Sześć cyberzagrożeń, którymi naprawdę trzeba się martwić w 2018 roku

Benedykt powietrza





Hakerzy nieustannie znajdują nowe cele i udoskonalają narzędzia, których używają do przełamywania cyberobrony. Oto kilka istotnych zagrożeń, na które należy zwrócić uwagę w tym roku.

Więcej ogromnych naruszeń danych

Cyberatak na agencję raportowania kredytowego Equifax w 2017 r., który doprowadził do kradzieży numerów ubezpieczenia społecznego, dat urodzenia i innych danych dotyczących prawie połowy populacji USA, był wyraźnym przypomnieniem, że hakerzy myślą wielce, jeśli chodzi o cele. Inne firmy, które przechowują wiele poufnych informacji, będą w ich zasięgu w 2018 roku. Marc Goodman, ekspert ds. bezpieczeństwa i autor Przyszłe zbrodnie , uważa, że ​​brokerzy danych, którzy przechowują informacje o takich rzeczach, jak osobiste nawyki przeglądania sieci przez ludzi, będą szczególnie popularnymi celami. Te firmy są nieuregulowane, a kiedy jeden wycieknie, rozpęta się piekło, mówi.

Ransomware w chmurze

W ciągu ostatnich 12 miesięcy doszło do plagi ataków ransomware, których celem była brytyjska Narodowa Służba Zdrowia, sieć kolei miejskiej San Francisco oraz duże firmy, takie jak FedEx. Ransomware to stosunkowo prosta forma złośliwego oprogramowania, które łamie zabezpieczenia i blokuje pliki komputerowe przy użyciu silnego szyfrowania. Hakerzy następnie żądają pieniędzy w zamian za klucze cyfrowe do odblokowania danych. Ofiary będą często płacić , zwłaszcza jeśli nie utworzono kopii zapasowej zaszyfrowanego materiału.



Podobna historia Niektórzy politycy chcą, aby ściganie cyberprzestępców było legalne dla osób fizycznych i firm w Ameryce.

To sprawiło, że oprogramowanie ransomware stało się popularne wśród hakerów-kryminalistów, którzy często żądać zapłaty w trudnych do wyśledzenia kryptowalutach. Niektóre szczególnie złośliwe szczepy, takie jak WannaCry, skompromitowały setki tysięcy komputerów (zobacz Atak WannaCry Ransomware mógł być dużo gorszy). Jednym z głównych celów w 2018 r. będą firmy zajmujące się przetwarzaniem w chmurze, które przechowują góry danych dla firm. Niektóre prowadzą również usługi konsumenckie, takie jak e-maile i biblioteki zdjęć. Najwięksi operatorzy chmury, tacy jak Google, Amazon i IBM, zatrudnili jedne z najbystrzejszych umysłów w dziedzinie bezpieczeństwa cyfrowego, więc nie będą łatwe do złamania. Jednak mniejsze firmy mogą być bardziej podatne na ataki, a nawet skromne naruszenie może prowadzić do dużej wypłaty dla zaangażowanych hakerów.

Uzbrojenie AI

W tym roku rozpocznie się wyścig zbrojeń oparty na sztucznej inteligencji. Firmy zajmujące się bezpieczeństwem i badacze od jakiegoś czasu używają modeli uczenia maszynowego, sieci neuronowych i innych technologii sztucznej inteligencji, aby: lepiej przewidywać ataków i wypatrywania tych, które już są w drodze. Jest bardzo prawdopodobne, że hakerzy stosują tę samą technologię, aby kontratakować. Sztuczna inteligencja niestety daje atakującym narzędzia pozwalające uzyskać znacznie większy zwrot z inwestycji, wyjaśnia Steve Grobman, dyrektor ds. technologii w McAfee.

Przykładem jest spear phishing, który wykorzystuje starannie ukierunkowane wiadomości cyfrowe, aby nakłonić ludzi do zainstalowania złośliwego oprogramowania lub udostępnienia poufnych danych. Modele uczenia maszynowego mogą teraz mecz ludzie w sztuce tworzenia przekonujących fałszywych wiadomości i mogą wypuszczać ich znacznie więcej bez zmęczenia. Hakerzy wykorzystają to do prowadzenia większej liczby ataków phishingowych. Prawdopodobnie będą również wykorzystywać sztuczną inteligencję do projektowania złośliwego oprogramowania, które jest jeszcze lepsze w oszukiwaniu piaskownic lub programów zabezpieczających, które próbują wykryć fałszywy kod, zanim zostanie on wdrożony w systemach firm.



Ataki cyberfizyczne

Więcej hacków wymierzonych w sieci elektryczne, systemy transportowe i inne elementy infrastruktury krytycznej krajów będzie miało miejsce w 2018 roku. Niektóre z nich zostaną zaprojektowane tak, aby spowodować natychmiastowe zakłócenia (patrz Hack używany do pogrążenia Ukrainy w ciemności może nadal wyrządzić znacznie więcej szkód ) , podczas gdy inne będą obejmować oprogramowanie ransomware, które przechwytuje kluczowe systemy i grozi sianiem spustoszenia, chyba że właściciele szybko zapłacą za odzyskanie nad nimi kontroli. W ciągu roku naukowcy – i hakerzy – prawdopodobnie odkryją więcej luk w obronie starsze samoloty , pociągi, statki i inne środki transportu, które mogą narazić ich na niebezpieczeństwo.

Kopanie kryptowalut

Hakerzy, w tym niektórzy rzekomo z Korea Północna , były skierowane do posiadaczy bitcoinów i innych walut cyfrowych. Jednak kradzież kryptowaluty nie jest największym zagrożeniem w 2018 roku; zamiast tego jest to kradzież mocy obliczeniowej komputera.

Kopanie kryptowalut wymaga ogromnej mocy obliczeniowej do rozwiązywania złożonych problemów matematycznych. Jak zauważył mój kolega Mike Orcutt, zachęca to hakerów do skompromitowania milionów komputerów w celu wykorzystania ich do takiej pracy (patrz Porwanie komputerów w celu wydobywania kryptowalut to cała wściekłość ). Ostatnie przypadki dotyczyły włamań do publiczne Wi-Fi w Starbucksie w Argentynie do poważnego ataku na komputery w Rosyjska firma zajmująca się rurociągami naftowymi . Wraz ze wzrostem wydobycia waluty, hakerzy będą mieli coraz większą pokusę włamywania się do wielu innych sieci komputerowych. Jeśli ich celem są sieci szpitali, lotniska i inne wrażliwe lokalizacje, potencjalne szkody uboczne są głęboko niepokojące.



Hakowanie wyborów (znowu!)

Fałszywe wiadomości nie są jedynym zagrożeniem, przed jakim stoi każdy kraj przeprowadzający wybory. Istnieje również ryzyko cyberataków na sam proces głosowania. Teraz jest jasne, że rosyjscy hakerzy zaatakowali systemy głosowania w wielu amerykańskich stanach przed wyborami prezydenckimi w 2016 r. (patrz Ostatnie przecieki NSA ujawniają dokładnie taki rodzaj cyberataków, przed którymi ostrzegali eksperci). W obliczu zbliżających się w listopadzie wyborów śródokresowych w USA urzędnicy ciężko pracowali, aby usunąć luki w zabezpieczeniach. Jednak zdeterminowani napastnicy wciąż mają wiele potencjalnych celów, od elektronicznych list wyborców po maszyny do głosowania i oprogramowanie używane do zestawiania i kontrolowania wyników.

Wraz ze wzrostem tych i innych zagrożeń w 2018 r., wraz z karami dla firm, które nie radzą sobie z nimi skutecznie. 25 maja w Europie wejdzie w życie ogólne rozporządzenie o ochronie danych. Pierwsza duża zmiana regionalnych zasad ochrony danych od ponad dwóch dekad, RODO będzie wymagać od firm zgłaszania naruszeń danych organom regulacyjnym — i informowania klientów, że ich dane zostały skradzione — w ciągu 72 godzin od wykrycia naruszenia. Nieprzestrzeganie może skutkować karami w wysokości do 20 milionów euro lub 4% globalnych przychodów firmy, w zależności od tego, która z tych wartości jest wyższa.

Niedawne ujawnienie, że Uber zatuszował wielki cyberatak w zeszłym roku, ma wywołane połączenia za zaostrzenie zasad ujawniania naruszeń również w Ameryce. Wszystko to oznacza, że ​​zarówno prawnicy, jak i hakerzy będą mieli bardzo pracowity rok 2018.



ukryć