Je-li 2017 byl nějaký náznak, 2018 nebude nudný rok pro kybernetickou bezpečnost. V loňském roce jsme utrpěli celosvětové ransomware útoky, viděl jeden z největších narušení dat v historii, nespočet útoků typu phishing a Ruska manipulaci sociálních médií. Bohužel, kybernetické útoky dostane jen složitější, proto je důležité, že kybernetická bezpečnost není daleko za sebou. Cybersecurity Predictions For 2018

Pokud se stará o co 2018 přinese, nejste sami. A aby se bitva ta úzkost, jsme přijít s 5 kybernetické předpovědi pro 2018.

IoT vývojáři budou muset zpřísnit zabezpečení

S popularitou internetu věcí vývojáři musí produkovat více a více zařízení internetu věcí (IoT). Nicméně s taková velkovýroba, jednou z důležitých součástí je zanechal. Bezpečnost. Mnoho zařízení IoT postrádají základní bezpečnostní a tudíž jsou náchylné k útoku, které podvodníci jsou rádi využívat. Zařízení IoT nedostatečnou bezpečnost lze převzít a proměnila v obří botnet, který by bylo možné ukrást data, DDoS a hrubou vynutit útoky. Tři z největších botnety, například, jsou spekuloval převzít zařízení nejméně milion měsíčně. Mnohé z těchto zařízení může být mnohem těžší převzít, kdyby i ty nejzákladnější bezpečnosti. Nedostatek přiměřených bezpečnostních je obzvláště znepokojující, protože ty obří botnety by mohly způsobit velké škody.

Vývojáři budou nuceni zpřísnit zabezpečení pro jejich zařízení IoT, ale nedostatek jasných pokynů by mohlo být obtížné. Společnosti jasná pravidla, která by je donutila je k zabezpečení svých výrobků. Bez nich bychom mohli být svědky miliony potenciálně ohrožené zařízení, které lze snadno využít.

Ransomware bude i nadále dominovat, ale cíle mohou být posunuty

Ransomware je stále výhodnější s každým rokem a s ransomware-as-a-service (RaaS) stává široce dostupné pro každého, to je nepravděpodobné, že by změna dohledné době. Mnoho hackerů jsou v pokušení obrátit k počítačové trestné činnosti, a to je ne nasnadě, proč, když viděl, jak je to odhadem ransomware vyrobené 5 miliard dolarů v roce 2017. To je pětkrát vyšší odhadovanou částku ransomware v 2016. A to je jen odhad částky, reálná čísla jsou pravděpodobně mnohem vyšší.

Ransomware zůstane jedním z nejaktuálnějších hrozbách, je pravděpodobné, že cíle se změní z velké podniky na ty menší. Běžní uživatelé budou stále nakazí, je nepravděpodobné, že by změna dohledné době, ale ty, které jsou speciálně zaměřeny budou pravděpodobně menší firmy. Kybernetické útoky jako WannaCry a NotPetya velké firmy jsou stále více uvědomují jejich cybersecurity a tedy investovat více peněz do preventivních opatření. Ty menší, na straně druhé si nemyslím, jsou pravděpodobný cíl, tak jejich bezpečnost mohou být laxní a oni by zřejmě platit výkupné. A ransomware vývojáři/distributoři jsou velmi dobře vědomi, že.

Zdravotnické instituce již cíle na zádech, a který zřejmě zůstane nezměněna v 2018. Jsou cíle, které jsou s největší pravděpodobností platit, jak obnovení funkce nejdříve je zásadní. To je ponižující pro Internetoví podvodníci, ale zřejmě se nejedná se o takové věci. Zdravotnické služby, třeba připravit se na nejhorší-scénáře a být vždy připraven.

To může být velmi obtížné zabránit útoku, pokud se dobře. Však Pokud správné opatření před útokem, jednání s ním nemusí být tak katastrofální. Mnohé firmy/instituce teď mít zálohu, ale postrádají přípravy k provedení obnovení dat ze zálohy v případě potřeby. Hned po novém roce nemocnici v Greenfield, Indiana zaplatil výkupné 55.000 dolarů po ransomware podařilo infikovat své systémy, navzdory tomu, že zálohy. Zástupci nemocnice řekl, zatímco záloh by mohly být použity k obnovení služeb, může mít trvalo příliš dlouho, dní nebo dokonce týdnů. Firmy/instituce budou muset uvědomit, že kdyby někdo opravdu chtěl zaútočit na ně, by pravděpodobně úspěšné. Nejen, že se mají zajistit jejich bezpečnost je horní zářez, ale bude muset zajistit, aby že se mohou zabývat útok dostatečně.

Pravděpodobně bude státem podporovanými útoky běžnější

To je poněkud znepokojující předpovědi ale ty, že funkce ve většině cybersecurity předpovědi pro 2018. Tyto útoky by se neuskutečnil s úmyslem vydělat peníze, ale spíše získat vysoce utajované informace a narušit kritické služby. Zdravotní péče, dopravní a komunikační služby, elektráren a vodovodní služby jsou obzvláště náchylné k útoku jsou součástí kritické infrastruktury, jejichž funkce je životně důležité. A už máme příklady úspěšného útoku na kritické infrastruktury služby. Útok na rozvodnou síť na Ukrajině v levé části 2016 Kyjev bez elektrické energie za hodinu. Za hodinu sice sotva katastrofa, mnoho cybersecurity odborníci se obávají, že to byla jen zkušební spuštění. Bohužel, to může být velmi obtížné zabránit takovým útokům jak by to bylo velmi sofistikované a movitějších.

Nicméně to není každý, kdo by se tím zabývají. S médii, blikající alarmující zprávy o státem financované hackerských útoků, levý a pravý není těžké se stát dotyčné. Podniky však musí zaměřit na hrozby, které by mohly ovlivnit je, místo přípravy pro každý jeden scénář a státem podporovanými útoky. Nepravděpodobné, že menší společnosti se stanou terčem takového útoku, čímž by se měla zaměřit na hrozby, které jsou pravděpodobnější, že hit je, jako ransomware nebo phishing pokusy.

Špatné uživatelské cybersecurity zvyky nezmění

Rádi bychom říci, že v 2018, kterou uživatelé stanou více vědomi jejich kybernetické bezpečnosti, ale že nepravděpodobný. Jak tomu bylo každý rok od počátku Internetu uživatelé byli notoricky špatné zajištění svých online účtů. Slabé, snadno uhodnout a běžně používané jsou termíny, mnoho specialistů mohl použít k popisu mnoha hesel používaných širokou veřejností. Jak se stalo tradicí, SplashData vydala nejhorší hesla 2017 list, a je to tak špatné, jak si představujeme. Na základě údajů z narušení dat zůstane nejpopulárnější heslo „123456“, „heslo“ a „12345678“ 2nd a 3rd místech respektive. Hesla jako „hello“, „qwerty“ a „blahblah“ lze také nalézt v seznamu.

Nejen, že mnozí nejsou podniknout další kroky k zabezpečení účty. Gmail, například, má za sebou 2-step ověření pro roky, a přesto ji používat pouze 10% všech uživatelů. A zatímco někteří mohou mít legitimní výmluvy, jako je nemají své telefony handy, mnozí nejsou jen tak. Existuje mnoho osobních informací v účtu a e-mailu je obvykle připojen k různým účtům, které by mohly být ohroženy v důsledku.

Na základě údajů z let před tyto tendence ke správnému zabezpečení účty se pravděpodobně nezmění a mnoho uživatelů bude nadále potenciálně dát své osobní údaje v ohrožení.

Narušení dat bude nadále dochází

2017 byl zejména špatný rok pro kybernetickou bezpečnost, a viděli jsme jeden z největších narušení dat v historii, při úvěru sledování společnost Equifax hlášení narušení, které unikly osobní údaje kolem 145.5 milionů lidí. Společnost byla těžce kritizován, neboť nejen, že není zajištění bezpečnosti vysoce osobních informací, ale také pro odhalení porušení dva měsíce co se nestalo. Uber se také dostal do potíží pro odhalení porušení, ke které došlo v roce 2016 o rok později, v podstatě neřekl 57 milionů zákazníků a 600 000 řidičů že jejich osobní údaje případně unikly.

Porušení stane každý rok, a 2018 nebude výjimkou. To může být velmi obtížné zabránit jim, zejména v případě, že správná bezpečnostní opatření nejsou přijata k zajištění bezpečnosti údajů. Doufejme, že porušení oznámil v roce 2017 bude budíček pro mnoho firem a institucí zpracování osobních údajů. A jestliže společnost nemůže zabránit narušení, nejmenší, co by mohli udělat je informovat postižených. Nicméně, aby se tak stalo, vlády budou muset mít jasné předpisy o způsob zpracování osobních údajů a narušení dat uživatelů a kolik času je dovoleno projít dříve, než zákazník musí být informován. Bez těch druhů předpisů společnosti budou moci udělat jako prosím a zakrytí důležitých informací.

Můžeme také vidět nárůst krádeží identity v důsledku narušení dat od roku. Equifax, například nabídl jeden rok zdarma kreditní kartu monitorování, a se zastaví v 2018, ponechat tak tisíce nebo miliony lidí vystavených.

Napsat komentář