211service.com
Seks cybertrusler å virkelig bekymre seg for i 2018
Benedict Air
Hackere finner stadig nye mål og foredler verktøyene de bruker for å bryte gjennom nettforsvar. Følgende er noen betydelige trusler å se opp for i år.
Flere store datainnbrudd
Nettangrepet mot kredittrapporteringsbyrået Equifax i 2017, som førte til tyveri av personnummer, fødselsdatoer og andre data på nesten halvparten av den amerikanske befolkningen, var en sterk påminnelse om at hackere tenker stort når det kommer til mål. Andre selskaper som har mye sensitiv informasjon vil være i kikkerten deres i 2018. Marc Goodman, en sikkerhetsekspert og forfatter av Fremtidige forbrytelser , tror datameglere som har informasjon om ting som folks personlige nettsurfingvaner vil være spesielt populære mål. Disse selskapene er uregulerte, og når en lekker, vil helvete bryte løs, sier han.
Ransomware i skyen
De siste 12 månedene har sett en pest av løsepengevare-angrep, med mål inkludert Storbritannias nasjonale helsetjeneste, San Franciscos lettbanenettverk og store selskaper som FedEx. Ransomware er en relativt enkel form for skadelig programvare som bryter forsvar og låser datafiler ved hjelp av sterk kryptering. Hackere krever deretter penger i bytte mot digitale nøkler for å låse opp dataene. Ofre vil ofte betale , spesielt hvis materialet som er kryptert ikke har blitt sikkerhetskopiert.
Relatert historie
Beslektet historie Noen politikere ønsker å gjøre det lovlig for enkeltpersoner og selskaper i Amerika å forfølge digitale overfallsmenn.Det har gjort løsepengevare populær blant kriminelle hackere, som ofte kreve betaling i vanskelig å spore kryptovalutaer. Noen spesielt ondskapsfulle påkjenninger, som WannaCry, har kompromittert hundretusenvis av datamaskiner (se WannaCry Ransomware Attack Could've Been a Lot Worse ). Et stort mål i 2018 vil være cloud computing-virksomheter, som huser fjell med data for selskaper. Noen driver også forbrukertjenester som e-post og fotobibliotek. De største skyoperatørene, som Google, Amazon og IBM, har ansatt noen av de flinkeste hodene innen digital sikkerhet, så de vil ikke være enkle å knekke. Men mindre selskaper vil sannsynligvis være mer sårbare, og selv et beskjedent brudd kan føre til en stor lønning for de involverte hackerne.
Bevæpningen av AI
Dette året vil se fremveksten av et AI-drevet våpenkappløp. Sikkerhetsfirmaer og forskere har brukt maskinlæringsmodeller, nevrale nettverk og andre AI-teknologier en stund for å bedre forutse angrep, og å oppdage de som allerede er i gang. Det er høyst sannsynlig at hackere tar i bruk den samme teknologien for å slå tilbake. AI gir dessverre angripere verktøy for å få en mye større avkastning på investeringen, forklarer Steve Grobman, teknologisjef i McAfee.
Et eksempel er spear phishing, som bruker nøye målrettede digitale meldinger for å lure folk til å installere skadelig programvare eller dele sensitive data. Maskinlæringsmodeller kan nå kamp mennesker i kunsten å lage overbevisende falske meldinger, og de kan churne ut langt flere av dem uten å trette. Hackere vil dra nytte av dette for å drive flere phishing-angrep. De vil sannsynligvis også bruke AI for å hjelpe til med å designe skadevare som er enda bedre til å lure sandkasser, eller sikkerhetsprogrammer som prøver å oppdage falsk kode før den distribueres i bedriftenes systemer.
Cyber-fysiske angrep
Flere hacks rettet mot elektriske nett, transportsystemer og andre deler av landenes kritiske infrastruktur kommer til å finne sted i 2018. Noen vil bli utformet for å forårsake umiddelbar forstyrrelse (se A Hack Used to Plunge Ukraine into Darkness Could Still Do My More Damage ) , mens andre vil involvere løsepengevare som kaprer vitale systemer og truer med å skape kaos med mindre eiere betaler raskt for å gjenvinne kontrollen over dem. I løpet av året vil forskere – og hackere – sannsynligvis avdekke flere haker i forsvaret av eldre fly , tog, skip og andre transportformer som kan gjøre dem sårbare.
Utvinning av kryptovalutaer
Hackere, inkludert noen angivelig fra Nord-Korea , har vært rettet mot innehavere av Bitcoin og andre digitale valutaer. Men tyveri av kryptovaluta er ikke den største trusselen å bekymre seg for i 2018; i stedet er det tyveri av datamaskinens prosessorkraft.
Gruvedrift av kryptovalutaer krever store mengder datakapasitet for å løse komplekse matematiske problemer. Som min kollega Mike Orcutt har bemerket, oppmuntrer det hackere til å kompromittere millioner av datamaskiner for å bruke dem til slikt arbeid (se Kapring av datamaskiner for å gruve kryptovaluta Is All the Rage). Nylige saker har variert fra hacking av offentlig Wi-Fi i en Starbucks i Argentina til et betydelig angrep på datamaskiner på en Russisk oljerørselskap . Etter hvert som valutautvinning vokser, vil også hackers fristelse til å bryte mange flere datanettverk. Hvis de retter seg mot sykehuskjeder, flyplasser og andre sensitive steder, er potensialet for sideskade dypt bekymringsfullt.
Hacking av valg (igjen!)
Falske nyheter er ikke den eneste trusselen som står overfor et land som kjører valg. Det er også risiko for nettangrep på selve stemmeprosessen. Det er nå klart at russiske hackere målrettet stemmesystemer i en rekke amerikanske stater i forkant av presidentvalget i 2016 (se Siste NSA-lekkasje avslører nøyaktig den typen cyberangrep eksperter hadde advart om). Med midtveisvalg forestående i USA i november, har tjenestemenn jobbet hardt for å stoppe sårbarheter. Men målbevisste angripere har fortsatt mange potensielle mål, fra elektroniske velgerlister til stemmeautomater og programvaren som brukes til å samle og revidere resultater.
Ettersom disse og andre risikoer vokser i 2018, vil også straffene for selskaper som ikke klarer å håndtere dem effektivt. 25. mai trer den generelle databeskyttelsesforordningen i kraft i Europa. Den første store overhalingen av regionens databeskyttelsesregler på mer enn to tiår, GDPR vil kreve at selskaper rapporterer datainnbrudd til regulatorer – og informerer kundene om at dataene deres er stjålet – innen 72 timer etter oppdagelse av et brudd. Manglende overholdelse kan føre til bøter på opptil 20 millioner euro eller 4 prosent av et selskaps globale inntekter, avhengig av hva som er størst.
Den nylige avsløringen om at Uber dekket over et stort nettangrep i fjor har utløste samtaler for at reglene for avsløring av brudd skal skjerpes også i Amerika. Alt dette betyr at advokater så vel som hackere vil ha et veldig travelt 2018.