʻa ʻana i nā ʻeke lako.
He aha ke Code Malicious a no ke aha he mea nui
He aha ke code ʻino?
ʻO ke code ʻino he polokalamu a i ʻole nā palapala i hoʻolālā ʻia e hōʻino i nā ʻōnaehana a ʻaihue paha i ka ʻikepili. ʻAʻole like me nā polokalamu kūpono, peʻe pinepine ia i loko o nā polokalamu hilinaʻi, e paʻakikī ai ke ʻike. ʻO nā hiʻohiʻona e komo pū me nā virus, ransomware, a me ka spyware. He mea nui nā mea hana ʻike holomua no ka ʻike ʻana a me ka pale ʻana iā ia.
Hiki i nā hoʻouka code ʻino ke hoʻohana i nā polokalamu ponoʻī a me nā polokalamu open-source, e hoʻoweliweli ana i ka ʻike koʻikoʻi. ʻO nā ʻano maʻamau o ke code ʻino e komo pū me nā virus, nā ilo, ransomware, trojans, a me nā spyware. Hoʻokomo pinepine kēia mau hoʻoweliweli i nā ʻōnaehana ma o nā leka uila phishing, nā mea hou o nā polokalamu hoʻopunipuni, a i ʻole ke code i hoʻopilikia ʻia mai nā hoʻouka kaua kaulahao lako.
He mea nui nā mea hana ʻike, e like me Xygeni's Early Warning Malware Detection, i ka ʻike ʻana a me ke ālai ʻana i kēia mau hoʻoweliweli ma mua o ko lākou hoʻopilikia ʻana i nā ʻōnaehana.
Nā ʻano o ke code ʻino e hiki ke hoʻopilikia i kāu mau ʻōnaehana
I kēia manawa ua wehewehe mākou i ke code ʻino, e ʻimi kākou i nā ʻano like ʻole e hoʻoweliweli nei i kāu ʻōnaehana i kēlā me kēia lā.
Nā ʻAno o ke Code Malicious
- Puka hope: ʻAe i nā mea hoʻouka kaua e hōʻalo i ka hōʻoia e komo i nā ʻōnaehana, ʻaihue i ka ʻikepili, a i ʻole e lawe i ka mana.
- Lio Trojan: Polokalamu e nānā palekana akā hūnā i ke code ʻino e hoʻouka i kāu ʻōnaehana.
- Na Mokuahi: Hoʻopaʻa i kāu mau faila a koi i ke kālā e wehe iā lākou, e hoʻopilikia ana i nā hana.
- Polokalamu kamepiula Nānā malū i kāu hana a ʻaihue i ka ʻike pilikino e like me nā ʻōlelo huna.
- Hoʻouka Phishing: Hoʻopunipuni nā leka uila hoʻopunipuni iā ʻoe e kaʻana like i nā ʻike pilikino a i ʻole e hoʻoiho i nā faila ʻino.
- Keyloggers: Hoʻopaʻa i nā mea āu i paʻi ai e ʻaihue i nā ʻōlelo huna a me ka ʻike koʻikoʻi.
- Mea ʻaihue: ʻAihue i ka ʻikepili i mālama ʻia, me nā ʻōlelo huna a me nā faila koʻikoʻi.
- Ilo: Hohola ma nā pūnaewele, e hoʻolohi ana i nā ʻōnaehana a me ka hoʻohana ʻana i nā kumuwaiwai.
- Mea ʻeli: Hoʻohana i ka mana o kāu kamepiula e ʻeli i ke kālā crypto, e hana ana i ka hana maikaʻi ʻole.
Pehea e pale aku ai i ke code ʻino
Paipai ka polokalamu open-source (OSS) i ka laulima a me ka hana hou, akā hoʻokumu pū ia i nā manawa kūpono no nā mea hoʻouka e hoʻokomo i ke code ʻino. Ke komo i loko, hiki i kēia code ke laha ma o nā hoʻouka kaua kaulahao lako, ka ʻaihue ʻana i ka ʻikepili, ka kaohi ʻana i nā ʻōnaehana, a i ʻole ka hoʻopilikia ʻana i nā pūnaewele holoʻokoʻa.
Eia kekahi laʻana, hiki i nā mea hoʻouka ke hoʻohui i nā polokalamu ʻino i kahi waihona puke open-source kaulana. ʻO kahi hihia koʻikoʻi ʻo ia ka Hoʻouka kaua ʻo Polyfill.io, kahi i loaʻa ai i kahi mea hana ʻino ka mana o ka lawelawe Polyfill a hoʻokomo i ka polokalamu ʻino i loko o kāna codebase. Ua hoʻopilikia kēia ma mua o 100,000 mau pūnaewele ma ka honua holoʻokoʻa, e hoʻohuli ana i nā mea hoʻohana kelepona i nā pūnaewele hoʻopunipuni. I ka wā i hoʻohui ʻike ʻole ai nā mea hoʻomohala i ka waihona puke i hoʻopilikia ʻia, ua hōʻike lākou i kā lākou mau noi a me nā mea hoʻohana i nā pilikia koʻikoʻi.
No ke kūʻē ʻana i kēia mau hoʻoweliweli, pono nā hui e hoʻokō i ka nānā mau ʻana, hana i nā loiloi code, a hoʻohana i nā mea hana ʻike malware holomua. Pono nā mea hoʻomohala a me nā mea hoʻohana e makaʻala e pale i kā lākou ʻōnaehana mai nā hoʻoweliweli huna.
Nā Hoʻolālā i Hōʻoia ʻia e Pale aku i ke Code Malicious
ʻAʻole wale nā hoʻouka kaua code ʻino e hoʻopilikia i nā ʻōnaehana akā hiki ke alakaʻi i nā pohō kālā nui. ʻO ke kumukūʻai o nā hoʻouka kaua cyber ma ka awelika o $4.45 miliona no ka uhaki, e like me ka Hōʻike Kumukūʻai o kahi Haʻiʻikepili 2023 a IBM. Hōʻike kēia i ke koʻikoʻi o nā pale kaua proactive e pale aku i nā kumukūʻai kiʻekiʻe o ka hana ʻole. No ka pale pono ʻana i kāu mau ʻōnaehana, pono nā hui e hoʻohana i kēia mau hoʻolālā:
- Nā Hana Hoʻopili Palekana: hoʻohana nā mea hana loiloi paʻa e ʻike i nā nāwaliwali i ka wā o ke kūkulu ʻana.
- Nā Loiloi Pilikino: E hana i nā hoʻokolohua komo maʻamau e ʻike i nā nāwaliwali.
- Hooponopono Patch: E hana aunoa i nā mea hou e hōʻoia i ka hoʻopili ʻana i nā ʻāpana polokalamu i ka manawa kūpono.
- Papa inoa keʻokeʻo noi: E kaupalena i ka hoʻokō ʻana i nā noi i ʻāpono mua ʻia, e ālai ana i nā polokalamu i ʻae ʻole ʻia.
- Hoʻohui i ka palekana i loko o ka SDLC: E hoʻokomo i nā hana palekana ma o ke ola hoʻomohala polokalamu.
- Loiloi Code a me ka Nānā Binary: E nānā pinepine i nā code a me nā binaries e ʻike i nā hana kānalua a i ʻole nā palapala hōʻino.
E Noho Hoʻokahi ʻAnuʻu i Mua: Ka ʻIke ʻana i nā Malware Hōʻike Mua a Xygeni
He hoʻoweliweli e ulu nei ke code ʻino, ʻoi aku hoʻi i nā ʻōnaehana ola open-source. Mea Hana ʻIke ʻIno Hōʻike Mua a Xygeni hāʻawi i kahi hopena hou loa e hakakā ai i kēia mau pilikia. ʻAʻole wale kēia mea hana e nānā i nā pūʻolo open-source no nā hoʻoweliweli akā hāʻawi pū kekahi i nā hana proactive e hōʻoia i ka hoʻopilikia ʻole ʻana o nā script ʻino i kāu pōʻaiapuni hoʻomohala polokalamu.
Pehea e pale ai ka mea hana ʻike polokalamu ʻino i kāu hui
- ʻIke Hoʻoweliweli Manawa maoliKe nānā mau nei ʻo Xygeni i nā papa inoa lehulehu no kekahi mau hōʻailona o ka polokalamu ʻino. Hoʻokomo pū kēia me ka nānā ʻana no nā ʻano kānalua a i ʻole nā ʻano hana ʻino i nā pūʻolo open-source hou a me nā mea i loaʻa. Ma ka hana ʻana i ka manawa maoli, ʻike a hoʻokaʻawale ʻo Xygeni i nā hoʻoweliweli ma mua o ko lākou komo ʻana i kāu CI/CD pipeline.
- Karantina ʻakomiKe ʻike ʻia ke code ʻino, hoʻokaʻawale koke ʻo Xygeni i ka hoʻoweliweli, e hōʻoia ana ʻaʻole hiki ke hoʻopilikia i kāu mau ʻōnaehana a laha paha ma o ke kaulahao lako. Hoʻokomo pū kēia kaʻina hana i ka hoʻohui ʻana o ka palekana guardrails e ālai i nā pūʻolo pilikia, e hōʻemi ana i ka hana hoʻoponopono ma hope.
- Hoʻokele Hoʻomalu Palekana LoaMa waho aʻe o nā nāwaliwali i ʻike ʻia, hoʻoponopono ka mea hana a Xygeni i nā hoʻoweliweli zero-day, nā polokalamu polymorphic paʻakikī, a me nā nāwaliwali i hoʻopaʻa inoa ʻole ʻia. He mea nui kēia kūlana proactive i ka hana ʻana me nā hana hoʻolālā e ulu nei o nā mea hoʻouka.
- Nā Hoʻolaha KikoʻīKe ʻike ʻia kahi hoʻoweliweli, hoʻomaopopo koke ka mea hana i kāu hui ma o ka leka uila, nā kahua leka, a i ʻole ka pūnaewelehooksHoʻomaopopo kēia i ka pane wikiwiki a me ka manawa hoʻomaha liʻiliʻi no kāu mau papahana.
- Hoʻokō hoʻoponopono a me ka hōʻike: Hoʻohālikelike ʻo Xygeni me standards like NIS2 a me DORA, e hōʻoiaʻiʻo ana e kūlike mau ana kāu mau hana hoʻomohala polokalamu. Nā hiʻohiʻona e like me ka Polokalamu Bila o nā Mea Hana (SBOM) hāʻawi ka hanauna i ka moakāka a kākoʻo i ke kūpaʻa hana.
Ka Palekana Mai Nā ʻAno o ke Code Malicious
Ua hoʻolālā ʻia ka mea hana a Xygeni e pale aku i ka nā ʻano polokalamu ʻino like ʻole, Me:
- Nā puka hope a me nā Trojans: ʻIke i nā wahi komo i ʻae ʻole ʻia a me nā hoʻoweliweli huna e hoʻopilikia i nā ʻōnaehana.
- ransomware: Ālai i ke code e hoʻopāʻālua i kāu mau faila a koi aku paha i nā uku pānaʻi.
- Nā polokalamu kilo a me nā mea hoʻopaʻa kī: Kāohi i ka hōʻiliʻili ʻana o ka ʻikepili mea hoʻohana koʻikoʻi a i ʻole nā kī kī ʻōnaehana.
- Nā Mining Cryptocurrency: Kuhi a hoʻōki i ke code hoʻokahe waiwai i hoʻohana ʻia no ka hana ʻeli crypto ʻae ʻole ʻia.
Ma ka hoʻohui ʻana i kēia mau hiki, hōʻoia ka Early Warning Malware Detection Tool e kūpaʻa ana kāu polokalamu i nā hoʻoweliweli e kū mai ana.
Makemake ʻoe e hele hohonu?
Inā ʻoe e noʻonoʻo nei i ke ʻano o ia mea a makemake paha e hoʻomaopopo maikaʻi i nā ʻano code ʻino e hoʻoweliweli nei iā ʻoe CI/CD pipeline a pehea e pale aku ai iā lākou, e nānā i kā mākou pou blog ma ka palekana a e aʻo pehea e ʻike ai i nā pilikia huna i ka wā mua.
Hoʻololi nā hoʻoweliweli pūnaewele i kēlā me kēia lā, ʻaʻole anei e loli pū kāu mau pale kaua? ʻO ka hoʻomaopopo ʻana i ke ʻano o ke code ʻino a me ka ʻike ʻana i nā ʻano code ʻino like ʻole e kuhikuhi ana i kāu ʻōnaehana ʻo ia wale nō ke kumu hoʻomaka. Loaʻa ka palekana maoli mai ka pale proactive. Ma ka hoʻolako ʻana i kāu hui me nā mea hana ʻike malware holomua, hiki iā ʻoe ke ʻike a pale i nā hoʻoweliweli huna ma mua o ko lākou komo ʻana i kāu mau ʻōnaehana. ʻAʻole lawa ka palekana reactive, ʻo ka noho ʻana i hoʻokahi ʻanuʻu i mua wale nō ke ʻano maoli.
Mai Kali no kahi Hoʻouka: E Mālama i kāu ʻŌnaehana i kēia manawa!
ʻO ka piʻi ʻana o nā hoʻouka kaua code ʻino he hoʻoweliweli koʻikoʻi ia i nā hui ma ka honua holoʻokoʻa. Mai nā hoʻouka kaua phishing a hiki i nā hana hoʻopunipuni kaulahao lako, ke hoʻohana nei nā cybercriminals i nā ʻano hana paʻakikī e ʻaihue i ka ʻike koʻikoʻi. ʻO ka ʻike i ke code ʻino a me ka hoʻomaopopo ʻana i nā ʻano code ʻino ke kī i ka pale ʻana i kāu ʻōnaehana.
He mea nui kēlā me kēia kekona i ke kaua ʻana iā ia. E pale i kāu mau ʻōnaehana i kēia manawa me ka mea hana ʻike polokalamu ʻino hou loa a Xygeni. E kāhea iā mākou i kēia lā a i ʻole loaʻa i Demo manuahi a e noho i mua o nā hoʻoweliweli cyber!





