2017 - OUT, 2018 - IN: מה היה ומה יהיה בתחום הסייבר
מאת:
תומר נורי, 1.1.18, 13:03
ב-2017 חווינו כיצד "נשק תקיפה", שנבנה ע"י ממשלות בצד הנכון של המפה, הופך לתיבת פנדורה וחרב פיפיות כאשר הוא מגיע לידיים הלא נכונות. 9 מגמות צפויות ל-2018 בתחום הסייבר.
סיכום 2017
יותר מכל, 2017 הסתמנה כשנה בה העמימות איבדה את מקומה לעד, לצד התפכחות כואבת לאור מרחב הפגיעות העצום ומפגן היצירתיות, הנועזות והמיקוד, שהודגמו ע"י הצדדים התוקפים.
ב-2017 חווינו פעם אחר פעם כיצד "נשק תקיפה", שנבנה ע"י ממשלות בצד הנכון של המפה, הופך לתיבת פנדורה וחרב פיפיות כאשר הוא מגיע לידיים הלא נכונות (ר"ע
Shadow Brokers ו-
Vault7).
באותה שנה חווינו כיצד סייבר הופך מכלי לחימה א-סינכרוני לפלטפורמה בעלת השפעה על דעת קהל והשפעה על תהליכים ממשלתיים דמוקרטיים (כגון תהליכי בחירות, שטוהרתם ואמינותם הם מנדטוריים).
ההשפעה הפוטנציאלית של איומי סייבר על שגרת החיים היא לא נוסחה חדשה, אך דווקא "מגה-אירועים", שחווינו ב-2017 בספקטרום של אירועי כופרה מורכבים כגון:
WannaCry, Petya BadRabbit וכו' וכן זליגות מידע עצומות, שלהן נגיעה לעולם המסחרי והפרטי (לרבות זליגת מידע מתשתיות האמורות לספק הגנת סייבר - ר"ע
Cloudflare), חיזקו את אותה התעוררות ושינו את הפרדיגמה, שאירועי סייבר הם צרות של אחרים ולנו זה לא יקרה.
ההשפעה של אירועי סייבר על תשתיות פיזיות בכלל ועל תשתיות קריטיות ואסטרטגיות בפרט (כדוגמת באירוע
TRITON) והשפעת "כדור השלג" על אותן תשתיות, המשיכו לייצר תהודה על הפגיעות העצומה שלהן.
מגמות 2018
ב-2018 אנו צפויים לחוות הסלמה נוספת במורכבות האירועים. ההתפתחות הטכנולוגית של תשתיות המידע ומיגרציה רחבה לתחום הענן, לצד תשתיות ויישומים חדשים בתחום ה-
IoT, טומנים בחובם פוטנציאל הסלמה, שאת ראשיתו כבר חווינו ב-2017. זאת, לצד מישורים טכנולוגיים חדשים כגון: מיגרציה דיגיטלית של מידע, תהליכים ומטבעות, כולם מייצרים הזדמנויות חדשות.
רמת התחכום, שתופעל מצד התוקפים, יכולה מחד להגיע לשחקים חדשים ומאידך דווקא ב-2018 להתבסס על "פירות האדמה", כדוגמת שימוש בחולשות האינהרנטיות הקיימות במערכים מורכבים לצד "מזעור" של ערכות התקיפה למינימום קבצים המעורבים במימוש האיום, שילוב כלים סטנדרטיים ותשתיות ענן ובהלימה לפחות אינדיקטורים ומודיעין לזיהוי סיכון.
בין המגמות הצפויות לשנת 2018 בתחום הסייבר ניתן למנות:
IoT והגדלת כמות הרכיבים המקושרים תהווה פלטפורמה להסלמה חריגה בכמות ואופי האירועים, התקפות כדוגמת
,MIRAI שנצפו ב-2016-2017, תשוכללנה לרמות משמעותיות יותר. בהיבט החיובי צפויה יותר חקיקה ורגולציה הקשורה לתחום זה, לצד אימוץ של תפיסות מתקדמות כגון
,“Cyber Ready” שמבוססות על שילוב מערך ההגנה בסייבר בתשתיות חכמות וקריטיות עוד בשלב התכנון הראשוני.
עלייה בכמות האיומים הקשורים לתשתיות ענן, החל מזליגות ומידע מתשתיות מחשוב ויישומי ענן בשימוש ארגונים וכלה בשימוש בתשתיות ענן להפעלת איומים ממקור לכאורה לגיטימי. באותו הקשר צפויים גם אירועים הקשורים לסביבות פיתוח
DEVOPS. הצורך בפיתוח אוטונומי מאובטח צפוי להאיץ את השימוש בטכנולוגיות
Container/Docker למיניהם.
בעוד שהמודעות גדלה לצד רגולציה חדשה, עדיין אפשר לצפות, שב-2018 תהיינה מספר חברות ענק מסחריות, “שתרדמנה בשמירה" ותהוונה יעד לאירועי פריצה וזליגת מידע עצומים. חומרת האירוע, שנצפתה ב-
Equifax ב-2017, היא לא הראשונה ולא האחרונה בקטגוריה זו. יחד עם זאת, לצד הפעלתה של רגולציית
GDPR לקראת חציון 2018 ובמקביל לאירועים נוספים נראה, שהדיון הציבורי והעשייה הפרגמטית הקשורה לאחריות על המידע נשמרת במיקוד המתבקש.
המשתמש ממשיך וימשיך להיות החוליה החלשה במערך המידע, בין אם מדובר ברשלנות, חריגה מנהלים, טעות או פעולה מכוונת של גורם זדוני חיצוני. כל ממשקי המשתמש, לרבות הסמארטפון, תחנת הקצה, השרת וכו' ימשיכו להוות יעד ל-
Malware מתקדם וידרשו מיגרציה מהירה יותר של טכנולוגיות הגנה אנליטיות לסביבות המשתמש ולסביבת הרשת (מיגרציה, שעוד לא הושלמה כנדרש בארגונים רבים).
תשתיות קריטיות ואסטרטגיות ברמה הלאומית, האזרחית והביטחונית, לרבות תשתיות אנרגיה, מים, שפכים ותשתיות הגנה תמשכנה להוות יעד לאירועי סייבר מורכבים. תשתיות אלו, שהפכו בשנים האחרונות לפלטפורמת לחימה א-סינכרונית, תהפוכנה יעד לאירועים בהם יהיה שימוש באיומים מטה-פיזיים, שיופעלו ע"י גורמים משני צדי המפה.
אירועי כופרה
Ransomware יתפתחו למספר כיוונים, לרבות אירועים המשלבים סחיטה ופגיעה בתשתיות פיזיות, לצד אירועי רוחב שונים. צפוי, שאירועי הכופרה יורחבו לשימוש בתשתיות פיזיות קריטיות ותשתיות
IoT.
המורכבות בניהול התגובה לאירועי סייבר, לצד הרצון לבצע סינרגיה בין מערכות הגנה במטרה לצמצום זמן הזיהוי וזמן הכלת האיום, יובילו ליישום רחב יותר של טכנולוגיות אוטומציה וניהול תהליכי סייבר.
ב-2018 אנו צפויים לראות יישומי הגנה בטכנולוגיית
Blockchain. לא בטוח, שכל היישומים יהיו מסחריים באופן מלא, אך בין אם מדובר ביישומי הצפנה ותקשורת מבוזרים או בטכנולוגיות הגנה שונות, ההתבססות על טכנולוגיה זו תשלב שיטות הגנה חדשות לצד איומים חדשים.
תשתיות המייל הארגוניות תמשכנה להוות יעד לאיומי "הנדסה אנושית" כגון
Phishing ולבסיס להחדרה של איומים מורכבים לארגון. כמות הלינקים הגדלה בהודעות הופכת את תשתית המייל למורכבת, לצד האתגר הממשיך להגן על איומים ממישור ה-
WEB. בהקשר זה אנו נהיה עדים להגדלת הפופולריות של מערכות להגנה מבוססות ניתוח
DNS למניעת גישה לאתרים זדוניים ולצמצום איומי
BOT .
מאת:
תומר נורי, ינואר 2018.
סמנכ"ל טכנולוגיות,
TEAM