Trend Micro, один із провідних світових постачальників рішень для кібербезпеки, розглядає потенційні загрози кіберзлочинців Metaverse, що розвивається, у новому дослідницькому звіті. У ньому дослідники попереджають, серед іншого, про «темний вірш», який може швидко стати новим простором для кіберзлочинності в метавсесвіті.
Дослідники Trend Micro очікують, що Darkverse буде нагадувати метаверсію Dark Web, де загрозливі особи можуть координувати незаконні дії та здійснювати їх безкарно. Правоохоронні органи не могли б побачити підпільні ринки, що функціонують у Темному всесвіті, без правильних токенів автентифікації. Той факт, що користувачі можуть отримати доступ до світу Darkverse, лише коли вони перебувають у певному фізичному місці, забезпечує додатковий рівень захисту для закритих злочинних спільнот.
Метавсесвіт плюс Темний всесвіт
Darkverse може бути платформою для багатьох загроз, від фінансового шахрайства та шахрайства в електронній комерції до крадіжки NFT, програм-вимагачів тощо. Крім того, кіберфізична природа Метавсесвіту відкриє нові двері для загроз.
Згідно з дослідженням, п’ять основних сценаріїв загроз, які очікуються в Метавсесвіті в майбутньому:
NFT (незамінні токени) стають дедалі популярнішими методами визначення власності в Метавсесвіті, і тому все частіше стають об’єктами фішингу, програм-вимагачів, шахрайства та інших атак.
- Правоохоронним органам важко проникнути та контролювати, Темний всесвіт стає кращим місцем для незаконної/злочинної діяльності. Насправді можуть пройти роки, перш ніж поліція зможе ефективно працювати в ньому.
- Іншою формою злочину є відмивання грошей з використанням віртуальної нерухомості Metaverse та NFT із завищеною ціною.
- Соціальна інженерія, пропаганда та фейкові новини мають глибокі наслідки в кіберфізичному світі. Злочинні та державні діячі використовують впливові наративи, щоб охопити вразливі та чутливі до проблем групи.
- Конфіденційність переосмислюється. Оператори кімнат, схожих на Metaverse, отримують безпрецедентне уявлення про дії користувачів – конфіденційності, як ми її знаємо, там більше немає.
«Метавсесвіт — це багатомільярдна концепція високих технологій, яка визначить наступну епоху Інтернету. Хоча ми не знаємо точно, як це розвивається, нам потрібно почати думати зараз про те, як це можуть використовувати загрозливі суб’єкти та як ми можемо суттєво захистити наше суспільство», – сказав Удо Шнайдер, проповідник безпеки Інтернету речей у Європі Trend Micro. «Враховуючи високу вартість і юридичні проблеми, правоохоронним органам буде важко контролювати Метавсесвіт протягом перших кількох років. Індустрія ІТ-безпеки повинна втрутитися зараз, інакше ризикує розвинутися новий Дикий Захід на нашому цифровому порозі».
Дослідження: хто контролюватиме метавсесвіт?
Хоча до повноцінного Метавсесвіту ще кілька років, кімнати, схожі на Метавсесвіт, увійдуть у наше повсякденне життя набагато раніше. Дослідження Trend Micro хоче розпочати діалог про те, яких кіберзагроз очікувати та як їм протистояти.
Питання, з якими технологічна індустрія та суспільство вже повинні боротися, це:
- Як модеруються дії та заяви користувачів у Metaverse? І хто за це відповідає?
- Як відслідковуються та захищаються порушення авторських прав?
- Як користувачі дізнаються, чи взаємодіють вони з реальною людиною чи з ботом? Чи існує тест Тьюринга для перевірки особистості людей?
- Чи є спосіб захистити конфіденційність, запобігши домінуванню кількох технологічних гігантів у Метавсесвіті?
- Як правоохоронні органи можуть впоратися з високими витратами на боротьбу з масштабними злочинами в метавсесвіті та вирішити юрисдикційні проблеми?
Про Trend Micro Як один із провідних світових постачальників ІТ-безпеки, Trend Micro допомагає створити безпечний світ для обміну цифровими даними. Завдяки більш ніж 30-річному досвіду в галузі безпеки, глобальним дослідженням загроз і постійним інноваціям Trend Micro пропонує захист для компаній, державних установ і споживачів. Завдяки нашій стратегії безпеки XGen™ наші рішення отримують переваги від поєднання методів захисту між поколіннями, оптимізованих для передових середовищ. Інформація про мережеві загрози забезпечує кращий і швидший захист. Оптимізовані для хмарних робочих навантажень, кінцевих точок, електронної пошти, Інтернету речей і мереж, наші підключені рішення забезпечують централізовану видимість у всьому підприємстві для швидшого виявлення загроз і реагування.