Перейти к основному содержанию
поиск
ЛЮБОПЫТСТВО

Кибербезопасность: что произошло с начала 2019 года?

«Тенденция 1: киберпреступность становится все более и более« социальной »

Киберпреступность быстро проникает во все более цифровую повседневную жизнь каждого из нас. «Сегодня каждая социальная и экономическая тенденция становится объектом интереса киберпреступников», - говорит Матье Боненфан, директор по маркетингу Stormshield.

Примером этого является новость о неправомерном использовании Snapchat некоторыми французскими студентами-инженерами для продажи проездных на общественный транспорт с предварительно загруженным кредитом на 200 или 300 поездок. Также во Франции, а точнее в Лионе, местные компании присвоили более двух миллионов евро, используя уловку фальшивой технической помощи. Преступная деятельность, которая, кажется, не потерпит неудачи, даже на международном уровне. Наконец, в Швеции юные поклонники певца PewDiePie запустили в сети две атаки с использованием программ-вымогателей, целью которых было увеличить количество подписчиков на канал исполнителя на YouTube.

 

Тенденция 2: поврежденные обновления надежных серверов

В марте прошлого года тайваньский производитель Asus подвергся кибератаке, которая позволила ему установить вредоносное ПО на тысячи компьютеров. Благодаря манипуляциям с системой Live Update от Asus, пользователи устанавливали, не заметив бэкдора в файле Setup.exe, который содержал цифровой сертификат Asus (своего рода цифровое удостоверение личности).

Это очень серьезная атака: люди могут получить доступ к сетям производителя, злоупотребляя механизмами обновления для изменения интересующих их файлов.

«Этот тип атаки, на самом деле недоступный для кого-либо, может легко обойти системы безопасности и меры, принимаемые даже самыми бдительными пользователями, поскольку они считаются законными обновлениями. Тип вторжения, который, вероятно, повторится и в будущем "

- Матье Боненфан, директор по маркетингу Stormshield

 

Тенденция 3. Сужение границы между физическим и цифровым

В конце июня президент США публично заявил, что начал кибератаку на иранскую инфраструктуру в контексте тревожного дипломатического кризиса между двумя странами. «Киберпространство - это открытая среда, чрезвычайно чувствительная к геополитической напряженности», - подтверждает Боненфант. «Если, с одной стороны, мы являемся свидетелями возвращения вредной формы изоляционизма, когда Китай создал свой собственный Интернет, а Россия угрожает сделать то же самое, с другой стороны, после воздуха, воды и земли, киберпространство сегодня представляет собой четвертое поле битвы. . С одним важным отличием: гораздо сложнее проверить, действительно ли произошла кибератака, и определить источник. Напротив, можно скрыть доказательства или создать ложные. Следовательно, это новое поле битвы подвержено пропаганде, манипуляциям и дезинформации ».

В сфере медицинских услуг границы еще больше сужаются - группа исследователей из израильского университета задокументировала существование вредоносных программ, которые могут манипулировать диагностическими изображениями. Это был бы вирус, способный добавлять или удалять опухоли из изображений, полученных с помощью магнитно-резонансной томографии, вызывая серьезные головные боли даже у самых опытных радиологов.

 

Тенденция 4: растущая сложность целевых программ-вымогателей

Новый тип программ-вымогателей уносит множество жертв среди компаний. Опознаваемый как LockerGoga, он увидел свет в начале января, когда начал мешать работе компьютерной системы Altran и Norsk Hydro, нанося значительный ущерб.

После установки LockerGoga не только шифрует определенное количество файлов, но и меняет системные пароли зараженных компьютеров. Он также пытается отключить сетевые карты машин, чтобы изолировать систему от внешних подключений, вынуждая жертв выполнить ручной сброс. Одна из его отличительных особенностей - использование действительных сертификатов безопасности для заражения целевых компьютеров.

В отличие от WannaCry или NotPetya, эта программа-вымогатель не ставит своей целью истребовать как можно больше жертв. Это очень целенаправленная деятельность, цель которой - парализовать компанию или весь государственный орган, а затем потребовать выкуп. Таким образом, не возникает чрезмерного побочного ущерба из-за нерегулируемого распространения вредоносного ПО, как это было в других случаях. Однако последствия этих атак могут быть огромными, и мы наблюдаем повышение планки.

 

 

Тенденция 5: кибербезопасность открыта для общественности

Рано или поздно, возможно, ИТ-безопасность будет у всех на слуху. Фактически, если с одной стороны киберпреступность становится настоящим «социальным» явлением, то с другой стороны, этот вопрос все чаще обсуждается публично. В июне кибербезопасность была центральным элементом дискуссий между 400 европейскими руководителями, директорами крупных компаний и государственными органами по случаю первой Парижской кибер-недели. Тема также набирает популярность в Интернете. Перед лицом повторяющихся кампаний фишинга и сексторта пользователи Интернета все чаще говорят об этом.

Как это ни парадоксально, в мире 4.0 цифровые технологии прочно вошли в нашу повседневную жизнь. И это несет с собой бесчисленные риски. Чтобы защитить себя, нужно сохранять бдительность и наблюдать за наиболее важными событиями в обществе.

Для тех, кто работает в секторе кибербезопасности, принято делать прогнозы на предстоящий год в конце текущего года на основе самых слабых сигналов, последних отраслевых анализов и выводов собственных экспертов. В конце года мы еще раз проанализируем ситуацию. "

 

 

#digife #website #website #ecommerce #ecommerce #webdesign #seo #digitalmarketing #graphicdesign #business #websitedesign #webdevelopment #webdesigner #branding #webdeveloper #socialmediamarketing #entrepreneur #startup #digital #malware #hacker #hacking #security #virus #cybercrime #antivirus #cyberattack #spyware

 

Источник http://bit.ly/2ZuPeVo

© 2022 Электронная торговля и веб-сайты DigiFe Феррара