Skip to main content
Hermes Banner 1
171
securityreport e mag odhgos 2021
5 Δεκεμβρίου 2019 11:06

Έρχονται πιο εξελιγμένες επιθέσεις με στόχο την κατάχρηση προσωπικών πληροφοριών

91cc87c451d87495f799dbd0a5e1edff XL b1320e1e

Οι απειλές το 2020 θα αναπτυχθούν με μεγαλύτερη ακρίβεια, θα είναι περισσότερο στοχευμένες και θα διαφοροποιηθούν σε σχέση με το πρόσφατο παρελθόν.

Οι απειλές το 2020 θα αναπτυχθούν με μεγαλύτερη ακρίβεια, θα είναι περισσότερο στοχευμένες και θα διαφοροποιηθούν σε σχέση με το πρόσφατο παρελθόν. Συγκεκριμένα, αναμένεται να επικεντρωθούν σε τομείς, όπως η διάδοση της μηχανικής μάθησης, η ανάπτυξη τεχνολογιών για deepfakes ή οι εντάσεις γύρω από τις εμπορικές οδούς μεταξύ Ασίας και Ευρώπης.

Αυτό διαπιστώνουν οι ερευνητές της Kaspersky στις προβλέψεις τους για τις απειλές τύπου APT (Advanced Persistent Threats) το 2020, εξηγώντας πώς θα αλλάξει το τοπίο των στοχευμένων επιθέσεων τους επόμενους μήνες.

Η πρώτη τάση, που εντοπίζουν οι αναλυτές είναι για το 2020, είναι η κατάχρηση των προσωπικών πληροφοριών. Μετά από αρκετές διαρροές προσωπικών δεδομένων τα τελευταία χρόνια, ο αριθμός των διαθέσιμων προσωπικών στοιχείων διευκόλυνε τους επιτιθέμενους να υλοποιήσουν στοχευμένες επιθέσεις, βασισμένες στις πληροφορίες που έχουν διαρρεύσει. “Ο πήχης έχει ανέβει και το 2020 οι απειλητικοί φορείς θα εμβαθύνουν, κυνηγώντας για πιο ευαίσθητες διαρροές, όπως βιομετρικά δεδομένα”, επισημαίνουν οι ερευνητές. Οι ίδιοι σχολιάζουν ότι ορισμένες βασικές τεχνολογίες θα μπορούσαν να δελεάσουν τα θύματα, ώστε να πέσουν στις παγίδες των επιτιθέμενων, μεταξύ των οποίων δημόσια διαθέσιμα βίντεο και ηχητικά Deepfakes που μπορούν να αυτοματοποιηθούν και να υποστηρίξουν την αναγνώριση προφίλ και τη δημιουργία συστημάτων εξαπάτησης και κοινωνικής μηχανικής. 

Στοχευμένες απειλές
Μεταξύ των στοχευμένων απειλών για το 2020 περιλαμβάνονται:

– Οι false flag επιθέσεις αγγίζουν ένα εντελώς νέο επίπεδο. Θα αναπτυχθούν περαιτέρω, με τους απειλητικούς φορείς να επιδιώκουν όχι μόνο να αποφύγουν την απόδοση ευθυνών εις βάρος τους, αλλά και να κατηγορήσουν ενεργά κάποιον άλλο. Κακόβουλο λογισμικό προς πώληση, δημόσια διαθέσιμα εργαλεία ασφαλείας ή λογισμικό διαχειριστή, σε συνδυασμό με false flags, περιπτώσεις που οι ερευνητές ασφάλειας “διψούν” για οποιοδήποτε μικρό στοιχείο, μπορεί να είναι αρκετά για να στρέψουν την προσοχή σε κάποιον άλλο.

– Από τα προγράμματα ransomware στις στοχευμένες απειλές. Μια πιθανή ανατροπή μπορεί να είναι ότι, αντί να καταστήσουν τα αρχεία μη ανακτήσιμα, οι απειλητικοί φορείς θα απειλήσουν να δημοσιεύσουν δεδομένα που έχουν κλέψει από την εταιρεία του θύματος.

– Νέοι τραπεζικοί κανονισμοί στην ΕΕ. ανοίγουν νέους φορείς επίθεσης. Καθώς οι τράπεζες θα υποχρεούνται να ανοίγουν την υποδομή και τα δεδομένα τους σε τρίτα μέρη που επιθυμούν να παρέχουν υπηρεσίες σε τραπεζικούς πελάτες, είναι πιθανό οι επιτιθέμενοι να επιδιώξουν την κατάχρηση αυτών των νέων μηχανισμών με νέα δόλια συστήματα.

– Περισσότερες επιθέσεις σε υποδομές και εναντίον non-PC στόχων. Αποφασισμένοι απειλητικοί φορείς έχουν, εδώ και αρκετά μεγάλο χρονικό διάστημα, επεκτείνει τα εργαλεία τους πέρα από τα Windows, τα PC, τα VPNFilter και Slingshot, για παράδειγμα, στοχεύοντας hardware δικτύωσης. 

Εμπορικός πόλεμος
Στο μεταξύ οι ψηφιακές επιθέσεις δείχνουν να επικεντρώνονται πλέον στις εμπορικές οδούς μεταξύ Ασίας και Ευρώπης. Υπάρχουν διάφοροι τρόποι με τους οποίους θα μπορούσε να γίνει αυτό. Περιλαμβάνουν αύξηση της πολιτικής κατασκοπείας, καθώς οι κυβερνήσεις επιδιώκουν να διασφαλίσουν τα συμφέροντά τους τόσο στο εσωτερικό, όσο και στο εξωτερικό. Είναι πιθανό να επεκταθεί και στην τεχνολογική κατασκοπεία σε καταστάσεις δυνητικής ή πραγματικής οικονομικής κρίσης και αστάθειας.

– Οι mobile APTs αναπτύσσονται ταχύτερα. Δεν υπάρχουν καλοί λόγοι να πιστεύουμε ότι αυτό θα σταματήσει σύντομα. Ωστόσο, λόγω της αυξημένης προσοχής που δίνεται σε αυτό το θέμα από την κοινότητα ασφάλειας, πιστεύουμε ότι ο αριθμός των επιθέσεων που εντοπίζονται και αναλύονται λεπτομερώς θα αυξηθεί επίσης.

– Η κατάχρηση προσωπικών πληροφοριών μεγαλώνει, οπλισμένη με τεχνητή νοημοσύνη. Είναι παρόμοιο με ορισμένες από τις τεχνικές που χρησιμοποιήθηκαν για την κατανομή των εκλογικών διαφημίσεων στα μέσα κοινωνικής δικτύωσης. Αυτή η τεχνολογία χρησιμοποιείται ήδη ευρέως και είναι απλά θέμα χρόνου οι επιτιθέμενοι να επωφεληθούν από αυτήν.

 

Πηγή: sepe.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Φεβρουάριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Φεβρουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύ…
Security TOP 50
Κάθε χρόνο, φροντίζουμε να παρακολουθούμε και να σας παρουσιάζουμε την κατάταξη των κορυφαίων εταιρειών Security, όπως αυτή προκύπτει από την επίσημη έρευνα του περιοδικού asmag.com. Έτσι και φέτος…
Athens Electronix 2026
Από τις 14 έως τις 15 Μαρτίου 2026 στον Πολυχώρο Εκδηλώσεων Δαΐς, η Athens Electronix 2026, η μεγαλύτερη κλαδική έκθεση της ελληνικής αγοράς συστημάτων ασφαλείας, τηλεόρασης, δικτύων και τεχνολογίας…
ΜΠΟΥΡΙΚΑΣ ΑΡΗΣ ΗΛΕΚΤΡΟΝΙΚΟΣ
Για αυτό το τεύχος του Security Report συνομιλήσαμε με τον ιδιοκτήτη του καταστήματος ηλεκτρονικών «ΜΠΟΥΡΙΚΑΣ ΑΡΗΣ ΗΛΕΚΤΡΟΝΙΚΟΣ» από την Καλαμάτα. Από το 2000, ο κύριος Μπουρίκας προσφέρει αξιόπι…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.