דו"ח תחזיות: ב-2019 התקפות מתוחכמות תמשכנה להיות דומיננטיות
מאת:
מערכת Telecom News, 16.12.18, 12:35
הדו"ח ממפה את האיומים ההולכים וגדלים, שאיתם מתמודדים ארגונים ומשתמשים בעולם מקושר. תיחשפנה פרצות הגנה חדשות בתחום הענן כמו בקונטיינרים או אמצעי הגנה ייעודיים על תשתית ענן כמו גם מתקפות BEC.
Trend Micro, שעוסקת בפתוח פתרונות אבטחת מידע וסייבר, חשפה את
דו"ח התחזיות שלה ל-2019 ומתריעה, שהתקפות הסייבר תהפוכנה ליעילות יותר בשל ניצול אלמנטים מתוחכמים התוקפים את סביבות המחשוב המשתנות בארגונים. הדו"ח ממפה את האיומים ההולכים וגדלים, שאיתם מתמודדים ארגונים ומשתמשים בעולם מקושר.
התפקיד של הנדסה חברתית בהתקפות סייבר מוצלחות המכוונות כנגד ארגונים או אנשים פרטיים ימשיך לגדול במהלך 2019. בנוסף, תוקפים ימשיכו לנצל פרצות הגנה ידועות, שארגונים לא טיפלו בהן עדיין, שכן זאת טקטיקה מצליחה מאוד.
תחזית נוספת היא, שתוקפים יגבירו פעילות בתחום הענן לאור מגמת אימוץ טכנולוגיית הענן המתגברת. פרצות הגנה חדשות בתחום הענן כמו בקונטיינרים או אמצעי הגנה ייעודיים על תשתית ענן יחשפו .
גם תחום כריית מטבעות קריפטו ייחשף להתקפות בשל חולשות הגנת תשתיות הענן, עובדה ,שתוביל לנזקים נוספים בעקבות בעיות קונפיגורציה במערכות תשתית.
ב-2019 נראה התקפות נגד טכנולוגיות חדשות כמו
AI, שתוכלנה לחשוף התנהלות של בכירים בארגונים ובכך להפוך אותם לקורבנות של מתקפות של הנדסה חברתית ופישינג ומתקפות
Business Email Compromise. בנוסף, התקפות
BEC תופנינה כנגד עובדים פחות בכירים אך כאלה המדווחים למנהלי הארגון ותגרומנה לנזקים נוספים.
גניבת כרטיסי
SIM או שכפולם יהפכו לאיום גדול יותר ב-2019 בעקבות התחזקות מגמת העבודה מרחוק. שיטת התקפה זו מאפשרת לפושעים להשתלט על סמארטפון ללא ידיעת בעליו. שיטה זו מקשה על בעלי סמארטפונים להחזיר אותם לשליטתם.
גם עסקים קטנים המתנהלים בבתים יהפכו למטרות נחשקות עבור תוקפים, שיתמודדו עם ראוטרים והתקנים מקושרים ביתיים.
גרג יאנג, סגן נשיא לסייבר סקיוריטי ב-
Trend Micro: "כשאנו בפתחה של 2019 , ארגונים חייבים להבין את ההשלכות של אימוץ טכנולוגיות ענן, שילוב של
IT ו-
OT והתחזקותה של מגמת העבודה מרחוק. פושעי סייבר ימשיכו להשתמש בנוסחאות מנצחות המנצלות פרצות אבטחה ויפעילו אמצעי הנדסה חברתית (
social engineering) ופרטים אישיים גנובים כדי להפיק רווחים.
כאשר מתקפות על ארגונים כמו גם איומים לא מוכרים מתגברים, חשוב, היום יותר מתמיד, להגדיל את המשאבים לחינוך עובדים להתנהלות זהירה והפיכתם לחלק מההגנה כנגד ההתקפות המתגברות".