Articol publicitar

ESET: Provocările majore cu care se confruntă acum securitatea cibernetică și ce rezervă viitorul în această privință

Publicat:

Companiile nu au fost niciodată mai expuse atacurilor cibernetice, iar evoluția continuă și dinamică a amenințărilor cibernetice a făcut din securitatea cibernetică o parte cheie a agendei organizațiilor. Deoarece securitatea digitală este coloana vertebrală a unei transformări digitale de succes, devine esențial să o înțelegem bine și să o implementăm în mod eficient.

image

Necesitatea de a rămâne în fața multitudinii de amenințări cibernetice evidențiază nu numai rolul colectiv pe care profesioniștii în securitate îl joacă în integrarea unor protocoale și politici specifice în structura fiecărei organizații, ci și impactul pe care acestea îl pot avea asupra modelării viitorului nostru digital.

Care sunt unele dintre cele mai mari provocări cu care se confruntă securitatea cibernetică astăzi, precum și provocările care se profilează în viitor? Iată lista întocmită de specialiștii în securitate informatică de la ESET:

1. Criminalitatea cibernetică în creștere

Cele mai recente estimări arată că costul global al criminalității cibernetice va crește cu o rată anuală de 15% din 2021 până în 2025, ajungând până la 10,5 trilioane de dolari pe an. Această cifră depășește profiturile combinate ale traficului ilegal de droguri.

Această creștere poate fi atribuită extinderii semnificative a activităților grupurilor infracționale cibernetice. În același timp, suprafață de atac IT a oricărei companii devine din ce în ce mai mare, un rezultat direct al procesului de transformare digitală condus de progresele tehnologice întâlnite într-o lume din ce în ce mai integrată digital.

2. Dezvoltarea de noi tactici de criminalitate cibernetică

O varietate de atacuri phishing care a cunoscut o creștere explozivă în ultimul timp este așa-numitul callback phishing, o tactică care combină phishing-ul tradițional bazat pe e-mail cu phishing-ul bazat pe voce (cunoscut și ca vishing). Acest tip de phishing este folosit pentru a obține acces la sistemele informatice ale organizațiilor și pentru a implementa programe malware, cum ar fi cele de tip ransomware, în rețelele acestora.

Între timp, capacitatea de a utiliza învățarea automată (machine learning - ML) pentru crearea de voci sintetice a avansat foarte mult. Numărul de atacuri în care escrociii folosesc instrumente bazate pe ML pentru a imita în timp real vocea unui oficial superior al companiei, spre exemplu, și pentru a convinge un angajat să transfere bani într-un cont aflat sub controlul atacatorilor este o amenințare reală.

Noile forme de inginerie socială, ultima tendință în rândul metodelor de atac folosite, obligă organizațiile să țină pasul cu scenariile de atac în continuă evoluție și să transmită aceste cunoștințe personalului lor.

3. Avântul rețelelor de tip dark web

Creșterea masivă a activității criminale în zona dark web în ultimii ani, în special în urma pandemiei, este o amenințare majoră și întărește importanța campaniilor de conștientizare cu privire la riscurile care pot exista în aceste colțuri întunecate ale internetului.

Monitorizarea îi ajută pe apărătorii cibernetici să prevină atacurile, să înțeleagă cum gândesc fraudatorii și grupurile de criminali cibernetici, ce vulnerabilități sunt vizate, ce date sunt schimbate sau ce instrumente sunt folosite de actorii rău intenționați pentru a obține acces la sistemele unei organizații sau pentru a comite fraude.

4. Deficitul de personal certificat

Lipsa de personal certificat și calificat pentru a satisface cererea tot mai mare de profesioniști din industrie continuă să crească. Există un decalaj global al forței de muncă în domeniul securității cibernetice de 3,4 milioane specialiști și 70% dintre organizații au posturi neocupate în domeniul IT, conform studiului ISC pentru trimestrul 2 privind Forța de Muncă în domeniul Cibernetic. Multe guverne încearcă să găsească soluții pentru a reduce acest deficit, iar companii importante precum Google, Microsoft sau IBM lansează diverse inițiative care vizează formarea și îmbunătățirea competențelor angajaților sau potențialilor candidați în domeniul securității.

5. Dezvoltarea unei culturi organizaționale bazate pe incluziune și diversitate

O altă provocare cu care se confruntă industria este aceea de a face forța de muncă mai diversă și mai incluzivă. Companiile trebuie să dezvoltate inițiative și politici pentru a atrage o mai mare participare a femeilor sau a altor grupuri subreprezentate.

Niveluri mai înalte de incluziune și diversitate sunt asociate cu creșterea inovației, performanței și productivității, toate acestea fiind esențiale pentru creșterea și dezvoltarea oricărei organizații. Prin urmare, atragerea acestor grupuri în domeniul securității cibernetice nu numai că va ajuta la îmbunătățirea performanței, dar va contribui și la reducerea deficitului de profesioniști calificați.

6. Securitatea cibernetică în lucrul de la distanță sau în sistem hibrid

Transformarea digitală, accelerată de pandemia de COVID-19, a arătat foarte clar companiilor că trebuie să acorde prioritate securității digitale. În cazul lucrului la distanță și a celui în sistem hibrid, organizațiile din întreaga lume nu se mai pot baza doar pe întărirea protecției perimetrului raportat doar la infrastructura tehnologică locală.

Acestea trebuie să se asigure că angajații care accesează sistemele companiei de la distanță au pregătirea potrivită și dispun de tehnologia adecvată pentru a evita riscurile pe care infractorii cibernetici sunt atât de dornici să le exploateze.

image

7. Securitate în ecosistemul de criptomonede

Consumatorii, companiile și chiar guvernele găsesc cu toții noi modalități de a fructifica Bitcoin și alte criptomonede – la fel și infractorii cibernetici. Înșelătoriile cu monede virtuale și atacurile cibernetice împotriva diferitelor părți interesate din acest ecosistem au arătat vulnerabilitatea industriei în fața acestor hack-uri. Nu este de mirare că provocările legate de securitatea din lumea criptomonedelor sunt din ce în ce mai mari.

Platforma PhishTank oferă o imagine de ansamblu asupra interesului general pentru criptomonede, NFT-uri, jocuri de tip play-to-earn și altele asemenea. În cadrul acesteia este ilustrat numărul de site-uri noi de phishing care sunt depistate zilnic și care sunt special concepute pentru a fura datele de contact ale utilizatorilor pentru accesul la portofelele lor virtuale.

Schimburile valutare în criptomonede sunt exploatate chiar și în atacurile de tip APT (Advanced Persistent Threat - un atac care se întinde pe o perioadă lungă de timp cu scopul de a localiza, exploata și extrage informații sensibile și confidențiale), așa cum demonstrează un furt recent de 625 de milioane de dolari în criptomonede din jocul video Axie Infinity, care a fost atribuit Grupului Lazarus.

8. Amenințarea ransomware-ului

Din 2020 până în 2021, numărul atacurilor ransomware s-a dublat, iar acum că ne îndreptăm spre 2023, acest tip de atac rămâne în continuare o amenințare semnificativă.

În timp ce grupurile anti-ransomware continuă să exercite presiuni asupra răufăcătorilor, acest tip de atac presupune încă o amenințare majoră care impune organizațiilor să acorde prioritate pregătirii de răspuns la incidente. Ne referim aici la implementarea de instrumente necesare pentru a contracara atacurile ransomware, la organizarea de programe de instruire și de conștientizare a securității, precum la pregătirea protocoalelor pentru recuperare în cazul în care un astfel de incident are loc.

9. Potențiale atacuri cibernetice în metavers

Proiecțiile optimiste despre adoptarea metavers-ului arată că până în 2026, 25% din populația lumii va petrece cel puțin o oră pe zi în această lume virtuală. Prin urmare, securitatea în metavers este o provocare pentru viitor.

Aceste lumi virtuale comune pentru socializare, jocuri și unde vor circula diverse active vor da, fără îndoială, naștere unui număr mare de atacuri și escrocherii. În plus, inovațiile tehnologice de acest tip nu sunt întotdeauna dezvoltate ținând cont atent de considerente de securitate și confidențialitate, deoarece timpul de comercializare are prioritate.

10. Dezvoltarea educației și proceselor de conștientizare

O preocupare fundamentală pentru industria IT este o mai bună educație și conștientizare a riscurilor existente de securitate cibernetică. Odată cu integrarea pe scară largă a internetului și a tehnologiei în viața de zi cu zi, la nivel global, suprafața de atac a companiilor s-a extins considerabil în ultimele două decenii.

Cu toate acestea, schimbarea de acest tip nu a fost însoțită de acțiuni extinse de conștientizare și de prevenție pentru consumatori la o scară suficient de mare. Deseori se consideră de specialiști că angajații sunt cea mai slabă verigă a apărării cibernetice a oricărei organizații, dar acest personal este totodată și prima linie de apărare. Importanța promovării unei culturi care să inspire personalul să rămână mereu vigilent este vitală. 

Cele de mai sus nu reprezintă în niciun caz o listă exhaustivă a provocărilor actuale și viitoare pentru securitatea cibernetică, dar arată că abordarea oricăruia dintre punctele de mai sus va necesita muncă și efort din partea tuturor părților interesate – nu numai din partea industriei securității cibernetice.

ESET, unul din liderii globali pe piața de soluții de securitate cibernetică, cu un istoric de peste 30 de ani de experiență și inovație, include în gama sa soluții antivirus și anti-malware, ce se potrivesc nevoilor companiilor și organizațiilor, indiferent de dimensiune.

Pachetele sale de soluții anti-malware, oferă nivele complementare de protecție multi-stratificată integrată și au capacitatea de a depista atacurile timpurii, neclasificate încă, inclusiv pe cele de tip ransomware, pentru a se evita daunele financiare și reputație ale organizațiilor.

ESET PROTECT Advanced reprezintă o astfel de soluție complexă destinată companiilor, pe care acestea o pot testa oricând gratuit. Prin componenta ESET LiveGuard Advanced oferă un nivel suplimentar de analiză în cloud sandbox a fișierelor și atașamentelor suspecte, o protecție dedicată a datelor în fața accesului neautorizat în caz de furt/pierdere a echipamentelor, prin criptarea completă a hard disk-urilor. Produsul răspunde complex, cu multe nivele de securitate care se sprijină reciproc, provocării de a gestiona și proteja rețelele IT business în fața amenințărilor informatice tot mai dinamice.

Soluția poate fi testată gratuit de către orice companie, fără obligații ulterioare. Pentru descărcarea unei variante de test, click aici.

ESET 3 (1) jpg
Economie



Partenerii noștri

Ultimele știri
Cele mai citite