Основные угрозы информационной безопасности в 2018 году
Менеджер проектов Anti-Malware.ru Олег Иванов предложил рассмотреть, на его взгляд, шесть основных киберугроз, с которыми могут столкнуться пользователи и предприятия по всему миру и, особенно он уделил внимание, развивающимся угрозам, которые могут стать значимыми в 2018 году.
Более серьезные нарушения данных считается утечка конфиденциальной информации клиентов бюро кредитных историй Equifax. В прошлом году, в результате этой атаки номера социального страхования, даты рождения и прочая информация, принадлежащая почти половине населения США, попала в руки злоумышленников.
Эксперт по вопросам безопасности Марк Гудман считает, что в 2018 году целью киберпреступников станут другие крупные компании, хранящие много конфиденциальной информации. Гудман уточняет, что наиболее интересная для злоумышленников информация касается привычек пользователей при работе в интернете. «Эти компании не регулируются. Если в одной из них произойдет утечка, мало не покажется никому», — подытоживает господин Гудман.
Вымогатели в облаке
В 2017 году наблюдались крупные кибератаки, в которых использовались программы-вымогатели. В 2018 году стоит ждать того, что основной целью вымогателей станут компании, предоставляющие услуги облачных хранений данных, так как зачастую в облаке размещаются терабайты конфиденциальной информации, принадлежащей предприятиям. Также многие облачные хранилища предлагают клиентам такие услуги, как библиотеки электронной почты и фотографий.
Крупнейшие компании, занимающиеся облачными технологиями, такие как Google, Amazon и IBM, наняли лучших специалистов в области информационной безопасности, так что их будет не так-то просто взломать. Однако менее крупные компании, скорее всего, будут более уязвимы и могут столкнуться с компрометацией.
Вредоносный ИИ
В этом году эксперты в области безопасности планируют использовать модели машинного обучения, нейронные сети и другие ИИ-технологии для предотвращения кибератак, а также для выявления вредоносной активности. Весьма вероятно, что различные киберпреступники возьмут эти технологии на вооружение.
«ИИ дает киберпреступникам инструменты, позволяющие значительно окупать их инвестиции», — объясняет Стив Гробман, главный технический директор McAfee. Примером такого вредоносного применения подобных технологий является целевой фишинг (spear phishing), такие электронные письма отправляются очень выборочно, учитывая интересы и род деятельности пользователей.
Киберфизические атаки
В прошлом году стало известно, что 40 % российских объектов критической инфраструктуры содержат уязвимости, что ставит под угрозу кибербезопасность страны. Предполагается, что в 2018 году злоумышленники будут пытаться заразить подобные объекты программами-шифровальщиками, которые полностью остановят их работу, и будут требовать выкуп в крупном размере. Хуже всего то, что такие кибератаки создают реальную угрозу для жизненно важных систем, от которых зависят миллионы людей.
Майнинг криптовалюты
Киберпреступники в последнее время нацеливаются на владельцев биткойнов и других цифровых валют. Однако не столько кража криптовалюты беспокоит экспертов в 2018 году, сколько кража вычислительной мощности компьютера. Как известно, что для добычи криптовалюты требуется огромное количество вычислительной мощности, как отмечают эксперты, такое положение вещей побуждает хакеров компрометировать миллионы компьютеров, чтобы использовать их для майнинга. Если курс криптовалют будет продолжать повышаться, однозначно нужно приготовиться к тому, что злоумышленники будут прочно преследовать способы майнинга. В попытке добыть цифровую валюту злоумышленники могут атаковать сети больниц и аэропортов, что вызывает беспокойство исследователей.
Из всего перечисленного можно сделать вывод, что киберпреступники одними из первых набрасываются на новые технологии для достижения своих целей. Так что 2018 год обещает быть интересным со стороны наблюдателя за этой гонкой технологий и противостоянием экспертов в области безопасности и киберпреступников.
Александр Григорьев ЦСО "Крокус"