2017 byl rušný rok kybernetické bezpečnosti, pokud jde. Nejvíce pozoruhodně bylo narušení hlavních dat (Equifax) a útokům ransomwaru celosvětové (WannaCry a NotPetya). Ransomware je prominentní hrozba už několik let, a ačkoli se zdá být posunu cílů, stále zůstává jedním z předních bezpečnostních rizik. Zdá se, že narušení dat také se stává, a to pravděpodobně nezmění. Top 4 Cybersecurity Trends for 2018

Není jisté, že 2018 bude klidný rok, tendence od roku 2017 bude pravděpodobně pokračovat do nového roku. Však se také dočkáme nové. Níže naleznete naše top 4 cybersecurity trendy pro 2018.

Nárůst útoků na kritickou infrastrukturu

Tam je znepokojující trend útoků na kritickou infrastrukturu. Zpátky v roce 2016 součástí ukrajinské hlavní město Kyjev ztratila sílu v co se ukázalo být kybernetický útok. Útok značné škody pro energetické systémy a opustil mnoho lidí bez elektřiny. A právě minulý týden, kybernetické společnosti FireEye oznámil, že kritické infrastruktury zařízení utrpělo kybernetického útoku, v nichž bezpečnostní systémy byly pronikl. Oběť nebyl uveden v sestavě, a FireEye se domnívá, že Hackeři pracující pro národ zavinili. Budeme pravděpodobně vidět podobné útoky v 2018 stejně.

Útoky na kritické infrastruktury patří nejen elektráren. Veřejného zdraví, dopravy, zemědělství, finanční a vodovodní služby mohou také stát. A bezpečnostní experti byli varování o těchto typech útoků léta, teď, že máme reálné příklady, jak by mohlo být prováděn, kritické infrastruktury organizace bude muset brát bezpečnost vážněji a využívat preventivní opatření.

Ransomware posun v cíli

Není pochyb o tom že ransomware je výnosný obchod, to je spekuloval, že počítačoví zločinci se kolem $1 billion v roce 2016. Ve zpětném pohledu hackeři se pouze 24 milionů dolarů v roce 2015. V letošním roce však to je spekuloval, že tvůrci ransomware z 2 miliardy dolarů, což je dvojnásobek vyrobené v roce 2016. S tak obrovské sumy peněz v oběhu v průmyslu, je zřejmé, že ransomware se pěstují pouze v 2018.

Však v nadcházejícím roce bychom mohli vidět posun v cíli. Hackeři začínají uvědomovat, že jsou firmy a organizace, kde peníze jsou. Pravidelné jednotliví uživatelé jsou nuceni zaplatit mezi $300 a $500 v průměru, a pokud se infekce zasahuje více než desítky nebo stovky tisíc počítačů, to nebude mít tak velký zisk. Firmy a organizace jsou však jiná věc. Například poskytovatel jihokorejské webových byl donucen platit $1 million, když ransomware infekce pod zámkem více než 3 tisíce webů.

Menší firmy mohou stát pravděpodobné cíle, někteří spekulují. Ve srovnání s velkými společnostmi menší podniky mají tendenci mít více uvolněné zabezpečení a ztráty důležitých dat by mohl znamenat katastrofální následky pro ně, tak budou pravděpodobně platit výkupné. To však neznamená, že větší společnosti nejsou v nebezpečí, nicméně. Nicméně s ransomware získání trakce každý rok, potenciální cíle se stávají stále více uvědomují nebezpečí. V 2018 cíle v rizikové zóně pravděpodobně posílí jejich bezpečnost a mít lepší protokoly, jak zvládnout útoky. To znamená vytváření pravidelných záloh, vzdělávání zaměstnanců o kybernetické bezpečnosti, zaměstnává specialisty a vytvoření protokolu jak zvládnout útoky.

Také jsme mohli vidět ransomware technologie používané pro různé účely. Stále se diskutuje, zda dvě nejznámější ransomware útoky v roce 2017 byly ve skutečnosti peníze orientované a ne státem financované stěrač malware, jehož cílem je způsobit co největší zmatek co nejvíce. Díky ransomware-as-a-service tyto technologie jsou k dispozici každému, kdo má dost peněz, takže tyto typy útoků mohou stát běžnou praxí.

Uživatelé budou i nadále ohrožovat jejich soukromí

Uživatelé jsou notoricky nevědomí, pokud jde o jejich vlastní soukromí. Zatímco tam jsou ti, kteří si to vážně, Smutným faktem je, že většina lidí nejsou tak se množství informací, které o sobě dávají pryč. A pokud nejsou uživatelé, čtení dat strany nejsou. Stejně jako v roce 2017 a roky před tím, v 2018, bude málo povědomí uživatelů o shromažďování údajů. Uživatelé budou i nadále používat zdarma programy bez čtení zásady ochrany soukromí a instalace aplikací pochybné chytrý telefon aniž by přemýšlel, proč potřebují oprávnění ke čtení celého zařízení.

Většina uživatelů jsou velmi opatrný s jejich skutečný život soukromí, takže pokud náhodné osoby se přiblížil a přečtete si jejich textové zprávy, že by víc než trochu nesvůj. Mohli by si myslet, že digitální údaje shromážděné není důležité, ale bohužel, někdo mohl dostat velmi jasný obraz o vás jen ze shromážděných dat sám. A myšlenka, že vaše informace jsou prodány a obchodované všude by měl víc nervózní.

Nicméně tam je dobrá zpráva. Některé společnosti pracují na dává uživatelům větší kontrolu nad jejich soukromí. Google, například, zavádíme funkci, která upozorní uživatele smartphone app je shromažďování informací uložených na zařízení neoprávněné. Zda uživatelé platit žádnou mysl k varování je na nich, nicméně.

Kromě toho na 25 května 2018, evropští General Data Protection Regulation (GDPR) vstoupil v platnost. Cílem je vrátit zpět kontrolu nad osobními údaji uživatelů a by měl zprůhlednit sběru údajů. Uživatelé budou muset dát výslovný souhlas mít svá data shromažďovat a bude mít k dispozici jasné informace o použití Tato data. Však tyto předpisy by měly zlepšit bezpečnost údajů, lidé stále ještě potřebují hrát jejich částí a být více vědomi.

Machine learning slouží k obraně i útoku

Strojové učení bude úspěšně použít v kybernetické bezpečnosti, umožňující identifikaci chyby, opravit nedostatky, provádět rozsáhlé operace a ochranu před útoky. Nicméně strojového učení a jeho použití se stává široce diskutované téma, Internetoví podvodníci také získávají zájem. V 2018 budeme pravděpodobně vidět obě strany pomocí strojového učení v závody ve zbrojení. Protivníci bude pravděpodobně používat strojové učení pro podporu jejich útoky, takže je to mnohem obtížnější pro expertů předvídat a vypořádat se s nimi. Konec konců stejně jako cybersecurity odborníků bude schopen rozpoznat a opravit chyby mnohem rychlejší, protivníky bude stejně rychlé identifikaci a používat je.

Napsat komentář