Comunicati Stampa

BeyondTrust publikon parashikimin e sigurisë kibernetike për vitin 2023

Ekspertët e BeyondTrust kanë formuluar një skenar të sigurisë kibernetike për vitin 2023, kërcënimet dhe sulmet që me shumë gjasa do të prekin organizatat në mbarë botën në vitin e ri. Tendencat kryesore të sigurisë kibernetike përfshijnë një rritje të Ransom-Vaporware, pasigurueshmërinë kibernetike, kamuflimin e reve dhe më shumë.

Përtej Besimit , lider në identitetin inteligjent dhe sigurinë e aksesit, publikoi sot parashikimi vjetor i tendencave të sigurisë kibernetike të shfaqura për vitin e ri dhe më tej. Këto parashikime, nga ekspertët e BeyondTrust, Morey J. Haber, Shefi i Sigurisë dhe Brian Chappell, Kryestrateg i Sigurisë, EMEA/APAC, bazohen në ndryshimet teknologjike, zakonet e aktorëve të kërcënimit, kulturën dhe dekada të përvojës së kombinuar.

Parashikimi nr. 1: Besimi negativ, zero dhe pozitiv

Në vitin e ardhshëm, pritshmëria që produktet të jenë në të vërtetë "të gatshme për besim zero", i kënaq të gjithë dhe shtatë qiramarrës të modelit NIST 800-207 dhe mbështesin një arkitekturë të referuar nga NIST 1800-35b

Furnizuesit e produkteve Zero Trust do të krijojnë mesazhe marketingu që mund të nënkuptojnë qëllime pozitive dhe/ose negative (ndoshta duke mos përdorur këto lojëra fjalësh të thjeshta në numrin zero). Disa do të ofrojnë vërtetim pozitiv zero besimi dhe monitorim të sjelljes, ndërsa të tjerët do të punojnë duke përdorur një model të mbyllur sigurie për të demonstruar se çfarë duhet të ndodhë kur ndodh një ngjarje negative e besimit zero.

Parashikimi nr. 2: Malware i bazuar në kamerë është në rrugë e sipër. Thuaj "Djathë"!

Në vitin 2023, do të ndodhin shembujt e parë të sulmeve që përdorin kamerat inteligjente dhe teknologjinë e integruar, falë dobësive. Edhe pse kemi kohë që flasim për të rreziqet e përdorimit të kodeve QR , vetëm tani kemi filluar të kuptojmë rreziqet e kamerave tona inteligjente. Ndërsa kamerat bëhen më komplekse, sipërfaqja e rrezikut po zgjerohet për qasje të reja që mund të çojnë në shfrytëzimin e tyre.

Parashikimi nr. 3: Reputacioni për Ransomware – Ngritja e Ransom-Vaporware

Do të shohim një rritje të zhvatjes bazuar vetëm në kërcënimin e publikimit të një shkeljeje fiktive. Kompania e pranon me shumë kënaqësi vërtetësinë e shkeljeve të raportuara në lajme dhe pa prova. Për një aktor kërcënimi, kjo mund të nënkuptojë zvogëlimin e nevojës për të kryer një shkelje aktuale dhe kërcënim në vetvete, gjë që nuk është as e verifikueshme.

Parashikimi n. 4: Pamposhtshmëria e vërtetimit me shumë faktorë (MFA)

Do të ketë një valë sulmesh që synojnë dhe anashkalojnë me sukses strategjitë e vërtetimit me shumë faktorë. Në vitin e ardhshëm, njoftimet push dhe teknikat e tjera për vërtetimin me shumë faktorë do të përdoren, ashtu si SMS. Organizatat duhet të presin që të shohin themelin e MPJ-së të gërryer nga teknikat që komprometojnë integritetin e MPJ-së dhe kërkojnë një shtytje drejt zgjidhjeve të MPJ-së që përdorin teknologji biometrike ose në përputhje me FIDO2.

Parashikimi nr. Miti #5: Pasigurimi kibernetik është normale e re

Në vitin 2023, më shumë kompani do të përballen me vetëdijen e ashpër të jo të jetë i sigurueshëm kibernetik . Që nga tremujori i dytë i vitit 2022, çmimet e sigurimeve kibernetike në SHBA janë tashmë u rrit me 79% krahasuar me një vit më parë . E vërteta është se po bëhet krejtësisht e vështirë për të marrë sigurim kibernetik cilësor me një çmim të arsyeshëm.

Parashikimi nr. 6: Truku i fundit i koncertit: Sipërfaqet me rrezik të veshur dhe E-mbeturinat e hakueshme

Nëse kohët e fundit keni marrë pjesë në një koncert të madh, mund të keni marrë një byzylyk LED të disponueshëm që mund të marrë transmetime RF gjatë ngjarjes. Pajisja synohet të jetë me kosto të ulët, të disponueshme dhe potencialisht për një përdorim. Në vitin 2023, aktorët e kërcënimit pritet të deshifrojnë lehtësisht transmetimet RF duke përdorur mjete të tilla si Pinball Zero për të sulmuar vendndodhjet që përdorin këto produkte, për protesta të organizuara ose ndryshe.

Parashikimi nr. Miti # 7: Konfliktet e konformitetit po krijohen

Standardet e pajtueshmërisë, praktikat më të mira dhe madje edhe kornizat e rëndësishme të sigurisë kanë filluar të shohin ndryshimet e kërkesave. Në vitin 2023, ne presim më shumë konflikte të pajtueshmërisë me rregullat, veçanërisht për organizatat që përqafojnë teknologjinë moderne, besimin zero dhe nismat e transformimit dixhital.

Parashikimi nr. 8: Vdekja e fjalëkalimit personal

Rritja e vërtetimit parësor jo të bazuar në fjalëkalime më në fund do të shënojë fundin e fjalëkalimit personal. Aplikacione të tjera, jo vetëm vetë sistemi operativ, do të fillojnë të përdorin teknologji të avancuara pa fjalëkalim, të tilla si biometria, për të vërtetuar drejtpërdrejt veten e tyre ose për të përdorur teknologjinë biometrike, si Microsoft Hello ose Apple FaceID ose TouchID, për të autorizuar aksesin.

Parashikimi nr. 9: Çfinancimi i terroristëve kibernetikë bëhet ligj 

Qeveritë në mbarë botën do të marrin një qasje të re për të mbrojtur organizatat nga ransomware dhe ndalimi i financimit të terrorizmit: ndalimi defipagesat e ransomware. Sigurisht, aktorët e kërcënimit mund të kthehen në një formë të re të krimit kibernetik për të financuar operacionet e tyre, por ransomware siç e dimë se do të zbehet.

Parashikimi nr. 10: Kamuflimi në re është një realitet

Për të zbutur rreziqet e sigurisë së cloud, ne presim një shtytje drejt transparencës dhe dukshmërisë në operacionet e sigurisë të zgjidhjeve SaaS, ofruesve të shërbimeve cloud dhe shërbimeve të tyre. Përpjekja për të siguruar transparencën e arkitekturës, komponentëve kritikë dhe madje edhe dobësive të zbuluara do të shkojë përtej certifikatave SOC dhe ISO.

Buletini i inovacionit
Mos humbisni lajmet më të rëndësishme mbi inovacionin. Regjistrohuni për t'i marrë ato me email.
Parashikimi nr. 11: Inxhinieria sociale në re

sulmuesit do të kalojnë nga mjetet e tyre të softuerit në fuqitë e tyre të bindjes si numri i sulmet e inxhinierisë sociale kundër punëdhënësve dhe organizatave në re.

Parashikimi nr. 12: Identitete të pafederuara deri në pafundësi dhe më gjerë

Ne presim një shtytje drejt identiteteve të pafederuara për të ndihmuar në ofrimin e një niveli të ri shërbimesh dhe potencialisht produktesh fizike që do të bëhen një makth i kontrollit dhe menaxhimit të aksesit. Madhësia dhe shtrirja do të duken vërtet të pafundme, përveç rastit defiftesë për ekipet e menaxhimit të identitetit për të ofruar akses përtej asaj që është përgjithësisht e disponueshme sot.

Parashikimi nr. 13: OT bëhet më i zgjuar, konvergon me IT

Ne presim që vektorët e sulmit për teknologjinë themelore të funksionimit (OT) të zgjerohen bazuar në shfrytëzime të ngjashme që synojnë IT-në. OT, i cili dikur kishte një funksion dhe qëllim të vetëm, tani po bëhet më i zgjuar, duke shfrytëzuar sistemet operative dhe aplikacionet komerciale për të kryer misione të zgjeruara. Ndërsa këto pajisje zgjerojnë shtrirjen e tyre, dizajni i tyre është i ndjeshëm ndaj dobësive dhe shfrytëzimit.

Parashikimet nr. 14: Shkeljet e titullit kalojnë në lajmet e faqes së dytë

Ne presim që raportet e shkeljeve të zbehen në sfond, qofshin ato të shtypura ose në internet përmes zakoneve, mungesës së interesit ose thjesht sepse nuk janë më emocionuese. Thënë kështu, përgjigjet ligjore, rregullatore dhe të pajtueshmërisë do të bëhen lajme të faqes së parë nëse një organizatë nuk ndjek hapat e duhur për zbulimin publik dhe zbutjen e rrezikut.

Parashikimi nr. 15: Një vit rekord "shkeljeje"

Ne presim që viti 2023 të jetë një vit rekord për njoftimet e shkeljeve të sigurisë kibernetike, jo vetëm për shkak të sofistikimit të kërcënimeve, por edhe për shkak të ndryshimeve të mëdha në botë që do të ndikojnë në aftësinë tuaj për të zbutur, korrigjuar ose parandaluar një problem.

Për më shumë detaje mbi çdo parashikim, duke përfshirë një vështrim në 10 parashikime shtesë futuriste, lexoni blogun: https://www.beyondtrust.com/blog/entry/beyondtrust-cybersecurity-trend-predictions .

Bashkohuni në webinarin e 15 dhjetorit, 12:00-13:00 EST, organizuar nga Shefi i Sigurisë i BeyondTrust, Morey Haber: Klikoni ketu.

hartimi BlogInnovazione.it 

hartimi BlogInnovazione.it

â € <  

Buletini i inovacionit
Mos humbisni lajmet më të rëndësishme mbi inovacionin. Regjistrohuni për t'i marrë ato me email.

Artikujt e fundit

Ndërhyrje novatore në realitetin e shtuar, me një shikues Apple në Poliklinikën Catania

Një operacion oftalmoplastik duke përdorur shikuesin komercial Apple Vision Pro u krye në Poliklinikën Catania…

3 Maj 2024

Përfitimet e Faqeve të Ngjyrosjes për Fëmijë - një botë magjike për të gjitha moshat

Zhvillimi i aftësive të shkëlqyera motorike përmes ngjyrosjes i përgatit fëmijët për aftësi më komplekse si shkrimi. Për të ngjyrosur…

2 Maj 2024

E ardhmja është këtu: Si industria e transportit po revolucionarizon ekonominë globale

Sektori detar është një fuqi e vërtetë ekonomike globale, e cila ka lundruar drejt një tregu prej 150 miliardë...

1 Maj 2024

Botuesit dhe OpenAI nënshkruajnë marrëveshje për të rregulluar rrjedhën e informacionit të përpunuar nga Inteligjenca Artificiale

Të hënën e kaluar, Financial Times njoftoi një marrëveshje me OpenAI. FT licencon gazetarinë e saj të klasit botëror…

30 Prill 2024