מעבר למובן מאליו: תחזיות אבטחת הסייבר הנועזות ביותר לשנת 2023

מעבר למובן מאליו: תחזיות אבטחת הסייבר הנועזות ביותר לשנת 2023

צומת המקור: 1792009

סוף השנה בפתח, וזה אומר תחזיות - המון המון תחזיות. ואין פלא: עם שנת 2022 בספרים, אנשי אבטחת סייבר ששווים את המלח מתחילים לחשוב מה יש סביב העיקול הבא; צריך להיות מוכן, אחרי הכל.

השנה, רצינו לצאת מהתבנית של כיסוי תחזיות צפויות ("יותר אוטומציה באופק", מישהו?) כדי להתמקד בכמה מההשקפות היותר בחוץ על מה שנוף אבטחת הסייבר עשוי להחזיק במהפכה הבאה סביב השמש. בכך, אורווה המומחים שלנו לא אכזבה.

מומחי אבטחה מקרוב ומרחוק נתנו ל-Dark Reading את תחזיות האבטחה המקוממות ביותר/נועזות ביותר שלהם לשנת 2023. בין אם זה משהו שיקרה בצד האיום של הדברים (האקרים יתחילו את מלחמת העולם השלישית), מתקפת סייבר מטורפת צפויה (מסתכלים עליכם, גמדוני סנטה מרושעים ), תחזית לטכנולוגיה עתידנית מטורפת בצד ההגנתי (בוט לעומת בוט), טרנדים ארגוניים מטורפים (תוכנות ריגול לעובדים), מה יש לך - כדורי הבדולח האלה, בתקווה, יגרמו לך לחשוב על מה שמצפה לנו.

לדוגמה, דיוויד מינור, מנהל צוות המודיעין של איומים סייבריים (CTIG), הציע שלל צילומים חמים לשנת 2023 שיובילו לדיסטופי. ואנחנו כאן בשביל זה:

"עוסקים באבטחת מידע ימשיכו להיות מחולקים לנושאים, כמו הגנה אקטיבית, עד כדי כך שייווצרו כתות פסבדו-דתיות", הוא סבור. "DEF CON יבוטל. אתחול מחדש או סרט המשך של אחד מהסרטים הבאים יהיו באור ירוק: האקרים, סניקרס, WarGames, The Net, Swordfish."

כל הכבוד, דיוויד. וזו רק ההתחלה.

Cookies to the Rescue: קולקטיב פריצות מתאים לעונתיות

כדי להתניע את העניינים, דין אגרון, מנכ"ל ומייסד שותף של Oxeye Security, סימן מתקפת סייבר קרובה שבוודאי תפגע בכולם ברשימה של סנטה, לא רק את השובבים.

"מתקפת 'המתנה של סנטה', מקבוצת פריצה מגרינלנד בשם ''3lves' יאפשר לתוקפים לעקוף מנגנוני תברואה בקלט על ידי שימוש בשילוב ספציפי של 🦌 🧝 🎄 🎁 🛷 אימוג'י (סנטה, אייל, שדון, עץ חג המולד, מתנה ומזחלת). כל קלט שמאפשר להזין אימוג'ים הוא פגיע, והתמורה הנכונה של האימוג'ים תאפשר מיד גישה שורשית לתשתית הענן שלך. תומכי פרטיות ואבטחה שנלחמו כדי לחסל את העוגיות חושבים מחדש על היציבה שלהם, שכן ערימת עוגיות על גדותיה (וגם כוס חלב) היא האמצעי הידוע היחיד להילחם במתקפה זו". - דין אגרון, מנכ"ל ומייסד שותף של Oxeye Security

כן, הוא סתם צחק. אבל זה גרם לך לתהות לרגע, לא? על התחזיות האמיתיות!

אוטומציה סוף סוף מוכנה לפריים טיים

בטח, לחזות את השימוש באוטומציה אבטחה נוספת זה כמו לומר שאולי תהיה יותר חלוקה פוליטית בקונגרס בשנה החדשה. אבל לפחות אחד מהמומחים שהגענו אליהם לקח את זה צעד נוסף קדימה.

"הדחף להשתמש באוטומציה כדי להחליף עובדים אנושיים יתפתח לאוטומציה של הצורך בניהול ביניים חסר תועלת, שבו עובדים וגם מנהלים שמחים." - ג'ון במבנק, צייד איומים ראשי בנטנריך

אאוץ.

AI מפחיד ולמידת מכונה נהיה ... מפחיד יותר

הרעיון של זיופים עמוקים בנשק הפיכתה לשיטת בחירה עבור תוקפים הייתה נושא לרבות מהתחזיות הנועזות שקיבלה Dark Reading.

"עדיין לא ממש ראינו את זה בקנה מידה, אבל עם הצרות שכבר יש לנו לגרום למשתמשים שלנו לציית למדיניות ולא ליפול להתקפות הנדסה חברתית, כמה גרוע יותר יהיה אם (כאשר) נצטרך להתמודד עם סרטונים של הבוס שלהם אומר להם שזה לגמרי מגניב לתת למתקשר האקראי הזה את הסיסמה שלך?" - מייק פרקין, מהנדס טכני בכיר בוולקן סייבר

גם אחרים התחממו לנושא הזה.

"בשנת 2023, רמאים ימציאו דרכים חדשות לפרוץ לחשבונות, כולל דרכים חדשות לזייף ביומטריה, דרכים חדשות ליצור מסמכי זהות הונאה ודרכים חדשות ליצירת זהויות סינתטיות." - ריקרדו אמפר, מייסד ומנכ"ל ב-Incode

רוג'ר גריימס, אוונגליסט הגנה מונע נתונים בחברת אבטחת הסייבר KnowBe4, מציין שגם בינה מלאכותית ברמה מפחידה יכולה להפיץ את ה-D.

"2023 תהיה השנה הראשונה של בוט נגד בוט. הרובוטים של הבחור הטוב, ציד האיומים וסגירת הפגיעות, ילחמו נגד הרובוטים המחפשים ותוקפים של הבחור הרע, והבוטים עם אלגוריתמי הבינה המלאכותית הטובים ביותר ינצחו. 2023 היא השנה שבה הבינה המלאכותית הופכת מספיק טובה כדי שבני האדם יהפכו את ההגנה וההתקפות לתנועה עצמית ושכפול קוד עבור כל שרשרת ההתקפה מניצול השורש הראשוני ועד מיצוי הערך". - רוג'ר גריימס, אוונגליסט הגנה מונע נתונים ב- KnowBe4

AIs של Chatbot: זן מגעיל במיוחד

לפעמים ההשקפה האפלה של שימוש בבינה מלאכותית קשורה להשלכות לא מכוונות, כאשר מיינור מקשר חזרה משחקי מלחמה הערת אתחול מחדש.

"אדם ללא ידע בתכנות או אבטחה עלול ליצור בטעות תולעת הרסנית שמתפשטת בעצמה באמצעות צ'טבוט של AI ולאחר מכן לשחרר אותה בטעות לאינטרנט, ולגרום לנזק של כמעט טריליון דולר ברחבי העולם". - מיינור של סייברי

המממ, מה צ 'אט AI יכול להיות שהוא מתכוון? לפחות לאדם אחד שדיברנו איתו אין נקיפות מצפון עם שמות, עם תחזית אפלה לגבי דיוג בסיוע בינה מלאכותית.

"האקרים ישתמשו ChatGPT לפתח תקשורת רב לשונית עם משתמשים תמימים בשרשרת האספקה ​​העסקית. רבים מכנופיות פושעי הסייבר הידועים לשמצה ופושעי הסייבר בחסות המדינה פועלים במדינות כמו רוסיה, צפון קוריאה ומדינות זרות אחרות [מה שמקל עליהם במקצת על זיהוים של משתמשי קצה. טכנולוגיה זו יכולה לפתח תקשורת כתובה בכל שפה, בשטף מושלם. למשתמשים יהיה קשה מאוד לזהות שהם עלולים לתקשר באמצעות דואר אלקטרוני עם אדם שבקושי מדבר או כותב בשפתו. הנזק שהטכנולוגיה הזו תגרום הוא כמעט ודאי". - אדריאן ג'נדר, מנהל טכנולוגיה ומוצר ראשי ומייסד שותף ב-Vade

כמובן, אלו הם ימים מוקדמים עבור ChatGPT ודומיו. תארו לעצמכם את הסיכון ברגע שההתפתחות באמת מתחילה.

"רק עכשיו התפתחו אלגוריתמי הבינה המלאכותית שבה בוט טוב לעומת בוט רע הופך לאיום ריאלי. ChatGPT הראה לנו מה אפשרי... וזו אפילו לא גרסת הבינה המלאכותית העדכנית ביותר. אני לא מפחד מ-ChatGPT. אני מפחד מהילדים והנכדים שלה". - ה-Grimes של KnowBe4

אפוקליפסה עכשיו? תשתית קריטית אמורה להישרף...

AIs מרושעים קשורים לנצח ברוב מוחנו עם להשתלט על העולם והבאת אפוקליפסה (להציל את ג'ון קונור!). אבל כמה מומחים אומרים ל-Dark Reading שהאפוקליפסה לא צריכה לחכות לרובוטים החיים.

"בשנת 2023 נראה הפרעה בשרשרת האספקה ​​של הרשת שלא דומה לשום דבר שראינו בעבר: טקטיקה חדשה שתתווסף לארסנל הלוחמה היא החבלה בכבלים בסיבים. זה כבר מזמן טקטיקה מלחמה להתמקד בקווי תקשורת, אבל ההתקפות ירחקו יותר וימחקו את הגישה לאינטרנט עבור יבשות שלמות". - דניאל ספייסר, קצין ביטחון ראשי ב-Ivanti

בטח, האינטרנט שנעלם בן לילה עלול לגרום לחוסר תפקוד חמור, אבל מה לגבי א חוסר כוח לטווח ארוך?

"פער הכישורים, המיתון והמתחים בחו"ל מהווים סערה מושלמת למתקפה גדולה על רשת החשמל בשנת 2023. בתחילת 2022, הזהיר ביטחון המולדת כי קיצונים מקומיים מפתחים תוכניות לתקוף את תשתית החשמל בארה"ב במשך שנים . השילוב של הגורמים שהוזכרו לעיל הופך את רשת החשמל של ארה"ב לפגיעה יותר להתקפות סייבר ממה שהייתה מזה זמן רב". - אדוארד ליביג, מנהל עולמי של סייבר-אקוסיסטם בחברת Hexagon Asset Lifecycle Intelligence

איאן פראט, ראש אבטחה עולמי למערכות אישיות ב-HP Inc., אפילו מציע Dark Reading וקטור התקפה פוטנציאלי לתרחיש כזה.

"חטיפת הפעלה - שבה תוקף יפקח על סשן גישה מרחוק כדי לגשת לנתונים ומערכות רגישות - תגדל בפופולריותה בשנת 2023. אם מתקפה כזו תתחבר לטכנולוגיה תפעולית (OT) ולמערכות בקרה תעשייתיות (ICS) המפעילים מפעלים ומפעלים תעשייתיים , יכולה להיות גם השפעה פיזית על זמינות ובטיחות תפעולית - עלולה לנתק את הגישה לאנרגיה או למים עבור אזורים שלמים." — פראט של HP

… או שלא

יש קונטרה בכל חבורה. רון פבלה, CTO ומייסד שותף ב-SynSaber, הניח תחזית אחת כזו על Dark Reading: ש-2023 תיזכר בגלל מלחמת הסייבר של ICS שלא הייתה.

"בעוד שכולם באבטחת סייבר תעשייתית ימשיכו לחשוש ממלחמת סייבר כוללת, עם תחזיות של כיבוי רשת החשמל והרעלת המים שלנו שצעקו מגגות וגבעת הקפיטול, דבר אחד בטוח: זה דרקון נייר, כולו אוויר חם ולא שיניים. מפעיל האבטחה ב-SOC והמפעיל התעשייתי במרכז הבקרה ראויים לתשומת הלב שלנו ולא ל-APTs רוסים". - הפבלה של SynSaber

מלחמת העולם השלישית התחילה על ידי האקרים?

אז אם החשש שהחבר'ה הרעים יוציאו את התשתית הקריטית שלנו מוגזם, האם למשהו יש כוח להדליק סופת אש של מלחמה קינטית?

למה, להתעסק עם הכספים שלנו, כמובן.

"מתקפה נגד רשות ניירות ערך והבורסה (או מס הכנסה, או סוכנות בסיסית דומה לממשלת ארה"ב) תהיה כנראה נקודת הבזק ברורה למלחמה כמו ההתנקשות של הארכידוכס פרנץ פרדיננד. אז אם זה היה קורה, זו תהיה התקפה מחושבת ומתוכננת בקפידה מאוד בחסות המדינה". - סיימון אייר, CISO ומנהל ב-Drawbridge

איחוד אבטחת סייבר? פחות מבחר ספקים? לא לא

אם כבר מדברים על כספים, כל מי שעוקב אחר הגחמות ההפכפכות של שוק אבטחת הסייבר מנקודת מבט של מיזוגים ורכישות, הערכת שווי ומימון, יהיה מודע לכך שרוב האנליסטים מאמינים שארגונים יאחדו במהירות את כלי הגנת הסייבר שלהם תחת קומץ שמות ספקים בלבד - כלומר, האבטחה ביג קאהונאס פשוט ישמור לחטוף דגיגים קטנים ויריבים עד שהבחירות בסופו של דבר מוגבלות מאוד.

נראה שגם חברות רוצות את זה, לפי סקר אחר סקר, בהינתן היתרון מבחינת יכולת פעולה הדדית וניהול.

ריצ'רד סטינון, אנליסט מחקר ראשי ב-IT-Harvest, אומר חבל על כל זה.

"שמעתי את זה מאז שהיו פחות מ-100 ספקים. כעת, אני מונה יותר מ-3,200 ספקי אבטחת סייבר המכסים 17 קטגוריות עיקריות ו-660 קטגוריות משנה. תמיד יהיו איומים חדשים, ושחקני איומים חדשים שיוצרים ביקוש למוצרים חדשים שיגיעו מסטארטאפים. כן, יהיו הרבה פעולות מיזוגים ורכישות ב-2023, כנראה קרוב ל-400 עסקאות. כל רכישה מעוררת את התיאבון של המשקיעים להיכנס לעשייה. זה גם יוצר מייסדים שהם עכשיו עשירים שמתחילים את החברה הבאה שלהם ברגע שהם מרוויחים." - Stiennon של IT-Harvest

האח הגדול צופה בך

נתפספס אם נסכם מבלי להזכיר את שלל התחזיות שקיבלה Dark Reading בנוגע לעתיד של עבודה מרחוק והיברידית. זה לא הולך לשום מקום - השד הזה יצא מהבקבוק, כולנו מסכימים. אבל יש תופעת לוואי מחרידה למדי של המציאות הזו: השימוש בכלי ניטור פרודוקטיביות מצמררים על ידי מעסיקים, שלכל דבר ועניין, היא תוכנת ריגול בשם אחר, אומר מומחה אחד.

"מנהיגים רבים מתנגדים לעבודה מרחוק כי הם רגילים להוביל על סמך תצפיות, כלומר מי יושב ליד השולחן שלהם הכי הרבה זמן? בסביבת 'עבודה בכל מקום' של ימינו, 'מנהיגות התבוננות' גורמת למנהלים ליישם כלים דמויי ריגול המודדים פעילות ושעות עבודה אשר פולשים לפרטיות ויוצרים תחושת חוסר אמון בקרב העובדים". - דין הגר, מנכ"ל Jamf

התראה כסופה: הגר מוסיף שסוג זה של מעקב אחר עובדים מושחת לחלוטין יביא לאחור, ויוביל למנהיגות מבוססת תוצאות שתהיה לה השפעה חיובית על מורל העובדים ותרבות החברה.

בול זמן:

עוד מ קריאה אפלה