Cyber ​​Security - Iisraeli ettevõtte Check Point aruanne 2018i kohta

Korrutatav lunavara ja pahavara, rünnaku all pilved ja esmatähtsad infrastruktuurid ning häkkerid keskenduvad eriti mobiilseadmetele ja asjade internetile. Need on probleemid, mida jälgitakse 2018i ajal kontrollpunkti järgi. Iisraeli küberturbeettevõtte analüütikute sõnul on lunavara olnud hani, kes muneb kurjategijatele kuldmune, aga ka diversioon hävitavamatel eesmärkidel. "Kuidas unustada Petya - kirjutab Check Point oma prognoosides -, mis esmapilgul nägi välja nagu lunavara, kuid mis tegelikult andmete blokeerimisega kahju tekitas. Igat tüüpi kasutajad, alates tarbijatest kuni ettevõteteni, on langenud sedalaadi rünnakute ohvriks, tekitades põhjendatud kahtluse, et need kasvavad jätkuvalt ”. Check Pointi sõnul on seetõttu „oodata 2017. aasta alguses toimunud WannaCry rünnaku eeskujul kogu maailmas ulatuslikke ja hästi korraldatud rünnakuid. Samuti võime oodata kurjategijate loovust oma väljapressimistaktikates, näiteks „kui nakatate kahte kontakti, saadame andmed teile madalama hinnaga tagasi“. Kui operatsioonisüsteemid tugevdavad oma turvalisust, siis eeldame, et haavatavuste sihtmärgil vähendatakse nende kasutamist, eelistades inimlikel eksimustel põhinevate põhiliste häkkimistehnikate kasutamist. Siiski ilmnevad sihipärased rünnakud, mis kasutavad mõnede rahvaste poolt pakutavaid keerukaid vahendeid ja tõenäoliselt suureneb rünnakumäär. Cloud infrastruktuurid on samuti eriti murettekitavad. Vastavalt Check Pointile on väärt meeles pidada, et see tehnoloogia ja see, mis seda füüsiliselt toetab, on suhteliselt uued ja pidevalt arenevad. Sel põhjusel on „endiselt tõsiseid turbeprobleeme, mis pakuvad häkkeritele tagaukse juurdepääsu ettevõtte süsteemidele ja levivad kiiresti üle võrkude. Levinud on väärarusaamad vastutusest ja turvalisuse tasemest, mis on vajalik pilvekeskkonnas ohutuks kasutamiseks, samuti valed seadistused, mis jätavad ukse rikkumistele avatuks, ”selgitab IT-turvaettevõte. Aastal 2017, pidage meeles, et analüütikud üle 50% turvarikkumisteadetega tegeleb õnnetustele reageerimisel Check Point meeskond oli seotud pilve ja üle 50% asjaomase rikkumise konto app SaaS või võõrustas server. „Kuna pilvepõhiste failide jagamisteenuste kasutamine suureneb, on andmelekked pilve liikuvate organisatsioonide jaoks jätkuvalt suur probleem. Seda on hiljuti nähtud ka siis, kui konsultatsioonifirma Deloitte rikkumine võimaldas häkkeritel pääseda juurde mitme kliendi konfidentsiaalsetele andmetele ”. Lisaks on SaaS-põhiste meilide, nagu Office 365 ja Google'i G-Suite, üha kasvav kasutuselevõtt küberkurjategijatele atraktiivne sihtmärk ja "eeldame 2018. aastal pilverünnakute suurenemist", seisab 2018. aasta prognoosis. Mis puutub mobiilseadmetesse, mis Check Pointi andmetel on nüüd kõikjal ettevõtte IT-osa, siis „hoolimata sellega kaasnevast riskist on need endiselt harva, kui üldse, korralikult kaitstud. Jätkame mobiilsete operatsioonisüsteemide vigade avastamist, mis toovad esile organisatsiooni vajaduse läheneda tõsisemalt oma mobiilse infrastruktuuri ja lõpp-seadmete kaitsmisele pahavara, nuhkvara ja muude küberrünnakute eest, ”selgitavad Iisraeli ettevõtte teadlased. Mobiilne pahavara jätkab 2018. aastal vohamist, eriti mobiilipanga jaoks, kuna „Malware as a Service” (MaaS) tööstus kasvab jätkuvalt. MaaS võimaldab tegelikult ohtude autoritel vähendada rünnaku käivitamiseks vajalikke tehnilisi takistusi. "Cryptominers - meenutab Check Pointi - tõusis 2017. aastal esiplaanile ja võime eeldada, et lähiajal näeme krüptoraha kaevandamiseks mobiilseadmetes rohkem krüptograafilisi pahavara." 2018is pole kriitiliste infrastruktuuride osas midagi head. Peaaegu kõik, nagu kontrollpunkt meenutab, "olid kavandatud ja ehitatud enne küberrünnakute ohu tekkimist ning seetõttu ei võetud projektides arvesse ka kõige lihtsamaid küberturvalisuse põhimõtteid". Tänaseks on olnud õnnelik, et "miljoneid inimesi mõjutavat ulatuslikku ja edukat rünnakut elutähtsa infrastruktuuri vastu pole veel tehtud", ütleb Check Point. DDoS-i rünnak DynDNS-i domeenikataloogiteenuse vastu 2016. aastal, mis põhjustas Interneti-katkestuse ja mõjutas selliste suurte veebifirmade nagu Netflix ja Amazon kasutajaid, "pakub idee, mis on võimalik küberrünnak kriitilise infrastruktuuri vastu. Sellist ja ulatusega rünnak juhtub ning poleks üllatav, kui näeksin seda järgmise 12 kuu jooksul, ”mäletab küberturvalisuse ettevõte siiani. Lõpuks, 2018i tähelepanu ItoT seadmetele, mis jätkavad oma peatumatut kasvu. "Kuna üha enam nutiseadmeid on integreeritud ettevõtte võrkude struktuuri, peavad organisatsioonid hakkama oma võrkude ja seadmete endi jaoks parimaid turvatavasid kasutama," soovitab Check Point. Võimalik rünnakupind laieneb, kui IoT-seadme kasutus kasvab, ja rünnakud rikutud IoT-seadmete vastu jätkavad kasvu. Järgmise aasta jooksul jätkab Check Point, „näeme Mirai ja BlueBorne rünnakute uusi variatsioone.

Cyber ​​Security - Iisraeli ettevõtte Check Point aruanne 2018i kohta

| Cyber, PRP kanal |