Киберпреступники в 2018 году будут атаковать элементы интернета вещей

13 дек 2017 13:40 #64352 от ICT
Компания Trend Micro опубликовала ежегодный отчет с прогнозами по информационной безопасности на 2018 г. Согласно прогнозам, использование известных уязвимостей в атаках будет увеличиваться в результате роста атакуемой поверхности современных предприятий, что открывает все больше брешей в защите. Чтобы защитить наиболее ценные данные организации, руководство должно поменять приоритеты в пользу патч-менеджмента и обучения сотрудников. По прогнозам экспертов Trend Micro, в процессе слияния информационных (ИТ) и операционных (ОТ) технологий приложения и платформы предприятий попадают под риски манипуляций и уязвимостей. Кроме того, Trend Micro прогнозирует рост числа уязвимостей в области интернета вещей (ИВ), поскольку все больше устройств производятся без учета правил безопасности и отраслевых стандартов. Кроме DDoS-атак, злоумышленники будут использовать ИВ-устройства для создания прокси-серверов с целью скрыть свое настоящее местоположение и веб-трафик. Причина подобной тенденции в том, что при проведении расследований полиция чаще всего опирается на IP-адрес в журналах. Все больше устройств, таких, как биометрические трекеры, дроны, аудиоколонки и голосовые помощники будут взломаны с целью извлечения накопленных данных, проникновения в жилища и т.д. В целом, рост сетевой связанности и увеличенная атакуемая поверхность создают новые возможности для киберпреступников, использующих известные огрехи в защите для проникновения в корпоративную сеть. Корпоративные приложения и платформы будут подвержены риску нецелевого использования и уязвимостям. SAP и другие системы планирования ресурсов предприятия могут быть взломаны. Если обрабатываемые данные были модифицированы или отправлена неправильная команда в системе ERP, вычислительная техника может стать инструментом саботажа, приводя к ошибочным решениям, таким, как неверные объемы ресурсов, нежелательные переводы денег и даже перегрузка систем. «Мы в Trend Micro постоянно исследуем будущие угрозы, которые окажут наибольшее влияние на бизнес, а также прогнозируем, какие уязвимости не останутся незамеченными в наступающем году, – сообщил Рик Фергюсон (Rik Ferguson), вице-президент по исследованиям безопасности Trend Micro. – Многие разрушительные кибератаки в 2017 году использовали известные уязвимости, которые можно было предотвратить, если бы вовремя были установлены заплаты. Эта тенденция продолжится в следующем году, так как атакуемая поверхность предприятий растет и обнажает все больше лакун в безопасности. Руководители должны уделять первоочередное внимание управлению уязвимостями, что обязывает лидеров подразделений ИБ, составляющих план кибербезопасности на 2018 год, ставить управление уязвимостями в приоритет, особенно в условиях вступления в силу «Акта о защите персональных данных» (General Data Protection Regulation, GDPR)». Программы-вымогатели останутся ключевой составляющей ландшафта киберугроз, так как они доказали свою успешность. Компания будет наблюдать увеличение направленных атак программ-вымогателей, в рамках которых будут подвергаться опасности отдельные предприятия, после чего руководители будут вынуждены выплатить больший выкуп. Компрометация корпоративной электронной переписки (ВЕС-атаки) также будет набирать популярность у злоумышленников, так как окупаемость в случае успешной атаки весьма высока. По прогнозам экспертов, глобальные потери от ВЕС-атак в 2018 г. превысят сумму в $9 млрд. «Частный сектор по-прежнему будет находиться под давлением киберугроз, – прокомментировал Эдвин Мартинез (Edwin Martinez), глава службы информационной безопасности CEC Entertainment. – Учреждения должны продолжать делиться важной информацией, чтобы мы могли лучше реагировать на эти киберугрозы и иметь возможность предотвращать их, ограничивая доступ к конфиденциальным данным». Киберпреступники также будут использовать все больше распространяющие свое влияние технологии - блокчейн и машинное обучение - для маскировки своей деятельности от традиционных методов защиты информации. DAO (Decentralized Autonomous Organization), первый децентрализованный венчурный фонд, построенный на базе блокчейна Ethereum, подвергся крупной масштабной атаке. В результате эксплуатации ошибки в коде DAO со счетов проекта исчезли более $50 млн электронной наличности. Trend Micro рекомендует использовать эшелонированную стратегию с использованием технологий безопасности разных поколений, которая сочетает в себе передовые инструменты безопасности, подкрепленные почти 30-летним опытом компании в защите крупнейших мировых брендов. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Рынок интернета вещей в России в 2018 г. достиг $3,67 млрд14.28Пятница, 21 декабря 2018
    МТС и Ericsson будут развивать технологии интернета вещей в России14.18Четверг, 16 июня 2016
    Как в России будут строиться сети беспроводного интернета вещей14.18Среда, 03 октября 2018
    Ericsson: К 2018 г. устройств для интернета вещей станет больше чем мобильных телефонов13.98Среда, 01 июня 2016
    «Инфосистемы Джет» и «Сколтех» будут развивать стандарты интернета вещей в России13.88Четверг, 22 ноября 2018
    Ростех представит элементы «города будущего» на выставке «Иннопром-2018»13.08Пятница, 06 июля 2018
    TAdviser: российский рынок промышленного интернета вещей в 2017 году достиг 93 млрд рублей12.94Понедельник, 21 мая 2018
    Миллиард устройств интернета вещей к 2025 году – ключевая цель стратегии АНО "Цифровая экономика"12.94Четверг, 14 октября 2021
    Исследование Schneider Electric и ЦСП «Платформа»: к 2020 году объем российского рынка интернета вещей превысит 80 млрд рублей12.56Понедельник, 04 марта 2019
    В следующем году атаки на объекты интернета вещей (IoT) значительно возрастут. Такие прогнозы дает Национальный координационный центра по к12.56Вторник, 17 декабря 2019

    Мы в соц. сетях