Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τετάρτη, 7 Οκτωβρίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Οι προβλέψεις της Bitdefender για το Cyber Security το 2019

20/12/2018Βλάσης ΑμανατίδηςBy Βλάσης Αμανατίδης5 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Κατά το πρώτο εξάμηνο του 2018, το Ransomware, μετά από χρόνια, έχασε τη θέση του ως τη νούμερο ένα απειλή. Παρά το γεγονός ότι ξεπεράστηκε αρχικά από τους cryptojackers, το ransomware έκανε μια γρήγορη ανάκαμψη, δείχνοντας ότι το κακόβουλο λογισμικό κρυπτογράφησης αρχείων είναι εδώ για να μείνει. Τα πάντα δείχνουν ότι  το 2019 θα είναι γεμάτο με καινούριες απειλές.

Για την Bitdefender, ο Δεκέμβριος είναι ο μήνας, που μοιράζει τις προβλέψεις της για το νέο έτος.  Στο άρθρο παρουσιάζονται οι 10 κορυφαίες προβλέψεις για την ασφάλεια στον κυβερνοχώρο για το 2019.

Ransomware

Όντας η πιο κερδοφόρα malware μορφή, το ransomware παραμένει μια συνεχής απειλή. Μπορεί να καταγράφονται καθημερινά πολλές επιθέσεις ransomware, αλλά είναι γεγονός ότι η συγκεκριμένη απειλή δεν παρουσιάζει άνοδο. Ένας λόγος είναι η εμφάνιση του cryptojacking που δουλεύει αόρατα και μπορεί να αποφέρει πολύ περισσότερες απολαβές για μεγαλύτερο χρονικό διάστημα. Ένας εξίσου σημαντικός λόγος είναι η εμφάνιση εξειδικευμένων λύσεων ασφαλείας που αποσκοπούν άμεσα στην αποτροπή αυτής της μορφής κακόβουλου λογισμικού. Θα υπάρχουν πάντα νέες εκδόσεις ransomware, σίγουρα μερικές θα είναι πιο εξελιγμένες, αλλά δεν περιμένουμε γενικά την απειλή του ransomware να εξελιχθεί περισσότερο. Τουλάχιστον όχι περισσότερο από το προηγούμενο έτος.

Internet of Things (IoT)

Αναμένουμε περισσότερες επιθέσεις λόγο της χρήσης των έξυπνων συσκευών.  Oι επιτιθέμενοι χωρίς αμφιβολία θα συνεχίσουν να αξιοποιούν τις εγγενείς αδυναμίες τους. Οι χάκερς γίνονται όλο και καλύτεροι στις επιθέσεις τους στα προϊόντα IoT, όπως μόνιτορ μωρών, κάμερες παρακολούθησης και άλλες οικιακές συσκευές. Και οι συνδεδεμένες ιατρικές συσκευές δεν είναι πλέον ασφαλείς. Στην πραγματικότητα, τα εμφυτεύματα σώματος που υποστηρίζουν την ασύρματη συνδεσιμότητα μπορούν να οδηγήσουν στις πρώτες επιθέσεις ransomware όπου πρέπει να πληρώσετε ή να πεθάνετε. Σας ακούγεται υπερβολικό; Απλά θυμηθείτε ότι, το 2013, ο πρώην Αμερικανός αντιπρόεδρος Ντικ Τσένι ζήτησε από τους γιατρούς του να απενεργοποιήσουν την ασύρματη λειτουργία στο βηματοδότη του για να αποτρέψουν τις δυνατότητες των τρομοκρατών να τον πειράξουν.

Οι επιθέσεις macOS σε άνοδο

Το μερίδιο της Apple στην αγορά επιτραπέζιων υπολογιστών αυξάνεται αλλά μαζί αυξάνονται και τα κακόβουλα προγράμματα που έχουν σχεδιαστεί για να μολύνουν τους Mac υπολογιστές. Υπολογίζουμε μια αύξηση στον αριθμό των επιθέσεων που απευθύνονται σε χρήστες Mac, και αυτό κάτι που ήδη έχει αρχίζει να φαίνεται. Σύμφωνα με τα στοιχεία που συλλέγουμε, οι ενδείξεις  δεν δείχνουν μόνο νέο κακόβουλο λογισμικό ειδικά για το macOS, αλλά και μηχανισμούς και εργαλεία ειδικά για macOS, τα οποία έχουν σχεδιαστεί για να επωφεληθούν από τα Mac μετά την παραβίαση.

Macros και file-less επιθέσεις

Οι επιθέσεις που αξιοποιούν τις μακροεντολές Microsoft Office θα αυξηθούν.  Οι μακροεντολές  είναι μία λειτουργία και όχι ένα σφάλμα.  Αυτό τις καθιστά το τέλειο δόλωμα για θύματα επιρρεπή σε απάτες – όπου ο επιτιθέμενος πείθει το θύμα να συμμετέχει ουσιαστικά στην χρήση τους απλά επιτρέποντας το να τρέξει η εντολή.

Περιμένουμε ότι οι file-less επιθέσεις – όπως η χρησιμοποίηση του powershell καθώς και άλλων εργαλείων που σχετίζονται με το σύστημα, όπως το gen reg, mshta κ.λπ. να αυξηθούν στο επόμενο έτος.

Πιθανώς ανεπιθύμητες εφαρμογές (PUA) και cryptojacking

Οι ανεπιθύμητες εφαρμογές (PUA), συμπεριλαμβανομένων των adware, δεν αποτελούν τεράστια απειλή από μόνες τους, αλλά ούτε αθώες δεν είναι. Για παράδειγμα, θα μπορούσατε να κατεβάσετε μια φαινομενικά ασφαλή εφαρμογή χωρίς να γνωρίζετε είναι συνδεδεμένη με crypto miner ή άλλο κακόβουλο λογισμικό.

Προβλέπουμε αύξηση του cryptomining που θα βασίζεται σε JavaScript ενσωματωμένο σε ιστοσελίδες – όπως το περιστατικό cryptojacking στο YouTube, όπου είχε εισαχθεί κώδικας cryptomining σε διαφημίσεις του YouTube.

Περιμένουμε αύξηση των περιστατικών όπου θα στέλνεται απευθείας κώδικας cryptomining από την webpage αντί του να κατέβει κάποιο αρχείο από το θύμα.

Καταπολέμηση αόρατων απειλών

Τα exploits σε επίπεδο δικτύου θα εισέλθουν στο προσκήνιο το επόμενο έτος και βάσει των μέχρι τώρα ενδείξεων, θα προωθηθούν από τα κοινωνικά μέσα. Οι ερευνητές θα πρέπει να αφιερώσουν πολλές ώρες για την ανάλυση των hardware-based εμφυτευμάτων, των hardware backdoors, την ανάλυση του hardware καθώς και το πως ανταποκρίνεται το εκάστοτε λογισμικό.

Στόχευση του τραπεζικού τομέα

Αναμένουμε έξαρση των επιθέσεων στον τραπεζικό τομέα. Θυμίζουμε το παράδειγμα του ομίλου Carbanak όπου μέσω phishing μηνυμάτων στάλθηκε κακόβουλος κώδικας και ήταν η αιτία να υποκλαπούν εκατοντάδες εκατομμύρια δολάρια όχι μόνο από τράπεζες αλλά και από περισσότερους από χίλιους ιδιώτες πελάτες.

Το GDPR θα δείξει τα δόντια του

Εδώ τα νέα είναι αισιόδοξα: Χάρη στην ανανεωμένη προσπάθεια της ΕΕ να προστατεύσει προσωπικά δεδομένα – με τη μορφή του Κανονισμού Γενικής Προστασίας Δεδομένων που τέθηκε σε ισχύ τον Μάιο του τρέχοντος έτους – θα πρέπει να περιμένουμε λιγότερες «διαρροές δεδομένων». Τα περιστατικά ασφάλειας θα περιοριστούν σε επίπεδο οργανισμού σε μια προσπάθεια να αποφευχθούν κυρώσεις που θα μπορούσαν να αναγκάσουν μια επιχείρηση να πτωχεύσει. Θυμηθείτε ότι το GDPR μπορεί να απαιτήσει πρόστιμα ύψους έως και 4% του ετήσιου κύκλου εργασιών μιας εταιρείας, το οποίο μπορεί να μεταφραστεί σε εκατοντάδες εκατομμύρια ή ακόμα και δισεκατομμύρια δολάρια στην περίπτωση μεγάλων επιχειρήσεων και εταιρειών.

Επηρεασμός των εκλογών στην Ευρώπη

Το 2019 είναι η χρονιά που η Ευρώπη θα εκλέξει βουλευτές του Ευρωπαϊκού Κοινοβουλίου. Εάν λάβουμε υπόψη τις πρόσφατες εξελίξεις στις ΗΠΑ, θα πρέπει να αναμένουμε παρόμοιες ενέργειες  στην Ευρώπη, συμπεριλαμβανομένων των επιθέσεων σε συστήματα ψηφοφορίας, προπαγάνδας κοινωνικών μέσων μαζικής ενημέρωσης και άλλων μορφών «εμπλοκής». Αν πριν από λίγα χρόνια οι πράξεις αυτές ήταν απλές φήμες τα τελευταία δύο χρόνια επιβεβαιώνουν ότι οι ηγετικές δυνάμεις του κόσμου δεν θα σταματήσουν σε τίποτα για να επηρεάσουν τα πολιτικά αποτελέσματα των αντιπάλων τους.

Μια στροφή επιθέσεις σε κινητές συσκευές

Οι Fintech υπηρεσίες ανοίγουν το δρόμο για μια πολύ κερδοφόρα νέα τάση για τους χάκερς. Όσο περισσότερα χρήματα και μεγαλύτερη ενοποίηση με τα παραδοσιακά τραπεζικά συστήματα, τόσο περισσότερη προσοχή θα πρέπει να δίνεται καθώς είναι εξαιρετικά  πιθανό τον επόμενο χρόνο θα αναπτυχθούν νέες απειλές κατά των συγκεκριμένων υπηρεσιών.

Πηγή : IT Security Pro

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Bitdefender cyber security προβλέψεις 2019
Share. Facebook Twitter LinkedIn Email Copy Link
Βλάσης Αμανατίδης

    ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

    Ευρωβαρόμετρο: Συχνή έκθεση σε κυβερνοαπειλές και κενά στις συνήθειες προστασίας

    Ενοποιημένη ασφάλεια υποδομών για τη Mitsopoulos The Meat Family μέσω Fortinet Security Fabric από την BEWISE

    Η AI επιταχύνει τις κυβερνοεπιθέσεις και αυξάνει την πίεση στις επιχειρήσεις

    Microsoft Digital Defense Report 2026: το AI αλλάζει τη «Φυσική» της κυβερνοασφάλειας

    Ταξιδεύετε συχνά; Δείτε πώς να ελέγξετε την ασφάλεια του καταλύματός σας

    Mind The Hack: η μοναδική εταιρεία με έδρα την Ελλάδα στη λίστα Sifted 250 για το 2026

    Comments are closed.

    Εγγραφείτε στο Weekly Telecom
    * indicates required

    RSS feed: BizNow.gr BizNow.gr
    • Στήριξη 95 εκατ. ευρώ στη βιομηχανία και αιτήματα για παραγωγικές επενδύσεις
    • Προσιτές τηλεπικοινωνίες, αβέβαιο επενδυτικό όφελος από τις συγχωνεύσεις
    • Ν. Χαρδαλιάς: Κήρυξε την έναρξη του Clusters Meet Regions
    • 100 χρόνια Shell στην Ελλάδα: Ένας αιώνας ανθρώπων, διαδρομών και εξέλιξης
    • Comergon: Ολοκληρώνει την ένταξή της στον Όμιλο GrECo και παρουσιάζει τη GrECo Hellas
    • Ο ΔΕΣΦΑ στο Βελιγράδι: Μετατρέποντας τον Κάθετο Διάδρομο σε πραγματικές περιφερειακές ροές
    • Χρηματοδότηση ACHAIA PASS 2026-2027 από το Εθνικό Πρόγραμμα Ανάπτυξης 2026-2030
    RSS feed: itsecuritypro.gr itsecuritypro.gr
    • ENISA Threat Landscape 2026: Οι ψηφιακές εξαρτήσεις διευρύνουν το πεδίο της κυβερνοαπειλής
    • NIS2 και Credentials: Η ασφάλεια των ταυτοτήτων γίνεται ζήτημα επιχειρησιακής ανθεκτικότητας
    • KillSec: Πίσω από την επιχείρηση KillSwitch αποκαλύπτεται το νέο business model του ransomware
    • Η AI δίνει προβάδισμα στους επιτιθέμενους – Η κυβερνοασφάλεια μπαίνει σε αγώνα ταχύτητας
    • H Mind The Hack στις 250 ταχύτερα αναπτυσσόμενες startups της Ευρώπης,
    • 3 στους 4 υπαλλήλους της ΕΕ αντιμετώπισαν κυβερνοαπειλές στην εργασία, διαπιστώνει το νέο Ευρωβαρόμετρο
    • Νέα μελέτη: Η υιοθέτηση της Τεχνητής Νοημοσύνης στην Ελλάδα αυξάνεται με τον τέταρτο ταχύτερο ρυθμό στην Ευρώπη
    Infocom Today

    Copyright 2024 | All Rights Reserved

    Type above and press Enter to search. Press Esc to cancel.