2015. gada drošības prognozes: IoT uzbrukumi, lai pievienotos mākoņdatošanas pārkāpumiem un izpirkuma programmatūrai

  • Sep 05, 2023

Vai domājat, ka 2014. gads ir bijis slikts gads drošībai ar plašiem mākoņdatošanas pārkāpumiem un sistēmas uzlaušanu? Nu, 2015. gadā lietas nekļūs labākas.

2014. gads ir bijis slikts drošības jomā, jo hakeri ir koncentrējuši uzmanību uz augsta līmeņa mērķiem, sākot no Apple līdz Sony. Taču šķiet, ka problēmas ar drošību turpināsies arī 2015. gadā, hakeriem meklējot gan vecus, gan jaunus mērķus.

AR + VR

  • Šīs 400 USD vērtās XR brilles manam MacBook nodrošināja 120 collu ekrānu, ar ko strādāt
  • Es izmēģināju Apple Vision Pro, un tas ir tālu priekšā tam, ko es gaidīju
  • Labākās VR austiņas spēlēm, darbam un ne tikai
  • Iepazīstieties ar Apple AR/VR Vision Pro austiņām: cena, funkcijas, izlaišanas datums un viss pārējais, kas jāzina
Drošības pētnieki plkst Malwarebytes Labs, kas ir vispopulārākā lietotāju instalētā pretļaundabīgās programmatūras risinājuma nodrošinātājs, ir izveidojis sarakstu ar prognozēm par to, ko mēs redzēsim nākamajā gadā saistībā ar ļaunprātīgu programmatūru, pikšķerēšanu, mobilajiem draudiem un daudz ko citu.
  1. Mēs redzēsim bezfailu lietderīgās slodzes pieaugumu: Cenšoties apiet noteikšanu, kā arī sarežģītākas apmulsināšanas metodes, ir radīti jauni ļaunprātīgas programmatūras veidi, neatstāj fizisku failu sistēmā, bet gan darbojas tikai atmiņā, padarot to grūti noteikt un īpaši grūti noņemt. Tā, visticamāk, būs tendence, ko 2015. gadā izmantos jaunas un esošās ļaunprātīgas programmatūras ģimenes, un pretvīrusu un pretļaunprogrammatūras kopienas veiks nepieciešamās izmaiņas, lai cīnītos pret šo jauno draudu.
  2. Mobilo izspiedējvīrusu skaits pieaugs: To, ko mēs redzam datora pusē, mēs drīz redzēsim arī mobilajā pusē. Mēs jau esam redzējuši mobilo ierīču ļaunprātīgas programmatūras variantus, kas šifrē tālruņa datus un pieprasa samaksu, lai izgūtu. Iepriekš esošās tālruņa dublēšanas iespējas padarīs šos draudus mazāk nopietnus, tomēr daudzi lietotāji joprojām varētu būt gatavi maksāt, lai atgūtu savus datus.
  3. Datu straumju standartizācija nodrošinās vairākas lietderīgās slodzes vienas tīmekļa sesijas laikā: Augoša tendence ekspluatācijas tirgū ir tāda, ka upura sistēmā tiek ielādēta dažāda veida ļaunprātīga programmatūra. Tas tiek darīts ļaunprātīgas programmatūras tirgus procesa dēļ, kurā viena grupa kontrolē ļaunprātīgu programmatūru, bet cita grupa kontrolē ļaunprātīgas programmatūras izplatīšanu. Šajā gadījumā viens izplatītājs izmanto vienu un to pašu datu straumi ekspluatācijas laikā, lai upura sistēmā instalētu daudzas ļaunprātīgas programmatūras.
  4. Angler EK, iespējams, kļūs par vadošo ekspluatācijas komplektu: Angler Exploit Kit ir pirmais EK, kas ieviesa mazāk failu izmantošanu, kā arī viens no pirmajiem, kas izmanto 0-Day Flash Exploit. Papildus tam, cik bieži tas jau tiek izmantots, visticamāk, mēs to redzēsim kā galveno 2015. gada izvēles komplektu.
  5. Arvien vairāk cilvēku var sākt pieņemt domu vai priekšstatu, ka viņu viedtālrunis var būt svarīgāks par viņu maku: Mūsu mobilās ierīces atvieglo mūsu dzīvi un dara to, kamēr esam ceļā. Mēs fotografējamies, sarunājamies, maksājam rēķinus un izklaidējamies no šīm mazajām, jaudīgajām ierīcēm. Tomēr, neskatoties uz to, attieksme pret mūsu tālruņu fizisku un digitālu drošību paliks nemainīga, un tikai daži lietotāji pieliks nepieciešamās pūles, lai to izdarītu.
  6. Pikšķerētāji turpinās izmantot izsmalcinātu un efektīvu taktiku, lai liktu lietotājiem nodot savu informāciju. Ļoti iespējams, ka lielo uzņēmumu PI zagšanas pārkāpumu bombardēšanas dēļ šķēpu pikšķerēšanas mērķu kopums būs lielāks, un tas netiks ierobežots tikai ar dažiem atlasītajiem (piemēram, vadītājiem).
  7. Tiks pamanīts pirmais lielais lietu interneta uzbrukums: Gan galvenie plašsaziņas līdzekļi, gan plašāka sabiedrība dzirdēs par pirmo lielo hakeru uzbrukumu internetam pievienotai ierīcei (kas iepriekš nebija savienota). Ņemiet, piemēram, termostatu, ko var vadīt, izmantojot internetu.
  8. Mēs būsim liecinieki mobilo banku Trojas zirgu skaita pieaugumam: Mēs jau esam redzējuši šo pieaugumu pagājušajā gadā, un mēs turpināsim to redzēt arī nākotnē. Tā kā arvien vairāk cilvēku bankām izmanto mobilās ierīces, ļaunprogrammatūras autori to arvien populārāk izmanto. Ļaunprātīgas programmatūras autoriem var būt nedaudz vieglāk izveidot viltotu vietni, kas izskatās kā mobilās bankas vietne, jo daudzas vietnes ir ierobežotas, lai nodrošinātu zemu datu apstrādi.
  9. Mēs redzēsim vairāk ar mākoni saistītu pārkāpumu: Mākoņdrošība tagad ir svarīgāka par darbvirsmas drošību. Tas ir saistīts ar faktu, ka lietotāji augšupielādē daudz personas datu, piemēram, attēlus vai dokumentus, mākoņkrātuvē — glabāšanas mehānismā, kas ir pieejams jebkur pasaulē. Tādējādi uzbrucējs var viegli piekļūt, ja viņš var uzlauzt kontu. Turklāt, ņemot vērā tendenci, ka lietotāji veic pirkumus, lejupielādē spēles, dziesmas, filmas utt. izmantojot mākoņpakalpojumus, šo kontu pievilcība ir palielinājusies, un mēs redzēsim vairāk pūļu pret spēlētājiem un video/mūzikas straumētājiem.
  10. Reklāmprogrammatūra arvien vairāk izturēsies kā vīrusi: Potenciāli nevēlamās programmas (PuPs) ir apgrūtinājums mūsdienu lietotājam, jo ​​tām ir augstas prasības sistēmas resursiem un nepārtraukti tiek bombardētas reklāmas. Tomēr šogad mēs esam redzējuši daudzus gadījumus, kad PUP faktiski iet soli tālāk un resursdatora sistēmā instalē gandrīz ļaunprātīgu un pilnībā ļaunprātīgu programmatūru. Šī tendence ļoti labi var kļūt izplatītāka nākamajā gadā, jo karš pret nevēlamo programmatūru liek dažiem izstrādātājiem iesaistīties nelikumīgās darbībās, lai gūtu peļņu.

Apakšējā līnija

Visiem būs nepieciešama modrība, aptverot visu, sākot no mākoņa līdz atsevišķām mobilajām ierīcēm. Tas nozīmē vairāk galvassāpju IT administratoriem un nepieciešamību pēc lielākas modrības attiecībā uz BYOD visām IoT ierīcēm, kas pastāv korporācijās. Turklāt idejai, ka mākoņu pārkāpumi turpināsies, uzņēmumiem vajadzētu piecelties un pievērst uzmanību, ņemot vērā Sony uzbrukuma milzīgās sekas.

Skatīt arī:

  • Apple "nespēj aizsargāt Ķīnas rūpnīcu darbiniekus", apgalvo ziņojumā
  • Iegūstiet jaunas Yosemite funkcijas vecajā Mac datorā
  • Pieci izaicinājumi, ar kuriem saskaras Android 2015. gadā
  • Pieci izaicinājumi, ar kuriem Apple saskarsies 2015. gadā
  • Obligātie MacBook Air un MacBook Pro piederumi