Riscul atacurilor cibernetice grave va crește
Infractorii cibernetici au devenit tot mai pricepuți și au suficiente resurse pentru a lansa atacuri din ce în ce mai sofisticate asupra consumatorilor, companiilor și guvernelor din întreaga lume. Anul 2015 a fost caracterizat de breșe ample care au expus indentitățile a milioane de oameni și au dus la pierderea unor sume importante de bani. Pentru 2016, specialiștii Symantec au definit o serie…
1. Nevoia de securitate crescută pentru dispozitivele IoT va deveni mai stringentă
Cu cât consumatorii cumpără mai multe ceasuri inteligente, aparate pentru monitorizarea activității, headset-uri holografice și alte dispozitive de tip Internet of Things (IoT), nevoia de securitate a acestor dispozitive va fi tot mai ridicată. Până în 2020, aproape 30 de miliarde de dispozitive conectate vor fi utilizate într-o gamă largă de industrii, iar IoT va marca fiecare rol din cadrul întreprinderii, conform unui raport Gartner intitulat Agenda Overview for the Internet of Things. Piața dispozitivelor IoT este în creștere, însă este încă foarte fragmentată, cu o diversitate bogată de platforme hardware și sisteme de operare la costuri reduse. Odată cu apariția liderilor de piață și dezvoltarea anumitor ecosisteme, atacurile împotriva acestor dispozitive se vor înmulți. Vestea bună e că producătorii de sisteme de operare, în special Apple, fac progrese mari în aplicarea măsurilor de securitate în ecosistemele pe care le dezvoltă și integrează. Cu aceste modificări atât de rapide, legislația va trebui să țină pasul cu tehnologia în 2016. Unele țări sau industrii vor începe să dezvolte metodologii sau reglementări privind abordarea noilor riscuri ale utilizării informației, dreptul de proprietate asupra datelor și drepturile dispozitivelor IoT.
2. Cresc oportunitățile infractorilor cibernetici de a compromite dispozitive Apple
Dispozitivele Apple au devenit foarte populare în ultimii ani – compania generează 13,5% din vânsările globale de smartphone-uri și 7,5% din vânzările globale de PC-uri, conform celor mai recente date IDC valabile la finalul lunii septembrie 2015. Utilizarea în creștere a dispozitivelor Apple nu a rămas neobservată de atacatori, tot mai mulți dintre acestea dezvoltând malware special pentru infectarea dispozitivelor ce rulează Mac OS X sau iOS. Deși numărul de amenințări direcționate către sistemele de operare Apple rămâne destul de redus comparativ cu sistemele Windows sau Android, numărul atacurilor malware asupra dispozitivelor Apple a crescut rapid în ultimele 18 luni, iar brokerii atacurilor de tip zero-day au început să ofere recompense pentru vulnerabilitățile Apple. Odată cu creșterea popularității Apple, aceste tendințe vor accelera în 2016, iar utilizatorii Apple trebuie să ia măsuri de precauție pentru a preveni compromiterea dispozitivelor.
3. Se intensifică lupta dintre grupurile ransomware și rețelele de distribuție malware
De la primele atacuri, ransomware-ul a evoluat și s-a extins din țările vorbitoare de limbă rusă către Europa de Vest, SUA, Canada, Australia, Europa și Asia, atrăgând tot mai multe grupuri infracționale. În 2016, specialiștii Symantec preconizează că grupurile ransomware ar putea intra în conflict cu infractorii cibernetici care desfășoară atacuri tradiționale, cum este malware-ul. Infectările cu ransomware sunt clare și evidente, în timp ce majoritatea celorlalte infectări cu malware sunt ascunse și discrete. Prezența de ransomware pe un computer îl va determina pe posesorul computerului să curețe amănunțit dispozitivul, înlăturând orice malware. Din moment ce ransomware-ul poate fi instalat de un element malware separat, acesta va fi și el înlăturat, influențând modelul de business al operatorului de malware. Astfel, este de așteptat ca mai multe rețele de distribuție malware să refuze să distribuie un malware atât de evident, forțând grupurile ransomware să-și dezvolte propriile metode de distribuție. Pe măsură ce aceste escrocherii pot fi detectate mai ușor, atacatorii și malware-ul acestora este posibil să progreseze și să folosească tehnici mai sofisticate pentru e evita detectarea și pentru a preveni înlăturarea. „Scrisoarea de răscumpărare” va evolua și ea, iar atacatorii vor utiliza diferite capcane pentru înșelarea utilizatorilor naivi.
4. Atacurile cibernetice și breșele de date vor duce la nevoia de asigurare cibernetică
În adoptarea rapidă a asigurării cibernetice sunt doi factori cheie cărora li se atribuie această creștere: noi reglementări care obligă companiile să răspundă breșelor de securitate a informației și creșterea numărului de infractori cibernetici care folosesc informații furate pentru plăți frauduloase, furt de identitate și alte infracțiuni. Atacurile cibernetice și breșele de date au impact negativ asupra reputației și cauzează perturbări în companie, dar, mai presus de toate, sunt costisitoare. Astfel, tot mai multe companii vor apela în 2016 la asigurarea cibernetică pentru protecție suplimentară a datelor companiei, având în vedere că atacurile cibernetice încep să reflecte atacurile din lumea reală. Asigurarea cibernetică oferă organizațiilor protecție pentru limitarea riscurilor, însă companiile ar trebui să ia în considerare cu atenție toate opțiunile de acoperire. Astfel, companiile vor avea nevoie de politici prin care să protejeze brandul, reputația și activitatea în cazul unei breșe. Asigurarea cibernetică evoluează la fel de rapid ca tehnologia, pe măsură ce breșele de date și riscurile cibernetice evoluează.
5. Riscul atacurilor grave asupra infrastructurilor critice va crește
Au exista deja atacuri majore asupra infrastructurii, iar în 2016 specialiștii Symantec se așteaptă la o creștere a acestora. Motivele acestui tip de atacuri sunt atât politice, cât și infracționale, cu națiuni și organizații politice care desfășoară adevărate războaie cibernetice și infractori care atacă pentru profit sau recompense financiare. IoT-ul industrial devine mai conectat datorită nevoii de raportare și funcționalitate îmbunătățită prin conectivitate cu servicii suplimentare. Aceste modificări introduc suprafețe mai mari de atac în mediile cel mai dificil de securizat în mod tradițional.
6. Nevoia de criptare se intensifică
Criptarea nu mai este de multă vreme doar o tendință, ci a devenit o necesitate în industria tehnologiei. Cu atât de multă comunicare și interacțiune între oameni și sisteme în cadrul unor rețele nesigure și vulnerabile cum este internetul, criptarea puternică a datelor â a fost recunoscută de ceva vreme și este implementată pretutindeni. Din păcate, numeroase dispozitive și aplicații noi au implementări slabe care duc la vulnerabilități ce permit atacatorilor să obțină acces la comunicații. De exemplu, dispozitivul mobil a devenit esențial pentru comunicare, stocare de date și interacțiune tehnologică generală, pentru majoritatea oamenilor, fiind în același timp o țintă importantă pe care atacatorii cibernetici caută să o exploateze. Producătorii de sisteme de operare continuă să îmbunătățească criptarea produselor lor, în completarea producătorilor de aplicații și servicii. Deși această tendință de criptare crescută protejează datele utilizatorului împotriva infractorilor cibernetici, a provocat și furia guvernelor care consideră că acesta este un obstacol în aplicarea legii, existând riscul repetării cripto-războaiele din anii ’90 și în următorii 2 ani.
7. Accelerarea dezvoltării securității biometrice
În ultimii 2 ani a avut loc o creștere semnificativă a utilizării biometriei și se așteaptă o dezvoltare semnificativă în rândul operatorilor industriali, prin implementarea de noi capabilități, atât cu noi senzori în dispozitive, cât și cu adoptarea cadrelor de autentificare biometrică precum FIDO și TouchID. Aceasta facilitează stocarea sigură pe dispozitive a informațiilor biometrice (cum sunt amprentele), precum și interoperabilitatea între aplicații și sisteme. Prin urmare, biometria poate oferi consumatorilor beneficii importante prin înlocuirea parolelor cu autentificarea tradițională sigură PKI protejată de senzorul biometric. Consumatorul obține o securitate mai bună cu un confort semnificativ sporit în deblocarea dispozitivului, achiziționare și plăți. Aceasta duce și la adoptarea biometriei la nivel enterprise, urmând o posibilă scădere a dependenței de parole începând chiar din 2016.
Fondată în aprilie 1982, compania Symantec este inclusă în topul Fortune 500 și oferă una dintre cele mai vaste rețele de inteligență a datelor la nivel global, precum și soluții performante de securitate, backup și disponibilitate pentru stocarea, accesarea și partajarea datelor importante. Compania are peste 20.000 de angajați în peste 50 de țări. 99% din companiile incluse în Fortune 500 sunt clienți Symantec. În anul fiscal 2014, compania a înregistrat venituri de 6,7 miliarde dolari.