Google : l'usurpation d'identité et les rançongiciels sont les principales cibles des cybercriminels en 2023

Google : l'usurpation d'identité et les rançongiciels sont les principales cibles des cybercriminels en 2023

Nœud source: 1781531

Éric Goldstein Éric Goldstein
Publié le: 22 décembre 2022
Google : l'usurpation d'identité et les rançongiciels sont les principales cibles des cybercriminels en 2023

Les meilleurs experts et analystes en sécurité de Google ont prédit que la cybercriminalité s'aggraverait encore en 2023 par rapport à 2022, lors d'un entretien avec VentureBeat. Le FBI a rapporté que les escroqueries en ligne ont coûté aux citoyens près de 7 milliards de dollars en 2021.

Lors d'entretiens avec VentureBeat, les dirigeants de Google ont identifié 6 des principales menaces qu'ils s'attendent à voir au cours des 12 prochains mois.

La menace de sécurité n°1 était l'identité et l'authentification, selon VentureBeat. Selon le FBI Rapport sur la criminalité sur Internet 2021, il a reçu plus de 53,000 8,000 plaintes pour vol d'identité, dont plus de 2020 XNUMX signalées en XNUMX.

"Les organisations continueront de lutter contre les attaques liées à l'identité et à l'authentification, où des acteurs de la menace relativement peu sophistiqués peuvent acheter des informations d'identification dans le sous-sol ou se frayer un chemin dans l'organisation", a déclaré un vice-président de Google. "En conséquence, les fabricants de plates-formes seront contraints d'aider les consommateurs et les entreprises à se défendre contre les logiciels malveillants qui volent ces informations d'identification."

Le deuxième domaine de préoccupation le plus élevé concernait les pirates informatiques qui tentaient de compromettre les employés pour qu'ils agissent contre leur employeur.

"Nous verrons une augmentation des risques internes, les attaquants tentant de contraindre et d'extorquer des initiés autrement fiables pour qu'ils commettent des actes malveillants", rapporte l'article. « Pendant ce temps, les fournisseurs fédérés d'identité et d'authentification seront de plus en plus attaqués pour tenter de cibler d'autres fournisseurs de logiciels en tant que service (SaaS). "Nous verrons également les gens commencer à réaliser le niveau de travail à l'échelle de l'an 2 impliqué dans la transition vers la cryptographie post-quantique."

Un autre risque auquel les consommateurs et les entreprises doivent être attentifs est attaques de ransomware sur les entités privées et publiques. En 2021, le FBI a reçu 3,729 49.2 plaintes identifiées comme des rançongiciels avec des pertes ajustées de plus de XNUMX millions de dollars.

« À l'échelle mondiale, nous verrons la croissance et l'importance continues des attaques de ransomwares dans [les] secteurs public et privé. Sur l'ensemble de la surface d'attaque, les menaces et les capacités spécifiques à l'industrie augmenteront, affectant des secteurs verticaux tels que la santé, l'énergie, la finance et plus encore.

"En tant qu'industrie, nos recherches et nos travaux en cours sur la sécurité de la chaîne d'approvisionnement, en particulier dans la foulée d'attaques majeures, continueront de révéler combien de travail collaboratif doit être fait."

Les experts de Google ont également prédit que davantage de clés de sécurité seraient émises pour protéger les données des utilisateurs, que les fournisseurs de cybercriminalité modifieraient les types de menaces qu'ils gèrent et que les pirates pourraient compromettre les mots de passe réutilisés et les champs de questions secrètes.

Horodatage:

Plus de Détectives de sécurité