Почему в 2017–м кибератаки будут замалчиваться, а пользователи возмущаться

Опубликовано: 1 января 2017 г., воскресенье

По ежегодной традиции в конце декабря «Лаборатория Касперского» делится своими прогнозами на будущий год. В 2017 году, как предполагают эксперты, наиболее важными станут вопросы сохранения конфиденциальности данных и тайны частной жизни пользователей, обеспечения должного уровня безопасности в условиях расцвета криптовалют, а также распознавания целевых атак, которые становятся все более сложными и непредсказуемыми.   

Эксперты «Лаборатории Касперского» полагают, что тенденция скрытности и незаметности сложных атак класса АРТ обретет новый вектор развития в 2017 году – а именно, злоумышленники будут делать ставку на «короткие заражения». Хакеры будут все чаще выбирать те инструменты и программы, для которых продолжительность нахождения в системе – не главное. Например, уже сейчас многие разработчики вредоносного ПО «взяли на вооружение» легальное средство Microsoft PowerShell, позволяющее создавать небольшие по размеру программы и размещать их в оперативной памяти, из которой они будут удалены при перезагрузке системы. Таким образом, в руках злоумышленников и организаторов АРТ–атак теперь есть инструменты для получения данных из систем жертв, не оставляя следов. . 

Помимо этого, события последних месяцев свидетельствуют о том, что кибератаки приобретают все более политизированный характер, а факты обнародования крупных кампаний кибершпионажа, особенно на государственном уровне, влекут за собой серьезные геополитические последствия. С одной стороны, это обстоятельство, скорее всего, приведет к тому, что наиболее «болезненные» инциденты будут замалчиваться и не получат широкой огласки. С другой стороны, в таких условиях государствам предстоит решить непростую задачу – определить, какой уровень атрибуции атак будет достаточен и приемлем для всех сторон. 

Если АРТ–атаки могут послужить поводом для дипломатических конфликтов, то публикация в Сети личных данных пользователей, украденных из различных веб–сервисов, может стать причиной информационных войн. Целевой слив информации со стороны киберпреступников, в том числе материалов, компрометирующих известных личностей, безусловно, привлекает к себе большое внимание со стороны СМИ и общественности.

Однако тайна частной жизни пользователей окажется под угрозой не только из–за противозаконных действий злоумышленников. Большие корпорации и веб–сервисы уже давно собирают личные данные миллионов людей по всему миру и отслеживают их активность в Интернете. Фактически пользователи оказываются в ситуации заложников, потому что на сегодняшний день они не могут установить приложение, посмотреть фильм онлайн, пообщаться с друзьями, не оставив взамен свои личные данные разработчикам ПО и сайтов. Компании обещают надежно хранить эту информацию, однако случаи утечки данных происходят все чаще и чаще. Вероятно, в самом ближайшем будущем мы увидим, что пользователи захотят контролировать эту ситуацию и самостоятельно решать, какие данные они готовы доверить компаниям, а какие предпочтут сохранить в тайне.

Эксперты «Лаборатории Касперского» считают, что в зону  внимания злоумышленников в новом году попадут не столько банки, сколько другие финансовые организации, например, фондовые биржи или инвестиционные фонды.

Однако главный финансовый вызов наступающего года будет связан с криптовалютами. За последние несколько лет в этой области произошли грандиозные изменения: если раньше на рынке существовал лишь один биткойн, то сегодня число различных криптовалют доходит до 50, при этом около 10 из них имеют серьезную рыночную капитализацию. Государства уже смирились с неизбежностью виртуальных денег и постепенно начинают внедрять их в свои финансовые системы. Не исключено, что в следующем году рынок криптовалют пополнится новыми образцами, за выпуском которых будут стоять реальные банки. В связи с этими обстоятельствами ряд банковских транзакций, в которых используются технологии блокчейна и основанные на них цифровые валюты, могут столкнуться с новыми угрозами и уязвимостями. А перед индустрией информационной безопасности встанет новая задача по защите криптовалютной инфраструктуры.

«Технология блокчейна, использующаяся сегодня преимущественно в финансовых транзакциях, легко может стать альтернативным способом обеспечения безопасности любой информации. Принцип цепочки, выстроенной по определенным правилам и защищенной шифрованием, гарантирует, что на каждом этапе передачи информации обрабатывается лишь один блок данных. Следовательно, в случае атаки злоумышленники не смогут контролировать процесс транзакции, поскольку не получат все необходимые для этого данные. Этот принцип можно распространить на весь Интернет. На базе блокчейна можно создать системы распределенных приложений, когда различные компоненты программ или сервисов хранятся не в одном датацентре, а распределены между всеми участниками блокчейн–сети. Такой подход не только защитит от кражи данных, но и обеспечит высокий уровень конфиденциальности всей информации, доступ к которой не смогут получить также корпорации и государства», – рассказывает Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского».

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Президент Трамп подписал законопроект о запрете продукции «Лаборатории Касперского»

Президент США Дональд Трамп подписал законопроект под названием «Акт об одобрении мер по обеспечению национальной обороны 2018», в котором отдельным пунктом запрещается использование продуктов «Лаборатории Касперского» в госучреждениях. дальше »

Приложение-фальшивка популярного кошелька криптовалют сумела попасть в App Storе

Приложение на iPhone, выдающее себя за официальный клиент MyEtherWallet.com, один из известных сервисов хранения эфириума (ETH) и других криптовалют, не только попало в App Store, но и выделилось высоким рейтингом: в категории «Финансы» в App Store приложение заняло на минувшей неделе третью позицию. дальше »

40% покупателей в США используют голосовых помощников для праздничного шоппинга (45)

Интерес к использованию чат-ботов и устройств с голосовыми помощниками растёт, однако проблемы использования сохраняются. В частности, люди полагают, что голосовые помощники неверно понимают их нужды. дальше »

WHOIS «не соответствует нормам законодательства ЕС»

Рабочая группа WP29 направила в конце минувшей недели в корпорацию ICANN письмо, в котором разъяснила свой взгляд на судьбу WHOIS. дальше »

Платформа HomeKit оказалась уязвимой

За последние несколько дней сразу несколько программных платформ Apple оказались незащищенными перед угрозой со стороны злоумышленников, и на этот раз к ним присоединилась технология умного дома HomeKit этой же компании. дальше »

Apple приобретет приложение для распознавания музыки Shazam (1)

Корпорация Apple готовится к приобретению популярного приложения для распознавания музыки Shazam примерно за 400 млн долларов. дальше »

Gemalto оснастила планшеты Microsoft Surface своим решением eSIM

Компания Gemalto представила решение eSIM для поддерживающих стандарт LTE Advanced планшетов Microsoft Surface Pro. Поставки этих устройств корпоративным заказчикам начнутся в этом месяце. дальше »

Испанская компания Enaire выпустила аэронавигационное приложение Insignia

Испанская государственная компания Enaire выпустила новое бесплатное веб-приложение Insignia, содержащее полезную информацию о воздушной навигации. дальше »

Приложения к Новому году помогут подготовиться к праздникам

Новый год уже недалеко, и к нему следует правильно подготовиться. На Google Play можно найти очень полезные приложения для подготовки к наступающим праздникам, а также придумать идеи для веселого времяпровождения. дальше »

Приложение Netflix присутствует на одном из трех голландских смартфонов; YouTube - на 83%

Почти треть голландцев, владеющих смартфоном, имеет на нем приложение Netflix. дальше »