Seks cybertrusler at bekymre sig om i 2018

Benedict luft





Hackere finder konstant nye mål og forfiner de værktøjer, de bruger til at bryde igennem cyberforsvar. Følgende er nogle væsentlige trusler, du skal holde øje med i år.

Flere store databrud

Cyberangrebet på kreditoplysningsbureauet Equifax i 2017, som førte til tyveri af CPR-numre, fødselsdatoer og andre data på næsten halvdelen af ​​den amerikanske befolkning, var en skarp påmindelse om, at hackere tænker stort, når det kommer til mål. Andre virksomheder, der har masser af følsomme oplysninger, vil være i kikkerten i 2018. Marc Goodman, en sikkerhedsekspert og forfatter til Fremtidige forbrydelser , mener, at datamæglere, der har information om ting som folks personlige web-browsing-vaner, vil være særligt populære mål. De her virksomheder er uregulerede, og når én lækker, vil helvede bryde løs, siger han.

Ransomware i skyen

De sidste 12 måneder har set en plage af ransomware-angreb med mål, herunder Storbritanniens National Health Service, San Franciscos letbanenetværk og store virksomheder som FedEx. Ransomware er en relativt simpel form for malware, der bryder forsvar og låser computerfiler ved hjælp af stærk kryptering. Hackere kræver derefter penge i bytte for digitale nøgler for at låse dataene op. Ofre vil ofte betale , især hvis det krypterede materiale ikke er blevet sikkerhedskopieret.



Relateret historie Nogle politikere ønsker at gøre det lovligt for enkeltpersoner og virksomheder i Amerika at forfølge digitale overfaldsmænd.

Det har gjort ransomware populær blandt kriminelle hackere, som ofte kræve betaling i svært sporbare kryptovalutaer. Nogle særligt ondskabsfulde stammer, såsom WannaCry, har kompromitteret hundredtusindvis af computere (se WannaCry Ransomware-angrebet kunne have været meget værre). Et stort mål i 2018 vil være cloud computing-virksomheder, som huser bjerge af data til virksomheder. Nogle driver også forbrugertjenester såsom e-mail- og fotobiblioteker. De største cloud-operatører, som Google, Amazon og IBM, har ansat nogle af de dygtigste hjerner inden for digital sikkerhed, så de bliver ikke nemme at knække. Men mindre virksomheder vil sandsynligvis være mere sårbare, og selv et beskedent brud kan føre til en stor løn for de involverede hackere.

Bevæbningen af ​​AI

Dette år vil se fremkomsten af ​​et AI-drevet våbenkapløb. Sikkerhedsfirmaer og forskere har brugt maskinlæringsmodeller, neurale netværk og andre AI-teknologier i et stykke tid for at bedre forudse angreb og at få øje på dem, der allerede er i gang. Det er højst sandsynligt, at hackere bruger den samme teknologi for at slå tilbage. AI giver desværre angribere værktøjer til at få et meget større afkast af deres investering, forklarer Steve Grobman, teknologichef hos McAfee.

Et eksempel er spear phishing, som bruger omhyggeligt målrettede digitale beskeder til at narre folk til at installere malware eller dele følsomme data. Maskinlærende modeller kan nu match mennesker i kunsten at udforme overbevisende falske beskeder, og de kan få langt flere af dem uden at blive trætte. Hackere vil udnytte dette til at drive flere phishing-angreb. De vil sandsynligvis også bruge kunstig intelligens til at hjælpe med at designe malware, der er endnu bedre til at narre sandkasser, eller sikkerhedsprogrammer, der forsøger at opdage slyngelkode, før den implementeres i virksomheders systemer.



Cyber-fysiske angreb

Flere hacks rettet mod elektriske net, transportsystemer og andre dele af landes kritiske infrastruktur vil finde sted i 2018. Nogle vil blive designet til at forårsage øjeblikkelig forstyrrelse (se Et hack, der bruges til at kaste Ukraine ind i mørket, kunne stadig gøre langt mere skade) , mens andre vil involvere ransomware, der kaprer vitale systemer og truer med at skabe kaos, medmindre ejere betaler hurtigt for at genvinde kontrollen over dem. I løbet af året vil forskere – og hackere – sandsynligvis afsløre flere sprækker i forsvaret af ældre fly , tog, skibe og andre transportformer, der kan gøre dem sårbare.

Udvinding af kryptovalutaer

Hackere, herunder nogle angiveligt fra Nordkorea , har været rettet mod indehavere af Bitcoin og andre digitale valutaer. Men tyveri af kryptovaluta er ikke den største trussel at bekymre sig om i 2018; i stedet er det tyveri af computerens processorkraft.

Mining af kryptovalutaer kræver enorme mængder computerkapacitet for at løse komplekse matematiske problemer. Som min kollega Mike Orcutt har bemærket, opmuntrer det hackere til at kompromittere millioner af computere for at bruge dem til sådant arbejde (se Kapring af computere til at udvinde kryptovaluta er alt i vrede). De seneste sager har varieret fra hacking af offentlig Wi-Fi i en Starbucks i Argentina til et betydeligt angreb på computere ved en Russisk olierørledningsselskab . Efterhånden som valutaminedrift vokser, vil hackeres fristelse til at bryde mange flere computernetværk også vokse. Hvis de retter sig mod hospitalskæder, lufthavne og andre følsomme steder, er potentialet for sideskader dybt bekymrende.



Hacker valg (igen!)

Falske nyheder er ikke den eneste trussel, der står over for et land, der afholder et valg. Der er også risiko for cyberangreb på selve afstemningsprocessen. Det er nu klart, at russiske hackere målrettede afstemningssystemer i adskillige amerikanske stater forud for præsidentvalget i 2016 (se Seneste NSA-læk afslører præcis den slags cyberangreb, eksperter havde advaret om). Med midtvejsvalg truende i USA i november, har embedsmænd arbejdet hårdt på at stoppe sårbarheder. Men beslutsomme angribere har stadig masser af potentielle mål, fra elektroniske vælgerlister til afstemningsmaskiner og den software, der bruges til at samle og revidere resultater.

Efterhånden som disse og andre risici vokser i 2018, vil sanktionerne også for virksomheder, der undlader at håndtere dem effektivt. Den 25. maj træder den generelle databeskyttelsesforordning i kraft i Europa. Den første store revision af regionens databeskyttelsesregler i mere end to årtier, GDPR vil kræve, at virksomheder rapporterer databrud til regulatorer – og informerer kunder om, at deres data er blevet stjålet – inden for 72 timer efter at have opdaget et brud. Manglende overholdelse kan føre til bøder på op til 20 millioner euro eller 4 procent af en virksomheds globale indtægter, alt efter hvad der er størst.

Det har den seneste afsløring af, at Uber dækkede over et stort cyberangreb sidste år udløste opkald for at skærpe reglerne for offentliggørelse af brud også i Amerika. Alt dette betyder, at advokater såvel som hackere vil have et meget travlt 2018.



skjule