
Les technologies évoluent et se complexifient d'année en année, et avec elles, les méthodes d'attaque s'améliorent. Les réalités modernes nécessitent des applications en ligne, des services cloud et des plateformes de virtualisation, ce qui signifie qu'il n'est plus possible de se cacher derrière un pare-feu d'entreprise sans jamais se risquer dans le « web dangereux ». Tout cela, combiné à la propagation de l'IoT / IIoT, au développement de la fintech et à la montée en popularité du travail à distance, a radicalement modifié le paysage des menaces. Parlons des cyber-menaces qui nous attendent en 2020.
L'exploitation des vulnérabilités 0day dépassera la sortie des correctifs
La complexité des systèmes logiciels augmente, donc ils contiennent inévitablement des erreurs. Les développeurs publient des correctifs, mais pour cela, il faut d'abord identifier le problème, ce qui nécessite du temps, y compris des équipes connexes – comme les testeurs qui doivent effectuer des tests. Cependant, le temps manque cruellement à de nombreuses équipes. Le résultat est un délai inacceptable pour la publication du correctif, voire l'apparition d'un correctif qui ne fonctionne que partiellement.
Publié en 2018 , c'est-à-dire qu'il n'a pas résolu le problème complètement.
En 2019, Cisco a publié .
En septembre 2019, des chercheurs , cependant, ils n'ont pas corrigé l'erreur dans les 90 jours.
Les hackeurs Blackhat et Whitehat cherchent activement des vulnérabilités, donc la probabilité qu'ils découvrent le problème en premier est beaucoup plus élevée. Certains d'entre eux cherchent à obtenir des récompenses via des programmes de Bug Bounty, tandis que d'autres poursuivent des objectifs malveillants spécifiques.
Plus d'attaques utilisant des deepfakes
Les réseaux neuronaux et l'intelligence artificielle se développent, créant de nouvelles opportunités pour la fraude. Après les fausses vidéos pornographiques avec des célébrités, des attaques spécifiques avec des conséquences financières sérieuses ont vu le jour.
En mars 2019, desLe «PDG de la société mère» a donné à son directeur de filiale l'ordre de transférer de l'argent à un entrepreneur hongrois. La voix du PDG a été contrefaite à l'aide d'intelligence artificielle.
Compte tenu du développement rapide de la technologie des deepfakes, il est raisonnable de s'attendre à ce que les cybercriminels intègrent la création de faux fichiers audio et vidéo dans des attaques BEC et des escroqueries par support technique pour renforcer la confiance des utilisateurs.
Les principales cibles des deepfakes seront les cadres supérieurs, car les enregistrements de leurs conversations et discours sont facilement accessibles.
Attaques sur les banques par le biais de la fintech
L'adoption de la directive européenne sur les services de paiement PSD2 a permis la réalisation de nouveaux types d'attaques contre les banques et leurs clients. Cela inclut des campagnes de phishing contre les utilisateurs d'applications fintech, des attaques DDoS sur des startups fintech, et le vol de données bancaires via une API ouverte.
Attaques complexes par l'intermédiaire de prestataires de services
Les entreprises restreignent de plus en plus leur spécialisation, externalisant les activités non essentielles. Leurs employés font confiance aux sous-traitants qui gèrent la comptabilité, assurent le support technique ou la sécurité. Ainsi, pour attaquer une entreprise, il suffit de compromettre l'un des prestataires de services pour introduire un code malveillant dans l'infrastructure cible, voler de l'argent ou des informations.
En août 2019, des hackers ont pénétré l'infrastructure de deux entreprises informatiques fournissant des services de stockage et de sauvegarde de données, et à travers celle-ci,
Une entreprise informatique, qui sert le Département de la police de New York, a mis hors service la base de données des empreintes digitales pendant plusieurs heures,
À mesure que les chaînes d'approvisionnement deviennent de plus en plus longues, il y a plus de maillons faibles, dont les vulnérabilités peuvent être exploitées pour attaquer la plus grande proie.
Un autre facteur qui facilitera les attaques par chaînes d'approvisionnement sera la généralisation du travail à distance. Les freelances travaillant via le Wi-Fi public ou depuis chez eux constituent des cibles faciles, car ils peuvent interagir avec plusieurs grandes entreprises, rendant leurs dispositifs compromis des tremplins pratiques pour préparer et mener les prochaines étapes d'une cyberattaque.
L'utilisation généralisée de l'IoT/IIoT pour l'espionnage et l'extorsion
La croissance rapide du nombre d'appareils IoT, y compris les téléviseurs intelligents, les enceintes « intelligentes » et divers assistants vocaux, combinée à un grand nombre de vulnérabilités détectées, créera de nombreuses possibilités d'utilisation non autorisée.
La compromission des appareils intelligents et la reconnaissance vocale par l'IA permettent d'identifier l'objet de la surveillance, transformant ces dispositifs en outils pour l'extorsion ou l'espionnage d'entreprise.
Une autre direction dans laquelle les dispositifs IoT continueront d'être utilisés est la création de botnets pour divers services cybermalveillants : envoi de spam, anonymisation et réalisation .
Le nombre d'attaques contre des infrastructures critiques équipées de composants . Leur cible pourrait être, par exemple, l'extorsion d'une rançon sous la menace d'arrêter les opérations de l'entreprise.
Plus il y a de nuages, plus il y a de dangers
La migration massive des infrastructures IT vers le cloud entraînera de nouveaux objets ciblés par les attaques. Les erreurs de déploiement et de configuration des serveurs cloud sont exploitées avec succès par les cybercriminels. Le nombre de fuites liées à des réglages de base de données non sécurisés dans le cloud augmente chaque année.
En octobre 2019, un serveur ElasticSearch contenant
À la fin novembre 2019, , incluant les noms complets des abonnés, les adresses e-mail et les numéros de téléphone, ainsi que le contenu des SMS.
Les fuites de données hébergées dans le cloud nuiront non seulement à la réputation des entreprises, mais conduiront également à des amendes et à des pénalités.
Des restrictions d'accès insuffisantes, une gestion incorrecte des autorisations et une négligence dans la journalisation ne sont que quelques-unes des erreurs que les entreprises commettent lors de la configuration de leurs réseaux « cloud ». À mesure que la migration vers le cloud progresse, des fournisseurs de services tiers avec divers niveaux de compétence en matière de sécurité participeront de plus en plus à ce processus, offrant des opportunités supplémentaires pour les attaques.
Intensification des problèmes de virtualisation
La conteneurisation des services facilite le développement, la maintenance et le déploiement des logiciels, mais crée également des risques supplémentaires. Les vulnérabilités dans les images de conteneurs populaires demeurent un problème pour tous les utilisateurs.
Les entreprises devront également faire face à des vulnérabilités dans divers composants de l'architecture des conteneurs, allant des erreurs dans l'environnement d'exécution aux orchestrateurs et aux environnements de build. Les malfaiteurs rechercheront et exploiteront toutes les failles pour compromettre le processus DevOps.
Une autre tendance liée à la virtualisation concerne le calcul sans serveur. Selon Gartner, . Ces plateformes permettent aux développeurs d'exécuter du code en tant que service, éliminant la nécessité de payer pour des serveurs ou des conteneurs entiers. Cependant, la transition vers le calcul sans serveur n'immunise pas contre les problèmes de sécurité.
Les points d'entrée pour les attaques sur les applications sans serveur seront les bibliothèques obsolètes et compromises ainsi que les environnements mal configurés. Les malfaiteurs les utiliseront pour collecter des informations sensibles et pénétrer dans les réseaux d'entreprise.
Comment faire face aux menaces en 2020
Compte tenu de la complexité croissante des cyberattaques, les entreprises devront élargir leurs interactions avec des spécialistes de la sécurité afin de réduire les risques dans tous les secteurs de leur infrastructure. Cela permettra aux défenseurs et aux développeurs d'obtenir des informations supplémentaires et de mieux contrôler les dispositifs connectés au réseau tout en corrigeant leurs vulnérabilités.
Le paysage des menaces en constante évolution nécessitera la mise en œuvre d'une protection multicouche, basée sur des mécanismes de sécurité tels que :
- la détection des attaques réussies et l'atténuation de leurs conséquences,
- détection et prévention des attaques gérées,
- surveillance comportementale : blocage proactif des nouvelles menaces et détection des comportements anormaux,
- protection des points de terminaison.
Le manque de compétences et la faible qualité des connaissances en cybersécurité détermineront le niveau global de sécurité des organisations. Par conséquent, une autre tâche stratégique pour leur direction doit être la formation systématique des employés sur les comportements sûrs, combinée à une sensibilisation accrue à la sécurité de l'information.
Source : habr.com
