Situația prin care am trecut în 2020 va aduce multe schimbări structurale și strategice, nu doar în viața noastră de zi cu zi, ci și în domeniul atacurilor țintite, nu în ultimul rând datorită câmpului de atac, acum mult mai extins.
Noii vectori de atac, cum ar fi exploatarea vulnerabilităților 5G și a dispozitivelor de rețea, se vor aplica alături de atacuri în mai multe etape și acțiuni pozitive împotriva activităților care permit atacuri cibernetice, cum ar fi vânzările zero-day.
Prognoza a fost dezvoltată pe baza schimbărilor la care a asistat echipa globală de cercetare și analiză (GReAT) a Kaspersky în 2020 și au fost publicate pentru a sprijini comunitatea din domeniul securității cibernetice cu câteva jaloane și perspective noi. Acestea din urmă, împreună cu o serie de previziuni privind amenințările din industrie și tehnologie, au fost create pentru a ajuta la pregătirea pentru provocările care urmează.
„Trăim într-o lume atât de mercantilă, încât este probabil ca în viitor să se întâmple unele evenimente și procese, pe care nu le-am putut înțelege încă. Cantitatea și complexitatea schimbărilor la care am asistat, care au afectat mediul amenințărilor cibernetice ar putea dicta multe scenarii pentru ceea ce urmează să apară”, spune David Emm, cercetător principal în domeniul securității la Kaspersky. „Mai mult, nu există echipe de cercetare a amenințărilor în lume care să aibă o vizibilitate deplină a operațiunilor actorilor de amenințare APT. Da, lumea este un loc haotic, dar experiența noastră anterioară arată că am fost capabili să anticipăm multe dezvoltări APT și, prin urmare, să ne pregătim mai bine pentru a le face față. Vom continua să urmăm această cale, înțelegând tactica și metodele din spatele campaniilor și activităților APT, împărtășind ideile pe care le învățăm și evaluând impactul acestor campanii țintite. Ceea ce contează aici este să urmărim situația îndeaproape și să fim întotdeauna gata să reacționăm, iar noi suntem încrezători în acest sens.”
Conexiuni între atacuri
Una dintre tendințele cheie și, potențial, cele mai periculoase, pe care cercetătorii Kaspersky le anticipează este schimbarea abordării atacurilor de către atacatorii cibernetici. Anul trecut atacurile ransomware țintite au atins un nou nivel prin utilizarea malware-ului generic ca mijloc de a obține un punct de pornire inițial în atacarea rețelelor vizate. S-au observat conexiuni între acestea și rețelele subterane recunoscute, cum ar fi Genesis, care de obicei tranzacționează informațiile furate. Cercetătorii Kaspersky cred că actorii APT vor începe să folosească aceeași metodă pentru a-și compromite țintele.
În consecință, organizațiile ar trebui să acorde o atenție sporită malware-ului generic și să efectueze activități importante de răspuns la incidente pe fiecare computer compromis pentru a se asigura că malware-ul generic nu a fost utilizat ca mijloc de implementare a amenințărilor mai sofisticate.
Alte previziuni în ceea ce privește amenințările țintite pentru 2021 includ:
În premieră pentru România, Code for Romania inaugurează un spațiu fizic dedicat monitorizării și înțelegerii alegerilor prezidențiale și parlamentare. „Elections…
Lockheed Martin și compania românească Sinteza S.A. au semnat astăzi o scrisoare de intenție pentru licențierea producției de electrolit negativ…
Grupul DIGI a demarat campania „Fiecare copac, o schimbare”, primul proiect de împădurire al companiei, derulat în colaborare cu Asociația…
Jason Silva este speaker, futurist, storyteller și realizator de film, dar cel mai cunoscut este pentru rolul de prezentator al…
Mai mult de un sfert (27,51%) dintre respondenții unui sondaj realizat la solicitarea Ariston România plănuiesc să achiziționeze o pompă…
Rompetrol Rafinare, companie membră a Grupului KMG International (Rompetrol), a înregistrat, în primele 9 luni din 2024, o cifră de…