211service.com
Penkios kylančios kibernetinės grėsmės, dėl kurių reikia nerimauti 2019 m
Konceptuali iliustracija, kurioje pavaizduoti skaičiai, vaizduojantys kibernetinio saugumo grėsmes už ekranų, vaizduojančių įvairias grėsmes. Benedikto oro
Praėję metai buvo kupini kibernetinio saugumo nelaimių – nuo milijardų mikroschemų saugumo trūkumų atskleidimo iki didžiulių duomenų pažeidimų ir atakų naudojant kenkėjišką programinę įrangą, užrakina kompiuterines sistemas kol bus sumokėta išpirka, dažniausiai neatsekamos skaitmeninės valiutos forma.
2019 m. matysime daugiau didžiulių pažeidimų ir išpirkos reikalaujančių atakų. Planavimas kovoti su šiais ir kitais nustatytais pavojais, pvz., grėsmėmis prie interneto prijungtiems vartotojų įrenginiams ir svarbiai infrastruktūrai, pvz., elektros tinklams ir transporto sistemoms, bus pagrindinis prioritetas. apsaugos komandoms. Tačiau kibernetiniai gynėjai taip pat turėtų atkreipti dėmesį į naujas grėsmes. Štai keletas, kurie turėtų būti stebėjimo sąrašuose:
AI sukurto netikro vaizdo ir garso išnaudojimas
Dėl dirbtinio intelekto pažangos dabar įmanoma sukurti netikrus vaizdo ir garso pranešimus, kuriuos neįtikėtinai sunku atskirti nuo tikrų. Šios gilios klastotės gali būti naudinga įsilaužėliams keliais būdais. AI sukurti sukčiavimo el. laiškai, kuriais siekiama priversti žmones perduoti slaptažodžius ir kitus slaptus duomenis, jau buvo parodyti. kad būtų veiksmingesnis nei sukurtų žmonių. Dabar įsilaužėliai galės į rinkinį įtraukti labai tikroviškų netikrų vaizdo ir garso įrašų, kad sustiprintų instrukcijas sukčiavimo el. laiške arba kaip atskirą taktiką.
Kibernetiniai nusikaltėliai taip pat galėtų pasinaudoti šia technologija manipuliuodami akcijų kainomis, pavyzdžiui, paskelbdami netikrą vaizdo įrašą, kuriame generalinis direktorius praneša, kad įmonė susiduria su finansavimo problema ar kita krize. Taip pat yra pavojus, kad klastotės gali būti naudojamos melagingoms naujienoms per rinkimus skleisti ir geopolitinei įtampai kurstyti.
Tokioms gudrybėms kažkada būtų prireikę didelės kino studijos resursų, tačiau dabar jas gali ištraukti kiekvienas, turintis neblogą kompiuterį ir galingą vaizdo plokštę. Startuoliai kuria technologijas, leidžiančias aptikti gilius klastojimus, tačiau neaišku, ar jų pastangos bus veiksmingos. Tuo tarpu vienintelė tikroji gynybos linija yra saugumo supratimo mokymas, siekiant suartinti žmones su rizika.
Apsinuodija AI gynyba
Apsaugos įmonės suskubo priimti dirbtinio intelekto modelius kaip būdą padėti numatyti ir aptikti kibernetines atakas. Tačiau sudėtingi įsilaužėliai gali pabandyti sugadinti šią apsaugą. AI gali padėti mums analizuoti triukšmo signalus, sako Nate'as Fickas, saugos įmonės „Endgame“ generalinis direktorius, tačiau netinkamų žmonių rankose dirbtinis intelektas taip pat generuos sudėtingiausias atakas.
Generatyvieji priešingi tinklai arba GAN, kurie supriešina du neuroninius tinklus vienas prieš kitą, gali būti naudojami bandant atspėti, kokius algoritmus gynėjai naudoja savo AI modeliuose. Kita rizika yra ta, kad įsilaužėliai nusitaikys į duomenų rinkinius, naudojamus modeliams apmokyti, ir juos apnuodys, pavyzdžiui, keisdami kenkėjiško kodo pavyzdžių etiketes, rodydami, kad jie yra saugūs, o ne įtartini.
Išmaniųjų sutarčių įsilaužimas
Išmaniosios sutartys yra programinės įrangos programos, saugomos blokų grandinėje, kurios automatiškai vykdo tam tikrą skaitmeninio turto mainus, jei tenkinamos jose užkoduotos sąlygos. Verslininkai siūlo juos naudoti viskam – nuo pinigų pervedimų iki intelektinės nuosavybės apsaugos. Tačiau tai vis dar yra jų vystymosi pradžioje, o mokslininkai kai kuriuose iš jų randa klaidų. Taip pat ir įsilaužėliai, kurie pasinaudojo trūkumais pavogdami milijonų dolerių vertės kriptovaliutų.
Pagrindinė problema yra ta, kad blokų grandinės buvo sukurtos taip, kad būtų skaidrios. Todėl su išmaniosiomis sutartimis susietus duomenis laikyti privačiais yra iššūkis. Turime sukurti privatumo išsaugojimo technologijas į [išmaniųjų sutarčių] platformas, sako Dawn Song, Kalifornijos universiteto Berklyje profesorius ir startuolio „Oasis Labs“, kuris ieško būdų, kaip tai padaryti naudojant specialią aparatinę įrangą, generalinis direktorius.
Šifravimo sulaužymas naudojant kvantinius kompiuterius
Saugumo ekspertai prognozuoja, kad kvantiniai kompiuteriai, kurie panaudoja egzotiškus kvantinės fizikos reiškinius, kad sukurtų eksponentinį apdorojimo galios šuolį, gali nulaužti šifravimą, kuris šiuo metu padeda apsaugoti viską nuo elektroninės prekybos operacijų iki sveikatos įrašų.
Kvantinės mašinos vis dar tik pradeda kurtis ir gali praeiti keleri metai, kol jos sukels rimtą grėsmę. Tačiau tokie produktai kaip automobiliai, kurių programinę įrangą galima atnaujinti nuotoliniu būdu, vis tiek bus naudojami po dešimtmečio ar daugiau. Šiandien juose įdiegtas šifravimas galiausiai gali tapti pažeidžiamas kvantinės atakos. Tas pats pasakytina apie kodą, naudojamą jautriems duomenims, pvz., finansiniams įrašams, apsaugoti, kuriuos reikia saugoti daugelį metų.
Neseniai paskelbtoje JAV kvantinių ekspertų grupės ataskaitoje organizacijos raginamos pradėti taikyti naujus ir būsimus šifravimo algoritmus, galinčius atlaikyti kvantinę ataką. O vyriausybinės organizacijos, tokios kaip JAV Nacionalinis standartų ir technologijų institutas, kuria postkvantinės kriptografijos standartus, kad palengvintų šį procesą.
Ataka iš skaičiavimo debesies
Įmonės, kurios savo serveriuose talpina kitų įmonių duomenis arba nuotoliniu būdu valdo klientų IT sistemas, yra itin viliojantys įsilaužėlių taikiniai. Pažeisdamos šių įmonių sistemas, jos taip pat gali gauti prieigą prie klientų sistemų. Didelės debesų kompanijos, tokios kaip „Amazon“ ir „Google“, gali sau leisti daug investuoti į kibernetinio saugumo apsaugą ir mokėti atlyginimus, kurie pritraukia geriausius šios srities talentus. Dėl to jie nėra apsaugoti nuo pažeidimo, tačiau labiau tikėtina, kad įsilaužėliai nusitaikys į mažesnes įmones.
Tai jau pradėjo vykti. Neseniai JAV vyriausybė apkaltino Kinijos programišius įsilaužus į bendrovės, kuri valdė IT kitoms įmonėms, sistemas. Naudodamiesi šia prieiga, įsilaužėliai tariamai galėjo gauti prieigą prie 45 kompanijų visame pasaulyje, nuo aviacijos iki naftos ir dujų žvalgybos, kompiuterių.
Saugumo ekspertų praminta „Cloudhopper“, ataka yra tik sparčiai augančio ledkalnio viršūnė. Pamatysite, kaip [hakeriai] nebesusikoncentruos į stalinių kompiuterių kenkėjiškas programas prie duomenų centrų kenkėjiškų programų, kurios siūlo didelę masto ekonomiją, sako Chenxi Wang, rizikos kapitalo įmonės „Rain Capital“, kuri specializuojasi kibernetinio saugumo srityje, įkūrėjas.
Kai kurios kitos mūsų išvardytos rizikos gali atrodyti ne tokios svarbios nei ši. Tačiau kalbant apie kibernetinį saugumą, įmonės, geriausiai pasirengusios kovoti su rytojaus grėsmėmis, bus tos, kurios šiandien labiausiai nori įgyvendinti savo vaizduotę.