RSA 2014で、CrowdStrikeは爆発的PC/Mac攻撃のデモンストレーションを行いました。
サイバー攻撃はどこまで深刻なのかRSAカンファレンスでは、セキュリティ・ベンダーのCrowdStrikeが、アップルのMacOS Xの内部コンポーネントを破壊し、回復不可能にする方法を実演しました。
CrowdStrikeのCTOであるDmitri Alperovitch氏は、"このようなマシンに火をつけることは可能です "と述べました。 Dmitri Alperovitchとセキュリティ会社のCEOであるGeorge Kurtzは、Apple OS Xコンピュータでこの爆発的な攻撃を実行する方法を実演しました。Alperovitchは、RSAカンファレンスでの実演は、電子機器を永久に損傷させるような一定の温度レベルに制御されていただろうが、実際に火をつけることはなかったと付け加えました!しかし、実際に火をつけることはありませんでした。
このサイバー攻撃は、「マシンの爆破」がどのように実行されるかを示しています。コントローラに組み込まれたAPCが、CrowdStrikeによって設計された偽のファームウェア・アップデートの標的となり、CPUを「スパイク」してファンを停止させます。
アルペロビッチ氏は、将来このような、データもマシン自体も復元できないサイバー攻撃が起こるかもしれないと述べています。
カーツ氏は、"これは次世代の恒久的な被害だ "と警告しています。これはMac OS Xの操作だけでなく、ハードウェアそのものを攻撃するもので、このような攻撃は現実の世界でも発生すると考えられています。これとは対照的に、今日の他のタイプの攻撃のほとんどはまだ「回復可能」であり、何らかの被害は受けたものの、システムを復元したりデータを回復したりする方法は必ずあります。
今、新たな標的型攻撃の時代に突入しています。