
Tehnologiile evoluează și devin din ce în ce mai complexe de la an la an, iar odată cu ele se îmbunătățesc și metodele de atac. Realitatea contemporană necesită aplicații online, servicii în cloud și platforme de virtualizare, așa că nu mai este posibil să ne ascundem în spatele unui firewall corporativ — evitând astfel internetul 'periculos'. Toate acestea, împreună cu răspândirea IoT/IIoT, dezvoltarea fintech-ului și popularitatea în creștere a muncii de la distanță, au schimbat radical peisajul amenințărilor. Să discutăm despre răutățile cibernetice pe care ni le pregătește anul 2020.
Exploatarea vulnerabilităților 0day va depăși lansarea patch-urilor
Complexitatea sistemelor software crește, așa că acestea conțin inevitabil erori. Dezvoltatorii lansează remedii, dar pentru asta trebuie mai întâi identificate problemele, ceea ce consumă timp din partea echipelor conexe – incluzând testeri care sunt nevoiți să efectueze teste. Însă timpul este adesea o resursă critică pentru multe echipe. Rezultatul este o întârziere inacceptabilă în lansarea patch-urilor sau chiar apariția unui patch care funcționează doar parțial.
Patch-ul lansat în 2018 , adică nu a rezolvat complet problema.
În 2019, Cisco a lansat .
În septembrie 2019, cercetătorii , totuși aceștia nu au corectat eroarea în decurs de 90 de zile.
Hackerii Blackhat și Whitehat caută concentrat vulnerabilități, astfel că probabilitatea ca ei să descopere problema primii este semnificativ mai mare. Unii dintre ei urmăresc recompense prin programele Bug Bounty, în timp ce alții au scopuri malițioase foarte clare.
Mai multe atacuri folosind deepfake-uri
Rețelele neurale și inteligența artificială evoluează, creând noi oportunități pentru fraudă. După videoclipurile pornografice false cu celebrități, au apărut atacuri foarte concrete cu prejudicii materiale serioase.
În martie 2019,. «Directorul companiei-mamă» a dat instrucțiuni directorului filialului de a trimite bani unui contractor din Ungaria. Vocea CEO-ului a fost falsificată cu ajutorul inteligenței artificiale.
Având în vedere dezvoltarea rapidă a tehnologiei deepfake, se poate aștepta ca infractorii cibernetici să integreze crearea de înregistrări audio și video false în atacurile BEC și schemele de fraudă cu suport tehnic pentru a spori încrederea utilizatorilor.
Principala țintă a deepfake-urilor vor fi managerii de vârf, deoarece înregistrările conversațiilor și discursurilor lor sunt accesibile publicului.
Atacurile asupra băncilor prin fintech
Adoptarea directivei europene privind serviciile de plată PSD2 a făcut posibilă desfășurarea de noi tipuri de atacuri asupra băncilor și clienților acestora. Acestea includ campanii de phishing împotriva utilizatorilor aplicațiilor fintech, atacuri DDoS asupra start-up-urilor fintech și furt de date din bancă prin API deschis.
Atacuri complexe prin furnizori de servicii
Companiile își restrâng tot mai mult specializarea, outsourcând activitățile care nu sunt core business. Angajații lor devin din ce în ce mai încrezători în furnizorii externi care se ocupă de contabilitate, suport tehnic sau asigurarea securității. Ca urmare, pentru a ataca o companie, este suficient să se compromită unul dintre furnizorii de servicii, astfel încât să se poată introduce cod malițios în infrastructura vizată pentru a fura bani sau informații.
În august 2019, hackeri au pătruns în infrastructura a două companii IT care oferă servicii de stocare și backup de date, iar deja prin intermediul acesteia
Compania IT care deservește Departamentul de Poliție din New York a oprit timp de câteva ore baza de date a amprentelor digitale,
Pe măsură ce lanțurile de aprovizionare devin din ce în ce mai lungi, apar mai multe verigi slabe, ale căror vulnerabilități pot fi exploatate pentru a ataca cea mai mare recompensă.
Un alt factor care va facilita atacurile prin intermediul lanțurilor de aprovizionare va fi răspândirea masivă a locurilor de muncă la distanță. Freelancerii care lucrează prin Wi-Fi public sau din propriile case sunt ținte ușoare, având în vedere că pot interacționa cu mai multe companii serioase, ceea ce face ca dispozitivele lor compromise să devină o rampă de lansare confortabilă pentru pregătirea și desfășurarea etapelor următoare ale atacurilor cibernetice.
Utilizarea pe scară largă a IoT/IIoT pentru spionaj și șantaj
Creșterea rapidă a numărului de dispozitive IoT, inclusiv televizoare inteligente, difuzoare „inteligente” și diverse asistenți vocali, împreună cu numărul mare de vulnerabilități identificate în acestea, va crea numeroase oportunități pentru utilizarea lor neautorizată.
Compromiterea dispozitivelor inteligente și recunoașterea vocală a oamenilor prin AI permite identificarea obiectului de supraveghere, transformând astfel aceste dispozitive într-un set pentru șantaj sau spionaj corporativ.
O altă direcție în care dispozitivele IoT vor continua să fie utilizate este crearea de botnet-uri pentru diverse servicii cibernetice malițioase: trimiterea de spam, anonimizare și desfășurarea .
Numărul atacurilor asupra infrastructurii critice echipate cu componente . Acestea pot avea ca scop, de exemplu, obținerea unei răscumpărări sub amenințarea de a opri activitatea întreprinderii.
Cu cât sunt mai multe cloud-uri, cu atât sunt mai multe pericole
Migrările masive ale infrastructurii IT către cloud-uri vor duce la apariția de noi obiective pentru atacuri. Erorile în desfășurarea și configurarea serverelor cloud sunt exploatate cu succes de către infractori. Numărul scurgerilor legate de configurații nesecurizate ale bazelor de date în cloud crește de la an la an.
În octombrie 2019, a fost descoperit un server ElasticSearch public, conținând
La sfârșitul lunii noiembrie 2019 , în care erau incluse nume complete ale abonaților, adrese de e-mail și numere de telefon, precum și texte ale mesajelor SMS.
Securitatea scurgerilor de date stocate în cloud nu doar că va afecta reputația companiilor, dar va duce și la impunerea de amenzi și penalizări.
Restricțiile insuficiente de acces, gestionarea greșită a permisiunilor și neglijența în gestionarea logurilor sunt doar câteva dintre greșelile pe care companiile le vor face la configurarea rețelelor lor „cloud”. Pe măsură ce migrează în cloud, acest proces va implica din ce în ce mai mult furnizori terți de servicii cu competențe variate în domeniul securității, ceea ce va crea oportunități suplimentare pentru atacuri.
Agravarea problemelor de virtualizare
Containernizarea serviciilor facilitează dezvoltarea, mentenanța și implementarea software-ului, însă în același timp generează riscuri suplimentare. Vulnerabilitățile în imaginile populate ale containerelor rămân o problemă pentru toți cei care le utilizează.
Companiile vor trebui să se ocupe și de vulnerabilitățile din diverse componente ale arhitecturii containerizate, de la erori în mediul de execuție, la orchestratoare și medii de construire. Atacatorii vor căuta și folosi orice slăbiciune pentru a compromite procesul DevOps.
O altă tendință legată de virtualizare se referă la calculul serverless. Potrivit previziunilor Gartner, . Aceste platforme oferă dezvoltatorilor posibilitatea de a rula cod ca un serviciu, eliminând necesitatea de a plăti pentru servere sau containere întregi. Totuși, trecerea la calculul serverless nu oferă imunitate împotriva problemelor de securitate.
Punctele de intrare pentru atacurile asupra aplicațiilor serverless vor fi bibliotecile depășite și compromise, precum și mediile configurate greșit. Atacatorii le vor folosi pentru a colecta informații confidențiale și pentru a pătrunde în rețelele companiilor.
Cum să facem față amenințărilor în 2020
Având în vedere complexitatea crescândă a atacurilor cibernetice, companiile vor trebui să extindă colaborarea cu specialiștii în securitate pentru a reduce riscurile în toate sectoarele infrastructurii lor. Acest lucru va permite protecției și dezvoltatorilor să obțină informații suplimentare și să controleze mai bine dispozitivele conectate la rețea, eliminându-le vulnerabilitățile.
Peisajul amenințărilor în continuă schimbare va necesita implementarea unei protecții multilaterale, bazate pe mecanisme de securitate precum:
- detectarea atacurilor de succes și atenuarea consecințelor acestora,
- detectare și prevenire gestionată a atacurilor,
- monitorizare comportamentală: blocare proactivă a amenințărilor noi și detectarea comportamentului anormal,
- protecția punctelor finale.
Lipsa de abilități și calitatea scăzută a cunoștințelor în domeniul securității cibernetice vor determina nivelul general de securitate al organizațiilor, de aceea o altă sarcină strategică a conducerii lor ar trebui să fie antrenarea sistematică a comportamentului sigur al angajaților, împreună cu creșterea conștientizării în domeniul securității informațiilor.
Sursa: habr.com
