Согласно последнему отчету компании FireEye, в 2016 г. одним из основных направлений защиты от киберугроз будет глобальное сотрудничество на уровне государств. Главная цель – обмен данными о транзакциях, что поможет в выявлении угроз, выстраивании технического процесса противодействия, а также точного определения атакующего.
Проблема состоит в том, что часто атаки происходят через страны, где плохо прописаны законы в сфере защиты данных и противодействия киберпреступности. Это связано с происходящими изменениями в принципах атак от «хакера в подвале» до межгосударственного масштаба, сообщает ko.com.ua. Все чаще атаки становятся целенаправленными, а преступникам удается скрывать свое причастие на протяжении длительного времени, осуществляя взлом через соседние государства.
Чего ожидать в 2016 г. по версии FireEye?
- Проблема DDoS будет актуальна на протяжении всего 2016 г. Главная цель злоумышленников ‒ увеличить потери прибыли из-за простоев и внести хаос в бизнес-процессы;
- Увеличение количества атак на промышленные системы. С постоянным развитием инфраструктуры, происходит слияние ИТ и промышленных систем, что ведет к увеличению обнаруживаемых атак на последние. Это приведет к росту ниши средств защиты промышленных систем, относящихся к разграничению взаимодействия сред;
- Internet of Things (IoT) – новые горизонты угроз, с растущим количеством таких устройств растет и количество атак них. Новые устройства выпускаются постоянно, но часто большинство из них имеют слабую защиту, что позволяет найти новые способы доступа к Вашим данным. Такие «вещи» могут оказаться заложниками в руках злоумышленников;
- Новые платежные системы – новые угрозы. Это будут целевые атаки на слабозащищенные платежные инструменты, например, используемые магнитные полосы на картах, мобильные кошельки и новые решения в данной сфере. Ожидается увеличение количества вредоносных программ в данном сегменте на протяжении всего года;
- Продукты компании Apple интересны киберпреступникам для получения доступа к персональным данным пользователей. На протяжении 2014-2015 гг. зафиксированы успешные атаки, цель которых была подмена аутентичных приложений вредоносными. Другие зловредные программы давали возможность перехватывать VPN-трафик. Злоумышленники находят все новые способы проникнуть в закрытую экосистему Apple, что приведет к росту угроз в данном сегменте.