2023: підприємства повинні оптимізувати свій ІТ-захист

2023: підприємства повинні оптимізувати свій ІТ-захист

Поділіться публікацією

Кіберзлочинці ніколи не стоять на місці. Вони постійно вдосконалюють свої методи та посилюють атаки на доступні цілі. У 2023 році перед компаніями знову постане завдання подальшої оптимізації ІТ-захисту. Коли справа доходить до кіберстрахування, також очікується хороший захист або немає поліса.

2022 рік також не був спокійним для ІТ-безпеки. Хакери перетнули нові кордони: організовані злочинці атакували уряди, наприклад Conti у випадку Коста-Ріки. Група Lapsus$ атакувала відомих гравців цифрової економіки, таких як Microsoft, Nvidia, Uber, Globant та інших. Колективи хакерів розробили складні потужні інструменти для Advanced Persistent Threats (APT) на вимогу клієнта. Також почастішали напади на постачальників медичних послуг. У Німеччині атаки на місто Потсдам, ThyssenKrupp і виробника велосипедів Prophete наприкінці року показали, що жодна ІТ-технологія та жодна жертва не є поза досяжністю чи інтересом хакерів і що кібератаки можуть за певних обставин прискорити банкрутство компанії середнього розміру.

П’ять трендів кібербезпеки у 2023 році

Інтернет речей: зростаюча кількість вразливостей усувається повільно

Кіберхакери продовжуватимуть використовувати вже існуючі вразливості багатьох платформ або пристроїв Інтернету речей (IoT). Неправильні процедури автентифікації, відсутність захисту під час передачі даних, неправильні конфігурації хмари, віддалене виконання коду, атаки з впровадженням команд або проблеми із захистом даних є широко поширеними та постійними проблемами безпеки IoT. Вони вимагають співпраці між виробниками обладнання та індустрією ІТ-безпеки. Останні не перестануть звертатися до виробників пристроїв, щоб розкрити вразливості та закликати виробників виправити.

Важливим кроком на шляху до підвищення рівня безпеки Інтернету речей у розумному домі є Matter Protocol, прийнятий у 2022 році. Його специфікації покращують перспективи того, що більша частина ринку Інтернету речей зробить кроки, пов’язані з безпекою – у напрямку сумісності, простоти та загальних стандартів безпеки. Однак цей процес залишатиметься довгостроковим, поки уряди не запровадять обов’язкові вимоги до пристроїв IoT. Кроками до цього є Закон про покращення кібербезпеки Інтернету речей від 2020 року в США або в Європейському Союзі закон про кіберстійкість, який, ймовірно, надійде не раніше 2025 року.

Постійне програмне забезпечення-вимагач, небезпечні драйвери та завантажувачі

Програми-вимагачі залишатимуться постійною загрозою, особливо для систем Microsoft Windows. Розгортання нових зловмисних програм швидко прискорюється, оскільки Зловмисники можуть розгортати комплекти програм-вимагачів як послуг (RaaS)., щоб легко та дешево розробляти та відтворювати численні варіанти.

У 2022 році суб’єкти програм-вимагачів адаптувалися до мінливих обставин. Вони вдосконалили технології вимагання, а також змінили мову програмування. Хакери все частіше будуть писати код раніше незнайомими мовами, такими як Rust, Go або Swift. Група BlackCat RaaS, наприклад, розробила своє шкідливе програмне забезпечення за допомогою мови програмування Rust, яка зазвичай вважається більш безпечною, ніж, наприклад, C і C++. Фахівцям із безпеки важко ідентифікувати та аналізувати такі загрози. Крім того, зловмисники з таким кодом можуть атакувати більшу кількість користувачів з різними операційними системами.

Хакери також все частіше використовують для своїх цілей потужні комплекти завантаження UEFI, такі як BlackLotus. Звичайні антивірусні засоби можуть не виявити маніпульовані завантажувачі. Досі ці інструменти асоціювали лише з досвідченими хакерами або групами APT. Тепер їх може купити будь-хто.

Мобільні пристрої, фішинг, підроблені програми та війна триває

Йорг фон дер Гейдт, регіональний директор DACH у Bitdefender. Джерело зображення: Bitdefender

Йорг фон дер Хайдт, регіональний директор DACH у Bitdefender (Зображення: Bitdefender).

Зловмисники продовжуватимуть використовувати SMS-повідомлення для розгортання шкідливих програм на пристроях Android, таких як банківський троян Flubot. Троянам Android важко запобігти поширенню. Крім того, користувачі можуть легко адаптувати свої інструменти до поточної соціальної та політичної ситуації: текст SMS із посиланням на шкідливе програмне забезпечення може повідомити про невдалу доставку посилки сьогодні та зробити пропозицію завтра для економії витрат на електроенергію. Післязавтра вона нібито поділиться фотографією друга. Насправді шкідливе програмне забезпечення, завантажене жертвою, шпигує за контактами та фінансовими даними.

Зловмисники продовжуватимуть використовувати підроблені програми для розповсюдження шпигунського та іншого зловмисного програмного забезпечення. Ці програми маскуються під законні програми Google Play Store. Вони націлені на довірливих користувачів, яких обманом змушують встановити шкідливе програмне забезпечення за допомогою відповідних повідомлень, програм соціальних мереж або навіть голосових дзвінків. Тоді це забезпечує віддалений доступ і фінансове шахрайство.

Події кібервійни в українському конфлікті та навколо нього також триватимуть. У відповідь на повторне захоплення українцями російські хактивісти, ймовірно, завдадуть удару у відповідь і постійно вторгнуться в українські та західні організації за допомогою шкідливого програмного забезпечення. Групи APT, які підтримуються російською державою, швидше за все, запропонують своє шкідливе програмне забезпечення як послугу будь-якому зацікавленому зловмиснику.

Бажана проактивна кібербезпека

Але кібербезпека також розвивається. Зайве говорити, що ринок рішень безпеки продовжуватиме зростати. Але у клієнтів з'явилися нові потреби. один Глобальне дослідження кібербезпеки Bitdefender, грудень 2022 р За їх словами, все більше і більше компаній хочуть відійти від традиційних засобів захисту до цілісних підходів запобігання, виявлення та реагування. 53% із 1.693 компаній та організацій, опитаних у понад 100 країнах, уже обирають цю тріо, а 12% випробовують більш проактивну стратегію безпеки. 32% розглядають можливість прийняття більш проактивної оборонної стратегії найближчим часом.

Команди з кібербезпеки також збільшаться, тим більше, що персонал ІТ-оборони набагато слабший, ніж очікувалося. Тут ще треба надолужити. Згідно з цитованим дослідженням Bitdefender, лише 18% учасників опитування наймають члена ІТ-команди виключно для завдань ІТ-безпеки. Для більшості ІТ-відділів безпека є лише одним із завдань. Так буде й надалі.

Але розширення стикається з важкими умовами. Компанії бачать фінансові проблеми через загалом невизначений економічний клімат, який характеризується високими ризиками рецесії. Крім того, в країні різко не вистачає кадрів. За даними Bitkom, у німецькому приватному секторі не вистачає 137.000 тис. ІТ-фахівців. Такі фактори все більше мотивують відповідальних осіб використовувати інтегровані та частково автоматизовані технології чи послуги.

Підпишіться на інформаційний бюлетень зараз

Раз на місяць читайте найкращі новини B2B CYBER SECURITY



Натискаючи «Зареєструватися», я даю згоду на обробку та використання моїх даних відповідно до декларації про згоду (будь ласка, відкрийте для детальної інформації). Я можу знайти більше інформації в нашому Заява про конфіденційність. Після реєстрації ви спочатку отримаєте електронний лист із підтвердженням, щоб ніхто інший не міг замовити те, що вам не потрібно.
Розгорніть інформацію про свою згоду
Само собою зрозуміло, що ми відповідально ставимося до ваших персональних даних. Якщо ми збираємо ваші персональні дані, ми обробляємо їх відповідно до чинних норм захисту даних. Детальну інформацію можна знайти в нашому Заява про конфіденційність. Ви можете скасувати підписку на розсилку в будь-який момент. Відповідне посилання ви знайдете в розсилці. Після скасування підписки ваші дані будуть видалені якомога швидше. Відновлення неможливе. Якщо ви хочете знову отримувати розсилку, просто замовте її знову. Зробіть те ж саме, якщо ви хочете використовувати іншу електронну адресу для своєї розсилки. Якщо ви хочете отримувати інформаційний бюлетень, запропонований на веб-сайті, нам потрібна ваша адреса електронної пошти, а також інформація, яка дозволить нам підтвердити, що ви є власником наданої адреси електронної пошти та погоджуєтеся отримувати інформаційний бюлетень. Подальші дані не збираються або збираються лише на добровільній основі. Для обробки інформаційних бюлетенів ми використовуємо постачальників послуг розсилки, які описані нижче.

CleverReach

Цей веб-сайт використовує CleverReach для надсилання інформаційних бюлетенів. Постачальником є ​​CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Німеччина (надалі «CleverReach»). CleverReach — це сервіс, який можна використовувати для організації та аналізу розсилки інформаційних бюлетенів. Дані, які ви вводите для підписки на розсилку (наприклад, адреса електронної пошти), зберігатимуться на серверах CleverReach у Німеччині чи Ірландії. Наші інформаційні бюлетені, які надсилаються за допомогою CleverReach, дозволяють нам аналізувати поведінку одержувачів інформаційних бюлетенів. Це може включати Аналізується, скільки одержувачів відкрили повідомлення інформаційного бюлетеня та як часто на яке посилання в інформаційному бюлетені клацали. За допомогою так званого відстеження переходів також можна проаналізувати, чи відбулася раніше визначена дія (наприклад, покупка продукту на цьому веб-сайті) після натискання посилання в інформаційному бюлетені. Додаткову інформацію про аналіз даних інформаційного бюлетеня CleverReach можна знайти за адресою: https://www.cleverreach.com/de/funktionen/reporting-und-tracking/. Обробка даних відбувається на підставі вашої згоди (ст. 6, абз. 1, літ. a DSGVO). Ви можете будь-коли відкликати цю згоду, скасувавши підписку на розсилку. Відкликання не впливає на законність операцій обробки даних, які вже відбулися. Якщо ви не хочете отримувати аналіз від CleverReach, ви повинні скасувати підписку на розсилку. Для цього ми надаємо відповідне посилання в кожному повідомленні інформаційного бюлетеня. Дані, які ви зберегли у нас з метою підписки на розсилку, зберігатимуться нами або постачальником послуг розсилки, доки ви не скасуєте підписку на розсилку та не видалите їх зі списку розсилки після скасування розсилки. Дані, збережені нами для інших цілей, залишаються незмінними. Після видалення вас зі списку розсилки інформаційних бюлетенів ваша адреса електронної пошти може бути збережена нами або постачальником послуг інформаційних бюлетенів у чорному списку, якщо це необхідно для запобігання майбутнім розсилкам. Дані з чорного списку використовуються лише для цієї мети і не об’єднуються з іншими даними. Це служить як вашим інтересам, так і нашим інтересам у дотриманні правових вимог під час надсилання інформаційних бюлетенів (законний інтерес у значенні статті 6 абзацу 1 літ. f GDPR). Зберігання в чорному списку не обмежене часом. Ви можете заперечити проти зберігання, якщо ваші інтереси переважають наші законні інтереси. Для отримання додаткової інформації перегляньте політику конфіденційності CleverReach за адресою: https://www.cleverreach.com/de/datenschutz/.

обробка замовлень

Ми уклали договір обробки замовлення (AVV) на користування вищевказаним сервісом. Це договір, який вимагається законом про захист даних, який гарантує, що персональні дані відвідувачів нашого веб-сайту обробляються лише згідно з нашими інструкціями та відповідно до GDPR.

Складний страховий захист

Ефективна кіберполітика пов’язана з критеріями, які постійно підвищуються та застосовуються суворіше. У 2022 році постачальники таких полісів почали посилювати вимоги та збільшувати премії. Рада директорів швейцарської страхової компанії Zurich вважає, що кіберпростір «більше не підлягає страхуванню» в майбутньому. Конкретно кажучи, страхові компанії запитують про відповідні заходи для перевірки та моніторингу ІТ-систем і під час укладення договору висувають обов’язкову вимогу до страхувальників, щоб вони відповідали необхідним критеріям. Послуги Managed Detection and Response стануть важливим аргументом для компаній, щоб отримати страховий захист у майбутньому.

Більше на Bitdefender.com

 


Про Bitdefender

Bitdefender є світовим лідером у сфері рішень для кібербезпеки та антивірусного програмного забезпечення, що захищає понад 500 мільйонів систем у понад 150 країнах. З моменту заснування в 2001 році інновації компанії регулярно забезпечували відмінні продукти безпеки та інтелектуальний захист для пристроїв, мереж і хмарних сервісів для приватних клієнтів і компаній. Як найкращий постачальник, технологія Bitdefender міститься в 38 відсотках розгорнутих у світі рішень безпеки, їй довіряють і визнають професіонали галузі, виробники та споживачі. www.bitdefender.de


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

ІТ-безпека: NIS-2 робить її головним пріоритетом

Лише в чверті німецьких компаній керівництво бере на себе відповідальність за ІТ-безпеку. Особливо в невеликих компаніях ➡ Читати далі

У 104 році кількість кібератак зросла на 2023 відсотки

Компанія з кібербезпеки поглянула на ландшафт загроз минулого року. Результати дають важливе розуміння ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Мобільні шпигунські програми становлять загрозу для бізнесу

Все більше людей використовують мобільні пристрої як у повсякденному житті, так і в компаніях. Це також знижує ризик «мобільного ➡ Читати далі

Краудсорсинг безпеки виявляє багато вразливостей

За останній рік безпека краудсорсингу значно зросла. У державному секторі було зареєстровано на 151 відсоток більше вразливостей, ніж у попередньому році. ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Цифрова безпека: споживачі найбільше довіряють банкам

Опитування цифрової довіри показало, що споживачі найбільше довіряють банкам, охороні здоров’я та уряду. ЗМІ- ➡ Читати далі