Συνεχης ενημερωση

    Πέμπτη, 12-Ιαν-2023 12:43

    Cybersecurity: Το 2023 αναµένονται νέες απειλές, καθώς το έγκληµα στον κυβερνοχώρο διευρύνεται

    Cybersecurity: Το 2023 αναµένονται νέες απειλές, καθώς το έγκληµα στον κυβερνοχώρο διευρύνεται
    • Εκτύπωση
    • Αποστολή με email
    • Προσθήκη στη λίστα ανάγνωσης
    • Μεγαλύτερο μέγεθος κειμένου
    • Μικρότερο μέγεθος κειμένου

    Καθώς το έγκληµα στον κυβερνοχώρο συγκλίνει προς προηγµένες µεθόδους συνεχών απειλών, οι εγκληµατίες του κυβερνοχώρου βρίσκουν νέες µεθόδους και τεχνολογίες ώστε να προκαλέσουν µεγαλύτερη αναστάτωση και καταστροφή. Το πιο ανησυχητικό, όπως παρατηρήθηκε σε ολόκληρο το τοπίο του κυβερνοχώρου φέτος –και αναµένουµε ότι θα συνεχιστεί και στο µέλλον–, είναι το γεγονός ότι οι απειλές όχι µόνο αυξάνονται ανεξαρτήτως είδους, αλλά ότι έχουν παρουσία παντού! 

    Το 2021 κάναµε πολυάριθµες προβλέψεις σχετικά µε το πώς θα εξελισσόταν το τοπίο των κυβερνοαπειλών. Μελέτες προέβλεπαν ότι οι κυβερνοεγκληµατίες θα δαπανούν όλο και µεγαλύτερη προσπάθεια σε δραστηριότητες που σχετίζονται µε την προετοιµασία µιας επίθεσης – καθώς και τον αριθµό των προσπαθειών µιας επίθεσης να αυξάνονται συνεχώς, επηρεάζοντας τον τοµέα του Operational Technology (OT). Δυστυχώς, πολλές από αυτές τις προβλέψεις έδειξαν να είναι πολλά υποσχόµενες µελλοντικά.

    Νέες τάσεις στις κυβερνοαπειλές από το 2023 και µετά

    Δεν προκαλεί έκπληξη το γεγονός ότι εγκληµατίες στον κυβερνοχώρο θα συνεχίσουν να βασίζονται σε δοκιµασµένες και ρεαλιστικές τακτικές επίθεσης. Ιδιαίτερα σε αυτές που είναι εύκολο να γίνουν πράξη και, φυσικά, να τους βοηθήσουν να επιτύχουν ένα γρήγορο payday. Πέρα όµως από τις δοκιµασµένες µεθόδους, τα εργαστήρια FortiGuard της Fortinet προβλέπουν ότι το 2023 θα εµφανιστούν πολλές νέες και διαφοροποιηµένες τάσεις επίθεσης. Παρακάτω οι σηµαντικότερες εξ αυτών.

    Η εκρηκτική ανάπτυξη του CaaS (Crime as a Service): Δεδοµένης της επιτυχίας των εγκληµατιών του κυβερνοχώρου µε το RaaS (Ransomware as a Service), προβλέπουµε ότι ένας αυξανόµενος αριθµός πρόσθετων φορέων επίθεσης θα διατίθεται ως υπηρεσία µέσω του dark web. Εκτός από την πώληση ransomware και άλλων Malware-as-a-Service, θα αρχίσουµε επίσης να βλέπουµε νέες εγκληµατικές λύσεις µε τη µορφή διάθεσης a-la-carte.

    Το "πλυντήριο" συναντά τη µηχανική µάθηση: Αναµένουµε επίσης ότι το ξέπλυµα χρήµατος θα ενισχυθεί από την αυτοµατοποίηση. Η οργάνωση εκστρατειών συλλογής χρηµάτων (money mule) ήταν ιστορικά µια χρονοβόρα διαδικασία. Αναµένουµε, λοιπόν, ότι οι εγκληµατίες του κυβερνοχώρου θα αρχίσουν να χρησιµοποιούν τη µηχανική µάθηση (machine learning-ML) για τη στόχευση στρατολόγησης, που τους βοηθάει να εντοπίζουν καλύτερα πιθανά mules, µειώνοντας παράλληλα τον χρόνο που απαιτείται για την εύρεση αυτών των προσλήψεων.

    Μακροπρόθεσµα, θεωρούµε ότι το money Laundering as a Service (LaaS) θα είναι επίσης µία υπαρκτή απειλή στον ορίζοντα, κάτι που θα µπορούσε γρήγορα να γίνει µέρος του αυξανόµενου χαρτοφυλακίου CaaS.

    Οι προορισµοί του deep web καλωσορίζουν το κύµα κυβερνοεγκληµάτων: Την ίδια ώρα που οι νεότεροι διαδικτυακοί προορισµοί –όπως οι εικονικές πόλεις (virtual cities)– εκµεταλλεύονται τις τεχνολογίες επαυξηµένης (AR), εικονικής (VR) και µικτής (MR) πραγµατικότητας, ανοίγουν έναν κόσµο δυνατοτήτων για τους χρήστες, αλλά παράλληλα ανοίγουν και την πόρτα για µια άνευ προηγουµένου αύξηση του εγκλήµατος στον κυβερνοχώρο. Αναµένουµε ότι αυτό το περιβάλλον επιθέσεων θα οδηγήσει σε ένα νέο κύµα εγκλήµατος στον κυβερνοχώρο.

    Τα wiper malware γίνονται ανεξέλεγκτα: Έχουµε ήδη δει την ανησυχητική αύξηση της επικράτησης του wiper malware (ο στόχος του κακόβουλου λογισµικού είναι να "σκουπίσει" –διαγράψει– τον σκληρό δίσκο του µηχανήµατος του θύµατος), αλλά δεν περιµένουµε από τους εισβολείς να σταµατήσουν εκεί. Πέρα από την υπάρχουσα πραγµατικότητα των φορέων απειλών που συνδυάζουν ένα worm µε wiper malware, ακόµα και ransomware για µέγιστο αντίκτυπο, η ανησυχία στο µέλλον είναι η εµπορευµατοποίηση αυτών. Το κακόβουλο λογισµικό που µπορεί να έχει αναπτυχθεί από φορείς εθνικών κρατών θα µπορούσε να συλλεχθεί και να επαναχρησιµοποιηθεί από εγκληµατικές οµάδες σε όλο το περιβάλλον CaaS. Δεδοµένης της ευρύτερης διαθεσιµότητάς του, θα µπορούσε να προκαλέσει µαζική καταστροφή σε σύντοµο χρονικό διάστηµα, λαµβάνοντας υπόψη και την οργανωµένη φύση του εγκλήµατος στον κυβερνοχώρο σήµερα.

    Προστασία ενός οργανισµού από το εξελισσόµενο τοπίο απειλών

    Ενώ η παρακολούθηση του όγκου και της ταχύτητας των απειλών µπορεί συχνά να µοιάζει µε µια δύσκολη µάχη, τα καλά νέα είναι ότι οι περισσότερες από τις τακτικές που χρησιµοποιούν για την εκτέλεση αυτών των επιθέσεων είναι γνωστές, γεγονός που δίνει πλεονέκτηµα στις οµάδες ασφαλείας για να προστατεύονται από αυτές.

    Η πιο σηµαντική ενέργεια που µπορείτε να κάνετε για να βελτιώσετε την ασφάλεια του οργανισµού σας είναι να υιοθετήσετε µια πλατφόρµα ασφάλειας mesh στον κυβερνοχώρο. Οι άµυνες κυβερνοασφάλειας έχουν παραδοσιακά αναπτυχθεί για µία λύση τη φορά, συνήθως ως απάντηση σε µια αναδυόµενη πρόκληση. 

    Μια συλλογή από λύσεις για συγκεκριµένα προβλήµατα απλώς δεν είναι λειτουργικός τρόπος αντιµετώπισης στο σηµερινό τοπίο των αυξανόµενων απειλών. Η ενοποίηση και η ενσωµάτωση των λύσεων, όµως, σε µια ενιαία πλατφόρµα κυβερνοασφάλειας είναι ζωτικής σηµασίας, ανεξάρτητα από τον κλάδο ή το µέγεθος ενός οργανισµού.

    Περισσότερα στο www.fortinet.com

    Διαβάστε ακόμα για:

    ΣΑΣ ΑΡΕΣΕ ΤΟ ΑΡΘΡΟ;

    ΣΧΕΤΙΚΑ ΑΡΘΡΑ

    13:51 27/03

    realme C55: Το πιο value for money smartphone του brand

    Το realme C55 κυκλοφορεί σε όλους τους επίσημους φορείς λιανικής πώλησης στις ακαταμάχητες τιμές των 209€, για την έκδοση 6GB+128GΒ και των 239€ για την έκδοση 8GB+ 256GB.

    12:37 27/03

    Vodafone Green Network: Ανοίγει τον δρόμο για υπερυψηλές ταχύτητες έως 1gbps σε 10 μεγάλα νησιά

    Με μια επένδυση €40 εκατ., κατασκευάζονται 1.470 χλμ. υποθαλάσσιων καλωδίων, που θα παρέχουν ψηφιακές υπηρεσίες νέας γενιάς σε 1 εκατ. κατοίκους, χιλιάδες επιχειρήσεις και εκατομμύρια τουρίστες.

    10:47 27/03

    Η NOVA ξεπέρασε τους 400.000 συνδρομητές τηλεόρασης

    Με αιχμή του δόρατος την πλατφόρμα ΕΟΝ.

    09:52 24/03

    NOVA: Ισχυροποιείται το δίκτυο 4G και 5G πανελλαδικά

    Στο 74% η πανελλαδική κάλυψη 5G μέχρι το τέλος του 2023, στο 98% μέχρι το τέλος του 2024. Ήδη φτάνει το 99% σε μεγάλα αστικά κέντρα.

    07:53 24/03

    HP Hellas: Προσεχώς το πρώτο HP e-shop-Στα σκαριά κατάστημα στην Αθήνα

    Την προσθήκη περισσότερων επιλογών για πιο άμεση επαφή με τους πελάτες της εξετάζει η HP Hellas.

    23:42 23/03

    Huawei: Η επόμενη γενιά προϊόντων αιχμής έρχεται στην Ευρώπη και στην Ελλάδα

    Τη νέα σειρά προϊόντων υψηλών προδιαγραφών από έξυπνα κινητά τηλέφωνα και έξυπνα κινητά ρολόγια έως φορητούς υπολογιστές και ακουστικά, τα οποία έρχονται και στην Ευρώπη, παρουσίασε στην Κίνα η...

    12:50 23/03

    Πιστοποίηση Συστήματος Διαχείρισης Επιχειρησιακής Συνέχειας για την Pylones Hellas

    Η σημαντικότητα της πιστοποίησης αυτής έγκειται στο γεγονός πως εξασφαλίζονται τόσο η πιστοποιημένη εταιρεία, δηλαδή η Pylones, για την συνέχεια της λειτουργίας της σε ενδεχόμενες καταστροφές όπως...

    12:33 22/03

    Ανοίγει ο δρόμος για υπερυψηλές ταχύτητες έως 1 gbps σε 10 ελληνικά νησιά μέσα από το Vodafone Green Network

    Η Vodafone Ελλάδας ολοκληρώνει το έργο υποθαλάσσιων και χερσαίων υποδομών οπτικών ινών σε Αιγαίο και Ιόνιο Πέλαγος.

    17:41 21/03

    Γρήγορη και εύκολη ασφάλιση κατοικίας για όλους από την COSMOTE

    COSMOTE Insurance Home: Νέα αποκλειστικά προγράμματα ασφάλισης κατοικίας για κάθε ανάγκη, σε συνεργασία με την Hellas Direct

    08:50 21/03

    Στην καρτοκινητή, το νέο πεδίο έντασης του ανταγωνισμού στις τηλεπικοινωνίες

    Οι εταιρείες στοχεύουν στο νεανικό κοινό, ανακοινώθηκαν προσφορές ανανέωσης από 8 ευρώ.

    15:21 20/03

    Cloud Backup: Το θησαυροφυλάκιο των εταιρικών δεδομένων

    Μέρες ή ακόμη και ολόκληρες εβδομάδες μπορεί να χρειαστεί μια επιχείρηση προκειμένου να ανακάμψει και να επανέλθει σε πλήρη λειτουργία, μετά από μια απώλεια εταιρικών δεδομένων.

    16:14 17/03

    Η εφαρμογή DreamLab του Ιδρύματος Vodafone συμβάλλει στην έρευνα για την αντιμετώπιση της κλιματικής αλλαγής και τους τροπικούς κυκλώνες

    Η εφαρμογή DreamLab του Ιδρύματος Vodafone εμπλουτίζεται με ένα νέο ερευνητικό έργο, το οποίο έχει στόχο να βοηθήσει τους επιστήμονες του Imperial College London να συλλέξουν δεδομένα για την...

    15:13 17/03

    Office Line & Groupama διακρίθηκαν στα Cyber Security Awards 2023

    Οffice Line και Groupama επιβεβαίωσαν την επιτυχημένη μεταξύ τους συνεργασία, κερδίζοντας δύο σημαντικές διακρίσεις, στα Cyber Security Awards 2023.

    12:33 10/03

    Τμήμα Ανθρώπινου Δυναμικού και Cobots: Η ώρα της συνεργασίας ανθρώπων και cobots είναι πραγματικότητα

    Η Gerobo International επιλύει την εξίσωση της πρόκλησης που αντιμετωπίζουν σήμερα οι περισσότεροι εργοδότες.

    12:40 09/03

    Εκσυγχρονίστε τη στρατηγική ανάκτησης στον κυβερνοχώρο με αυτά τα 5 απλά βήματα

    Οι κυβερνοεπιθέσεις αυξάνονται σε όλους τους κλάδους και σε οργανισμούς κάθε μεγέθους.