Программы-вымогатели останутся ключевой составляющей ландшафта киберугроз в 2018 году

В 2018 году использование известных уязвимостей в атаках будет увеличиваться в результате роста атакуемой поверхности современных предприятий, что открывает все больше брешей в защите. Чтобы защитить наиболее ценные данные организации, руководство должно поменять приоритеты в пользу патч-менеджмента и обучения сотрудников, считают эксперты Trend Micro Incorporated.

По прогнозам компании, в процессе слияния информационных и операционных технологий приложения и платформы предприятий попадают под риски манипуляций и уязвимостей. Кроме того, Trend Micro прогнозирует рост числа уязвимостей в области интернета вещей, поскольку все больше устройств производятся без учета правил безопасности и отраслевых стандартов. В целом, рост сетевой связанности и увеличенная атакуемая поверхность создают новые возможности для киберпреступников, использующих известные огрехи в защите для проникновения в корпоративную сеть. Кроме DDoS-атак, злоумышленники будут использовать IoT-устройства для создания прокси-серверов с целью скрыть свое настоящее местоположение и веб-трафик. Причина подобной тенденции в том, что при проведении расследований полиция чаще всего опирается на IP-адрес в журналах. Все больше устройств, таких как биометрические трекеры, дроны, аудиоколонки и голосовые помощники, будут взломаны с целью извлечения накопленных данных, проникновения в жилища и т.д.

Программы-вымогатели останутся ключевой составляющей ландшафта киберугроз, так как они доказали свою успешность. Компания будет наблюдать увеличение направленных атак программ-вымогателей, в рамках которых будут подвергаться опасности отдельные предприятия, после чего руководители будут вынуждены выплатить больший выкуп. Компрометация корпоративной электронной переписки (ВЕС-атаки) также будет набирать популярность у злоумышленников, так как окупаемость в случае успешной атаки весьма высока. По прогнозам экспертов, глобальные потери от ВЕС-атак в 2018 году превысят сумму в 9 млрд долларов.

Киберпреступники также будут использовать блокчейн и машинное обучение для маскировки своей деятельности от традиционных методов защиты информации и в своих методиках взлома. Кампании киберпропаганды станут более отточенными благодаря использованию уже опробованных методик спам-рассылок.

«Многие разрушительные кибератаки в 2017 году использовали известные уязвимости, которые можно было предотвратить, если бы вовремя были установлены заплаты. Эта тенденция продолжится в следующем году, так как атакуемая поверхность предприятий растет и обнажает все больше лакун в безопасности. Руководители должны уделять первоочередное внимание управлению уязвимостями, что обязывает лидеров подразделений ИБ, составляющих план кибербезопасности 2018, ставить управление уязвимостями в приоритет, особенно в условиях вступления в силу «Акта о защите персональных данных» (GDPR)», — сообщил Рик Фергюсон, вице-президент по исследованиям безопасности Trend Micro.

Поделиться с друзьями
ASTERA