Jos 2017 oli viitteitä, 2018 ei ole tylsä vuosi tietoverkkojen. Viime vuonna olemme kärsineet maailmanlaajuisesti ransomware hyökkäykset, näin yhden suurimmista tiedot rikkomuksista, historia, lukemattomia phishing-hyökkäyksiä ja Venäjän manipulointi sosiaalisen median. Valitettavasti verkkohyökkäykset saa vain entistä kehittyneempiä, näin on tärkeää, että tietoturva ei ole kaukana jäljessä. Cybersecurity Predictions For 2018

Jos olet huolissaan siitä, mitä 2018 tuo, et ole yksin. Ja kotona aste jotta taistella että ahdistus laadimme 5 tietoverkkojen ennustetaan 2018.

IoT kehittäjät täytyy tiukentaa turvallisuutta

Internet-yhteys asioita suosio kehittäjät on tuotettava yhä enemmän esineiden internetiä (IoT) laitteet. Kuitenkin tällainen massatuotanto yksi tärkeä osa on jäänyt taakse. Turvallisuus. Paljon IoT laitteita ei ole perusturvan ja siten ovat alttiina hyökkäykselle, joka roistoja mielellään hyödyntää. IoT laitteet puuttuu turvallisuus voidaan ottaa ja muuttui jättiläinen botnet, joita voitaisiin käyttää varastaa tietoja, DDoS ja brute voima hyökkäyksiä. Kolme suurin bottiverkkoja esimerkiksi ovat arvelleet, ottamaan ainakin miljoonaa laitetta kuukaudessa. Monet nämä laitteet voisi olla paljon vaikeampi ottaa, jos he olisivat edes alkeellisinta turvallisuus. Asianmukainen turvallisuuden puute on erityisen huolestuttavaa, koska nämä jättiläinen bottiverkkoja voi aiheuttaa paljon vahinkoa.

Kehittäjät on pakko tiukentaa turvallisuutta heidän IoT laitteita, mutta selkeiden ohjeiden puute voi vaikeuttaa. Yritykset tarvitsevat selkeitä sääntöjä, jotka pakottaisivat heille turvallisen tuotteitaan. Ilman niitä voisimme nähdä miljoonia mahdollisesti haavoittuvia laitteita, joka voidaan helposti hyödyntää.

Ransomware tulee edelleenkin dominoimaan mutta tavoitteet saattavat siirtyä

Ransomware tulee kannattavuutta ja joka vuosi ja ransomware-as-a-service (RaaS) tulossa laajasti kaikkien käytettävissä, joka on todennäköisesti muutu tahansa pian. Monet hakkerit ovat houkutus kääntyä tietoverkkorikollisuutta ja se on ei-murskata, sillä se arvioitu ransomware teki 5 miljardia dollaria vuonna 2017. Se on viisi kertaa arvioitu ransomware esitettyjä 2016. Ja se on vain arvioiduista määristä, todelliset luvut ovat todennäköisesti paljon suurempi.

Vaikka ransomware pysyy suurimmat uhat, on todennäköistä, että tavoitteet muuttuu suuryritysten pienempiä. Säännöllisiä käyttäjiä vielä saa tartunnan, joka on todennäköisesti muuttaa milloin tahansa pian, mutta ne, jotka on suunniteltu nimenomaan todennäköisesti pienemmille yrityksille. Verkkohyökkäykset, kuten WannaCry ja NotPetya suuret yritykset ovat yhä tietoisempia niiden verkostot ja näin investoivat enemmän rahaa ehkäiseviä toimenpiteitä. Pienempiin, on vastoin sitä mieltä, ne ovat todennäköisesti kohdistaa, näin turvallisuutensa voidaan tarvita ja ne olisivat todennäköisesti maksat lunnaita. Ja ransomware kehittäjät ja jakelijat ovat hyvin tietoisia tästä.

Terveydenhuollon laitoksissa jo tavoitteet selässään ja joka ei todennäköisesti muutu 2018. Ne ovat tavoitteita, jotka ovat todennäköisesti maksamaan, koska palauttaminen toiminnot mahdollisimman pian on välttämätöntä. Se on uusi pieni rikolliset, mutta ilmeisesti niillä ei tällaisia asioita. Näin terveydenhuoltopalvelujen tarvitse valmistautua pahimmassa tapauksessa ja aina valmiita.

Se voi olla hyvin vaikea estää hyökkäys, jos se on tehty oikein. Kuitenkin, jos asianmukaiset toimenpiteet toteutetaan ennen hyökkäystä, sen saa yhtä tuhoisaa. Monet liikealan instituutioita nyt hankkia taaksepäin mutta puuttuu valmistelu toteuttamaan tietojen palauttamista varmuuskopiosta tarvittaessa. Heti uudenvuoden sairaala Greenfield, Indiana maksaa lunnaat 55000 dollaria kun ransomware onnistunut saastuttamaan järjestelmänsä huolimatta varmuuskopiot. Sairaalan edustajat sanoi, vaikka varmuuskopiointi olisi voitu käyttää uudelleen palvelut, se voi olla otettu liian pitkä, päiviä tai jopa viikkoja. Yritykset/toimielinten on ymmärrettävä, että jos joku todella halusi hyökätä niitä, todennäköisesti onnistuu. Ei vain ne täytyy varmistaa niiden turvallisuus on huippuluokkaa, mutta täytyy varmistaa, he voivat käsitellä hyökkäys riittävästi.

Valtion tukema hyökkäykset todennäköisesti yleisempiä

Tämä on varsin huolestuttavaa ennuste kuitenkin joka on eniten tietoverkkojen veikkauksia 2018. Nämä hyökkäykset toteutettaisiin ei tarkoituksenaan saada rahaa, jotta erittäin salaisia tietoja ja häiritä palveluja. Terveydenhuolto, liikenne- ja viestintävälineiden, voimalaitosten ja vesihuollon palvelut ovat erityisen haavoittuvia hyökkäämään, kun ne osallistuvat infrastruktuuri, jonka toimivuus on tärkeää. Ja meillä on jo esimerkkejä onnistuneen hyökkäyksen infrastruktuuri-palvelussa. Hyökkäys sähköverkkoon Ukrainassa vuonna 2016 vasen osat Kiovan ilman sähköä tunnin. Vaikka tunti on tuskin katastrofi, monet tietoverkkojen asiantuntijat pelkäävät, että se oli vain koeajo. Valitettavasti se voi olla hyvin vaikeaa estää tällaiset hyökkäykset kuin ne olisivat erittäin hienostunut ja hyvin rahoitettu.

Se ei ole kaikille, jotka pitäisi olla huolissaan tästä. Vilkkuva hälyttäviä otsikoita valtion tukema hakkerointi hyökkäykset, vasen ja oikea media ei ole vaikeaa tulee kyse. Yritysten on keskittyä uhkia, jotka voivat vaikuttaa, sen sijaan, että joka ainoa käsikirjoitus ja valtion tukema hyökkäyksiä. On epätodennäköistä, että pienet yritykset tulevat tavoitteet hyökkäyksen, joten ne pitäisi keskittyä uhkia, jotka ovat todennäköisesti osuu, kuten ransomware ja phishing yrityksiä.

Epäkelpo käyttäjä tietoverkkojen tavat todennäköisesti muutu

Haluaisimme sanoa, että 2018 käyttäjien tulee enemmän tietoisia niiden tietoverkkojen mutta on epätodennäköistä. Kuten joka vuosi Internetin alusta, käyttäjät ovat olleet tunnetusti huonoja on turvata heidän online-tilejä. Heikko, helppo arvata ja käytettyjä ovat monet asiantuntijat käyttää kuvaamaan paljon salasanoja käytetään yleisessä kulutuksessa. Kuten on tullut perinne, SplashData has esittämislupa worst salasanat 2017 list ja ei niin paha kuin voit kuvitella. Tiedot vapautetaan tiedot rikkomuksista perusteella suosituimmat-salasana säilyy ”123456”, ’salasana’ ja ’12345678’ 2nd ja 3rd paikoissa vastaavasti. Salasanoja kuten ”hello”, ”qwerty” ja ”blahblah” löytyy luettelosta.

Ei vain, että monet eivät ole vielä toimenpiteet tilit. Gmail, esimerkiksi, on ollut 2 vaiheen vahvistuksen vuosia ja vielä vain 10% kaikkien käyttäjien käyttää sitä. Ja vaikka jotkut saattavat olla perusteltuja tekosyitä, kuten ei ole puhelinta kätevä, monet eivät vain ole kovin huolissaan. On paljon henkilötietoja tilin ja sähköposti on yleensä liitetty eri muut tilinpäätös, joka voi heikentää myös seurauksena.

Vuotta ennen tietojen perusteella nämä suuntaukset oikein varma tilit ovat todennäköisesti muutu ja monet käyttäjät esittävät jatkossakin mahdollisesti henkilökohtaisia tietoja vaarassa.

Tiedot rikkomuksista jatkossakin esiintyä

2017 oli erityisen huono vuosi tietoverkkojen ja näimme yksi suurimmista tiedot rikkomuksista, historiassa, kun luotto seuranta yritys Equifax raportoitu vastaisesti, että vuotaa noin 145,5 miljoonan ihmisen henkilötietoja. Yhtiön tyrmättiin paitsi takaamaan ei hyvin henkilökohtaisia tietoja, mutta myös paljastaa tietoturvaloukkaus kahden kuukauden jälkeen on tapahtunut. Uber joutuivat vaikeuksiin paljastamasta vastaisesti, joka tapahtui vuonna 2016 vuotta myöhemmin lähinnä kerro 57 miljoonaa asiakasta ja 600000 ajurit heidän henkilökohtaisia tietoja mahdollisesti vuotanut.

Rikkomuksia tapahtuu joka vuosi, ja 2018 ei ole poikkeus. Se voi olla hyvin vaikea estetään, varsinkin, jos asianmukainen turvatoimia ei toteuteta varmistamiseen. Toivottavasti 2017 raportoitu rikkomuksista on Herätys ja monet yritykset ja laitokset henkilötietojen käsittelyä. Ja jos yritys voi estää rikkoo, ainakin he voisivat tehdä on ilmoitettava asianomaisille. Kuitenkin jotta näin tapahtuisi, hallitusten täytyy olla selkeät säännöt miten käyttäjien henkilökohtaiset tiedot sekä tiedot rikkomuksista käsitellään ja kuinka paljon aikaa annetaan tapahtua ennen asiakkaiden on ilmoitettava. Tällaisia määräyksiä yritykset saavat mitä he haluta ja peittää kriittistä tietoa.

Voimme myös nähdä lisääntyminen identiteettivarkauden tiedot rikkomisella edellisvuodesta. Equifax, esimerkiksi tarjolla vuoden vapaa luottokortin seuranta, ja se pysähtyy 2018, mahdollisesti jättää tuhansia tai jopa miljoonia syrjittyjä.

Vastaa