NavMenu

Očekuju nas zloupotrebe "big data" podataka i još sofisticiraniji napadi - Šta kažu predviđanja kompanije Kaspersky za 2020.

Izvor: eKapija Srijeda, 27.11.2019. 14:54
Komentari
Podeli
(Foto: Photosani/shutterstock.com)
Istraživači kompanije Kaspersky izneli su svoja predviđanja u vezi sa naprednim upornim prijetnjama (Advanced Persistent Threats – APTs) i aktivnostima koje nas očekuju tokom 2020. godine, ističući kako će se okruženje prijetnji mijenjati u narednim mjesecima.

Cjelokupan trend ukazuje na to da će prijetnje postati sofisticiranije i sve više ciljane. Takođe se navodi da će doći i do diverzifikacije usljed uticaja spoljašnjih faktora poput razvoja i širenja mašinskog učenja, tehnologija za razvoj "deep fake" tehnika, ili tenzija oko trgovinskih ruta između Azije i Evrope.

Predviđanja su razvijena na osnovu promjena koje je GReAT tim (tim za globalno istraživanje i analizu) uočio tokom 2019. godine prilikom svojih istraživanja koja su imala za cilj pružanje podrške sajberbezbjednosnoj zajednici putem smjernica i uvida. Ovo posljednje, zajedno sa serijom predviđanja industrijskih i tehnoloških prijetnji, pomoći će da se pripremimo za izazove koji nas očekuju u narednih 12 mjeseci.

Zloupotreba ličnih podataka: od "deep fake" tehnika do curenja DNK podataka


Poslije brojnih curenja ličnih podataka koja su se dogodila proteklih godina, broj dostupnih ličnih informacija olakšao je napadačima izvođenje ciljanih napada zasnovanih na procurelim podacima žrtava. Akteri prijetnji postaju sve vještiji i u 2020. će ići još dalje i loviti osjetljivije podatke poput biometrijskih.

Istraživači ukazuju na niz ključnih tehnologija koje mogu da namame žrtve zloupotrebe podataka u zamku. Među njima je i poznati video i audio "Deep Fakes" koji može da se automatizuje i podrži profilisanje i stvaranje prevara i šema socijalnog inženjeringa.

Ostala predviđanja ciljanih prijetnji za 2020. uključuju:

"False flag" napadi dostižu potpuno novi nivo. Oni će nastaviti da se razvijaju, a akteri prijetnji ne samo da će pokušati da izbjegnu pripisivanje ovih napada, već će aktivno prebacivati krivicu na nekog drugog. Malveri, skripte, javno dostupni bezbjednosni alati ili administratorski softveri, zajedno sa nekoliko "false flag" operacija mogu biti dovoljni da se autorstvo prebaci na nekog drugog u slučajevima kada su istraživači bezbjednosti u potrazi za bilo kakvim tragom.

Ransomver se pomjera ka ciljanim prijetnjama. Potencijalni zaplet može biti to da, umjesto nemogućnosti da se povrate podaci, akteri prijetnji zaprijete da će objaviti podatke koje su ukrali od žrtve.

Nove bankarske regulative u EU kreiraju nove vektore napada. Kako će banke biti u obavezi da otvore svoju infrastrukturu i podatke trećim stranama koje žele da pruže usluge bankarskim korisnicima, moguće je da će napadači težiti da prevarantskim šemama zloupotrebe ove nove mehanizme.

(Foto: Leszek Glasner/shutterstock.com)
Više napada na infrastrukture i mete koje ne koriste PC računare.
Odlučni akteri prijetnji već neko vrijeme razvijaju svoje setove alata i van Windows operativnog sistema, pa čak i van računarskih sistema, VPNFilter i Slingshot su, na primjer, ciljali mrežni hardver.

Sajber napadi se fokusiraju na trgovinske rute između Azije i Evrope. Postoji nekoliko načina na koje se ovo može odvijati. Oni uključuju rast političke špijunaže s obzirom na to da vlade teže da obezbijede svoje interese u zemlji i inostranstvu. Vjerovatno je da će se ovo proširiti i na tehnološku špijunažu u situacijama potencijalne ili stvarne ekonomske krize i rezultujuće nestabilnosti.


Nove mogućnosti presretanja i metode eksfiltracije podataka. Korišćenje lanaca snabdijevanja nastavlja da bude jedna od metoda isporuke kojoj će biti najkomplikovanije pristupiti. Vjerovatno je da će napadači nastaviti da proširuju ovu metodu putem, na primjer, manipulisanih softverskih spremišta i zloupotrebom paketa i datoteka sa izvornim kodom.

Mobilne napredne uporne prijetnje se razvijaju brže
. Nema razloga zašto se ovaj trend ne bi nastavio. Međutim, zbog povećane pažnje koju im pridaje bezbjednosna zajednica, vjerujemo da će se povećati i broj detaljno identifikovanih i analiziranih napada.

Zloupotreba ličnih podataka raste, podržana tehnologijom vještačke inteligencije. Ovo je veoma slično tehnikama za pokretanje reklama tokom izborne kampanje putem društvenih mreža. Ova tehnologija je već u upotrebi i samo je pitanje vremena kada će je neki napadač iskoristiti.

- Budućnost nosi toliko različitih mogućnosti da je vrlo vjerovatno da ima stvari koje nisu obuhvaćene našim predviđanjima. Obim i kompleksnost okruženja u kojima se dešavaju napadi pružaju mnogo opcija. Osim toga, nijedan istraživački tim nema potpuni uvid u operacije APT aktera prijetnji. Nastavićemo da pokušavamo i predvidimo aktivnosti APT grupa i razumijemo metode koje koriste, dok pružamo uvid u njihove kampanje i uticaj koji imaju - izjavio je Visente Dijaz (Vicente Diaz), bezbjednosni istraživač u kompaniji Kaspersky.

Komentari
Vaš komentar

Top priče

18.04.2024.  |  Građevina

Uskoro tender za rekonstrukciju zgrade Soda So u Tuzli, radovi će koštati više od 10 mil KM

Uručivanjem Glavnog projekta rekonstrukcije, dogradnje i nadogradnje zgrade Vlade Tuzlanskog kantona u Tuzli završena je još jedna od faza pripreme za obnovu i rekonstrukciju objekta poznatog kao zgrada "Soda-So". U narednom periodu preostaje raspisivanje tendera za izbor izvođača radova i konačno početak rekonstrukcije, saopštila je Vlada TK. Ministrica prostornog uređenja i zaštite okolice Anela Ajšić je izrazila svoje

Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.

Zaboravili ste šifru? Kliknite OVDJE

Za besplatno probno korišćenje, kliknite OVDJE

Pratite na našem portalu vijesti, tendere, grantove, pravnu regulativu i izvještaje.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno, uz konsultacije sa našim ekspertima.