
Teknologjit po zhvillohen dhe po komplikohet vit pas viti, dhe së bashku me to po përmirësohen metodologjitë e sulmeve. Realiteti modern kërkon aplikacione online, shërbime cloud dhe platforma për virtualizim, prandaj nuk është më e mundur të fshihesh pas një firewalle korporate — dhe të mos i hedhësh sytë në "internetin e rrezikshëm". Të gjitha këto, së bashku me përhapjen e IoT/IIoT, zhvillimin e fintech dhe rritjen e popullaritetit të punës në distancë, kanë ndryshuar përgjithmonë peizazhin e kërcënimeve. Le të flasim për kërcënimet kibernetike që na pret viti 2020.
Eksplorimi i vulnerabiliteteve 0day do të paraqitet më parë se lëshimi i patch-ëve.
Ndërlikimi i sistemeve software po rritet, prandaj ato përfundimisht përmbajnë gabime. Zhvilluesit publikojnë rregullime, por për këtë problemi duhet fillimisht identifikuar, duke shpenzuar kohë nga ekipet ngjitur — po ashtu testuesve që janë të detyruar të kryejnë teste. Por kohë për shumë ekipe mungon katastrofikisht. Rezultati është një lëshim padashur i patch-it, dhe ndonjëherë shfaqja e një patch-i që funksionon vetëm pjesërisht.
Patch-i i lëshuar në 2018 , dmth nuk e zgjidhi problemin plotësisht.
Në 2019, Cisco lëshoi .
Në shtator 2019, hulumtuesit , por ata nuk e rregulluan gabimin brenda 90 ditëve.
Hackerat Blackhat dhe Whitehat janë përqendruar në kërkimin e vulnerabiliteteve, prandaj probabiliteti që ata të zbulojnë problemin të parët është shumë më i lartë. Disa prej tyre kërkojnë të fitojnë shpërblime nëpërmjet programeve Bug Bounty, ndërsa të tjerë ndjekin qëllime të qarta keqbërëse.
Më shumë sulme me përdorimin e deepfakes
Rrjetet nervore dhe inteligjenca artificiale po zhvillohen, duke krijuar mundësi të reja për mashtrim. Pasi video-t false me përfshirjen e famshëmve u shfaqën, tashmë ka sulme konkrete me dëme serioze financiare.
Në mars 2019, p. "Kryeshefi i kompanisë" i dha udhëzim drejtuesit të degës të transferojë para te kontraktori nga Hungaria. Zëri i CEO-së u falsifikua me ndihmën e inteligjencës artificiale.
Duke marrë parasysh zhvillimin e shpejtë të teknologjisë së krijimit të dipfekëve, mund të pritet që kriminelët kibernetikë të integrojnë krijimin e audio dhe video të rreme në sulmet BEC dhe skemat e mashtrimeve me mbështetje teknike për të rritur besimin e përdoruesve.
Objekti kryesor i dipfekëve do të jenë menaxherët e lartë, pasi regjistrimet e bisedave dhe fjalimeve të tyre janë në dispozicion të lirë.
Sulmet ndaj bankave përmes fintech
Miratimi i direktivës evropiane për shërbimet e pagesave PSD2 bëri të mundur zhvillimin e llojeve të reja të sulmeve ndaj bankave dhe klientëve të tyre. Këtu përfshihen fushatat e phishingut ndaj përdoruesve të aplikacioneve fintech, sulme DDoS ndaj startup-eve fintech, dhe vjedhja e të dhënave nga banka përmes API të hapura.
Sulme të komplikuara përmes ofruesve të shërbimeve
Kompani po zvogëlojnë gjithnjë e më shumë specializimin e tyre duke i dhënë jashtë aktivitetet që nuk janë në profilin e tyre. Punonjësit e tyre fitojnë besim te ofruesit që menaxhojnë kontabilitetin, ofrojnë mbështetje teknike ose sigurinë. Si rezultat, për të sulmuar një kompani është e mjaftueshme të kompromentosh një nga ofruesit e shërbimeve, që të integrohet kodi i dëmshëm në infrastrukturën e cakut, për të vjedhur para ose informacion.
Në gusht 2019, hakerët depërtuan në infrastrukturën e dy kompanive IT që ofronin shërbime ruajtjeje dhe kopjimi të të dhënave, dhe përmes saj
Kompania IT, që shërben Administratën e Policisë së New York-ut, për disa orë çoi jashtë përdorimi bazën e të dhënave të shenjave të gishtave,
Meqenëse zinxhirët e furnizimit po bëhen gjithmonë e më të gjatë, ka më shumë pika të dobëta, përdorës të cilave mund të shfrytëzohen për të sulmuar thesar më të madh.
Një fakt tjetër që do të lehtësojë sulmet përmes zinxhirit të furnizimit do të jetë përhapja masive e vendeve të punës të largëta. Freelanceri që punojnë përmes Wi-Fi publik ose nga shtëpia janë pre e lehtë, duke u lidhur me disa kompani serioze, kështu që pajisjet e tyre të kompromentuara bëhen një bazë e përshtatshme për përgatitjen dhe realizimin e fazave të ardhshme të një sulmi kibernetik.
Përdorimi i gjerë i IoT/IIoT për spiunazh dhe shantazh
Rritja e shpejtë e numrit të pajisjeve IoT, si televizorët inteligjentë, kolonat "e zgjuara" dhe asistentët e ndryshëm vokalë, së bashku me shumicën e dobësive që identifikohen në to, do të krijojë shumë mundësi për përdorimin e tyre të paautorizuar.
Kompromentimi i pajisjeve inteligjente dhe njohja e zërit të njerëzve përmes AI-të mundëson identifikimin e objektit të vëzhgimit, duke e kthyer këto pajisje në një mjet për shantazh ose spiunazh korporativ.
Një tjetër drejtim në të cilin do të vazhdojnë të përdoren pajisjet IoT do të jetë krijimi i bot-neteve për shërbime të ndryshme kibernetike të dëmshme: dërgimin e spam-it, anonimizimin dhe realizimin .
Numri i sulmeve ndaj objekteve të infrastrukturës kritike të pajisura me komponentë . Objektivi mund të jetë, për shembull, shantazhi për një shpërblim nën kërcënimin e ndalimit të funksionimit të biznesit.
Sa më shumë mjete re, aq më shumë rreziqe
Migrimi masiv i infrastrukturës IT në mjete re do të sjellë objekte të reja për sulme. Gabimet gjatë deploy-it dhe konfigurimit të serverëve cloud përdoren me sukses nga kriminelët. Numri i shpërthimeve që lidhen me konfigurimet e pasigurta të DB-ve në cloud rritet çdo vit.
Në tetor 2019, u zbulua në hapësirë publik një server ElasticSearch që përmbante
Në fund të nëntorit 2019 , në të cilat ishin emrat e plotë të abonentëve, adresat e emailit dhe numrat e telefonit, si dhe tekstet e mesazheve SMS.
Shpërthimet e të dhënave të publikuara në mjete re jo vetëm që do të dëmtojnë reputacionin e kompanive, por do të çojnë gjithashtu në vendosjen e gjobave dhe sanksioneve.
Kufizimet e papërshtatshme të aksesit, menaxhimi i gabuar i lejeve dhe neglizhenca në mbajtjen e regjistrave janë vetëm disa nga gabimet që kompanitë do të bëjnë në konfigurimin e rrjeteve të tyre "në re". Me migrimin në re, ky proces do të përfshijë gjithnjë e më shumë ofrues shërbimesh të jashtëm me kompetenca të ndryshme në fushën e sigurisë, duke ofruar mundësi të tjera për sulme.
Përkeqësimi i problemeve të virtualizimit
Kontenjerizimi i shërbimeve lehtëson zhvillimin, mbështetje dhe implementimin e softuerit, por njëkohësisht krijon rreziqe të tjera. Vulnerabilitetet në imazhet e njohura të konteinerëve do të vazhdojnë të jenë një problem për të gjithë ata që i përdorin.
Kompani do të kenë gjithashtu për të përballuar vulnerabilitetet në komponente të ndryshme të arkitekturës së konteinerëve nga gabimet në ambientin e ekzekutimit deri te orkestratorët dhe ambientet e ndërtimit. Sulmuesit do të kërkojnë dhe përdorin çdo dobësi për të komprometuar procesin DevOps.
Një tjetër tendencë që lidhet me virtualizimin është kompjuterizimi pa server. Sipas parashikimeve të Gartner, . Këto platforma ofrojnë zhvilluesve mundësinë për të ekzekutuar kodin si një shërbim, duke eliminuar nevojën për të paguar për serverë ose kontenerë të tërë. Megjithatë, kalimi në kompjuterizimin pa server nuk ofron imunitet nga problemet e sigurisë.
Pikat e hyrjes për sulmet në aplikacionet pa server do të jenë bibliotekat e plasaritura dhe të kompromentuara dhe mjedisi i keqkonfiguruar. Sulmuesit do t'i përdorin ato për të mbledhur informacion të ndjeshëm dhe për të hyrë në rrjetet e kompanive.
Si të përballojmë kërcënimet në vitin 2020
Duke marrë parasysh rritjen e kompleksitetit të ndikimeve të kibernetikës, kompanitë do t'i nevojitet të zgjerohen në bashkëpunimin me profesionistët e sigurisë për të ulur rreziqet në të gjithë sektorët e infrastrukturës së tyre. Kjo do t'u ofrojë mbrojtësve dhe zhvilluesve informacione të tjera dhe do të kontrollojnë më mirë pajisjet e lidhura në rrjet dhe do të eliminojnë dobësitë e tyre.
Peizazhi në ndryshim të vazhdueshëm të kërcënimeve do të kërkojë implementimin e mbrojtjes shumëkatëshe, të bazuar në mekanizmat e sigurisë si:
- identifikimi i sulmeve të suksesshme dhe lehtësimi i pasojave,
- zapegim i parandalojmë sulmet
- monitorimi i sjelljes: bllokimi proaktiv i kërcënimeve të reja dhe zbardhja e sjelljeve anormale
- mbrojtja e pikave fundore.
Mungesa e aftësive dhe cilësia e ulët e njohurive në fushën e kibernetikës do të përcaktojnë nivelin e përgjithshëm të mbrojtjes së organizatave, prandaj një nga detyrat strategjike të drejtuesve të tyre duhet të jetë trajnimi sistematik për sjelljen e sigurt të punonjësve, në përputhje me rritjen e ndërgjegjshëm në fushën e sigurisë së informacionit.
Burimi: habr.com
