SecurityWorldMarket

28-12-2018

Mere sofistikerede cybersikkerhedstrusler i 2019

Kaspersky Lab har identificeret en række it-sikkerhedstendenser, som blandt andet er drevet af tekniske udviklinger, og at malware er blevet lettere at få fat på.

IT-sikkerhedsvirksomheden Kaspersky Lab har udgivet en rapport om de trusler, der vil påvirke it-sikkerheden i 2019. Bl.a. forventer sikkerhedseksperterne, at der vil blive dannet to lejre af hackere, nemlig nybegyndere og avancerede veteraner.

Kaspersky Lab har identificeret en række it-sikkerhedstendenser, som blandt andet er drevet af tekniske udviklinger, og at ondsindet kode er blevet lettere at få fat i. Udviklingen er dog også påvirket af den politiske situation rundt om i verden.

- 2018 har været et turbulent år rundt om i verden, og det afspejler selvfølgelig også internettet, siger David Jacoby, IT-sikkerhedsekspert hos Kaspersky Lab. Med de usikre politiske forhold globalt kan vi forvente flere planlagte og implementerede overbelastningsangreb, som et udtryk for utilfredshed. Mange af disse spillere har ingen baggrund som hackere.

De sikkerhedstrends, som kan komme til at påvirke både forbrugere og virksomheder i 2019, er:

Færre store angreb
IT-sikkerhedsbranchen har konstateret meget sofistikerede, massedestruerende angreb sponsoreret af forskellige stater. I 2019 forudsiger Kaspersky Labs it-sikkerhedseksperter, at disse trusler vil blive færre, idet hackere undersøger nye, diskrete og raffinerede teknikker, der er sværere at opdage og fører tilbage til en bestemt gruppe.

Et sandsynligt scenario er, at hackere vil gå efter virksomhedernes kerne - det vil sige hardwaret i netværkene. Det betyder, at de installerer diskrete trusler, der kan udføre snigende angreb mod udvalgte mål.

Store trusler mod IoT- og netværksinfrastruktur
Kaspersky Lab og andre sikkerhedsagenter har i flere år advaret mod truslen mod IoT-enheder i flere år. Disse trusler bør fortsat ikke undervurderes. Hvis botnettene falder i de forkerte hænder, kan de få ødelæggende konsekvenser.

Endnu flere store datalækager
Målrettede phishing-angreb bliver mere almindelige i 2019, og de vil sandsynligvis blive mere forfinet og mere effektive, især via de sociale medier.

Metoden er begunstiget af, at forskellige sociale medier har været udsat for angreb, som har givet hackere adgang til både kontooplysninger og netværkshistorie. Det betyder, at phishing-truslerne kan raffineres og blive endnu vanskeligere at opdage for ofrene. F.eks. kan adgang til data fra personlige beskeder og chathistorik forårsage, at truslerne tilpasses for at virke mere troværdige.

Eksperterne ser også, at hakkede konti sælges billigt via sociale medier. Ifølge en rapport fra Kaspersky Lab er stjålne data ekstremt billige på det sorte marked, og det er muligt at købe en persons digitale liv for under 50 dollars med kontooplysninger fra f.eks. Netflix, Facebook og Spotify. Salget af data vil blive mere almindeligt i 2019.

Masseødelæggende trusler
Olympic Destroyer var et it-angreb, der fik en del opmærksomhed i 2018. Det er sandsynligt, at vi vil se flere angreb af denne type i fremtiden, da de har flere fordele, såsom at de kan udformes på forskellige måder og logs og andre spor efter et angreb kan nemt slettes. Det er også sandsynligt, at vi vil se dem i ”hacktivisme” eller til brug for politisk pres, da denne type angreb simpelthen er for effektiv til ikke at blive brugt. Kritisk infrastruktur er også særlig sårbar over for denne type angreb.

Avancerede forsyningskæder
Vi har set eksempler på denne type angreb, som går ind i forsyningskæden og inficerer forskellige produkter, der allerede er i produktion. Denne tilgang kan forårsage stor skade, måske for en hel branche. Det der dog taler imod dem er, at risikoen for at blive opdaget er højere, og at angrebene ikke kan udføres lige så afgrænset eller specifikt.


Tags


Leverandører
Tilbage til toppen