FortiGuard Labs прогнозирует конвергенцию передовых методов постоянных угроз с киберпреступностью

FortiGuard Labs прогнозирует конвергенцию передовых методов постоянных угроз с киберпреступностью

0 308

Fortinet, мировой лидер в области комплексных, интегрированных и автоматизированных решений для кибербезопасности, обнародовала прогнозы глобальной группы по  анализу и исследованию угроз FortiGuard Labs в отношении ландшафта киберугроз на следующие 12 месяцев и далее. Объем, разнообразие и масштабы киберугроз, от быстро развивающихся атак, основанных на модели «Киберпреступность как услуга» (CaaS), до новых эксплойтов в отношении нетрадиционных целей, таких как периферийные устройства или онлайн-миры, будут держать службы безопасности в состоянии повышенной готовности в 2023 году и далее. 

  • Успех RaaS — это предварительное представление о том, что будет с CaaS. Учитывая успех киберпреступников с программой-вымогателем как услугой(RaaS), все большее число дополнительных векторов атак будет доступно в качестве услуги через темную сеть, чтобы способствовать значительному расширению киберпреступности как услуги. Помимо продажи программ-вымогателей и других предложений «Вредоносное ПО как услуга», появятся новые услуги по заказу. CaaS представляет привлекательную бизнес-модель для злоумышленников. Обладая различными уровнями навыков, они могут легко воспользоваться предложениями «под ключ», не вкладывая заранее время и ресурсы в разработку собственного уникального плана атаки. А для опытных киберпреступников создание и продажа портфелей атак как услуга предлагает простую, быструю и воспроизводимую прибыль. В будущем предложения CaaS на основе подписки потенциально могут обеспечить дополнительные потоки доходов. Кроме того, злоумышленники также начнут использовать новые векторы атак, такие как дипфейки. Одним из наиболее важных методов защиты от этих событий является обучение и обучение по вопросам кибербезопасности. В то время как многие организации предлагают базовые программы обучения безопасности для сотрудников, организациям следует рассмотреть возможность добавления новых модулей, которые обеспечивают обучение по обнаружению развивающихся методов, таких как угрозы с использованием ИИ.
  • Модели «разведка как услуга» могут сделать атаки более эффективными. Другой аспект того, как организованный характер киберпреступности сделает возможными более эффективные стратегии атак, касается будущего разведки. По мере того, как атаки становятся более целенаправленными, злоумышленники, скорее всего, будут нанимать «детективов» в даркнете для сбора информации о конкретной цели перед началом атаки. Подобно информации, которую можно получить, наняв частного детектива, предложения Reconnaissance-as-a-Service могут предоставлять планы атак, включая схему безопасности организации, ключевых специалистов по кибербезопасности, количество имеющихся у них серверов, известные внешние уязвимости и даже скомпрометированные учетные данные для продажи или более, чтобы помочь киберпреступнику осуществить целенаправленную и эффективную атаку. Атаки, подпитываемые моделями CaaS, означают, что останавливать противников на ранней стадии во время разведки будет важно. Привлечение киберпреступников с помощью технологии обмана будет полезным способом противодействия не только RaaS, но и CaaS на этапе разведки. Обман кибербезопасности в сочетании со службой защиты от цифровых рисков (DRP) может помочь организациям узнать врага и получить преимущество.
  • Отмывание денег получает импульс от автоматизации для создания LaaS. Для роста киберпреступных организаций лидеры и партнерские программы нанимают финансовых мулов, которых сознательно или неосознанно используют для отмывания денег. Перетасовка денег обычно осуществляется через службы анонимных электронных переводов или через криптобиржи, чтобы избежать обнаружения. Организация кампаний по найму денежных мулов исторически была трудоемким процессом, поскольку лидеры киберпреступности идут на многое, чтобы создать веб-сайты для поддельных организаций и последующие списки вакансий, чтобы их бизнес выглядел законным. Киберпреступники скоро начнут использовать машинное обучение (ML) для вербовки, помогая им лучше идентифицировать потенциальных мулов и сокращая время, необходимое для поиска этих новобранцев. Кампании ручного мула будут заменены автоматизированными сервисами, которые перемещают деньги через слои криптовалютных бирж. что делает процесс более быстрым и сложным для отслеживания. Отмывание денег как услуга (LaaS) может быстро стать основной частью растущего портфеля CaaS. А для организаций или частных лиц, ставших жертвами этого типа киберпреступлений, переход к автоматизации означает, что отмывание денег будет труднее отследить, что снизит шансы на возврат украденных средств. Поиск за пределами организации подсказок о будущих методах атак будет важнее, чем когда-либо, чтобы помочь подготовиться до того, как атаки произойдут. Службы DRP имеют решающее значение для оценки внешней поверхности угроз, для поиска и устранения проблем безопасности, а также для получения контекстной информации о текущих и неизбежных угрозах до того, как произойдет атака.
  • Виртуальные города и онлайн-миры — это новые поверхности для атак, способствующие развитию киберпреступности. Метавселенная порождает новый, полностью захватывающий опыт в онлайн-мире, и виртуальные города являются одними из первых, кто проникает в эту новую версию Интернета, управляемую технологиями дополненной реальности. Ритейлеры даже запускают цифровые товары, доступные для покупки в этих виртуальных мирах. Хотя эти новые онлайн-направления открывают мир возможностей, они также открывают двери для беспрецедентного роста киберпреступности на неизведанной территории. Например, аватар человека — это, по сути, ворота к информации, позволяющей установить личность (PII), что делает его главной мишенью для злоумышленников. Потому что люди могут приобретать товары и услуги в виртуальных городах, цифровых кошельках, криптобиржах, NFT., и любые валюты, используемые для транзакций, предлагают злоумышленникам еще одну новую поверхность атаки. Биометрический взлом также может стать реальной возможностью из-за компонентов виртуальных городов, управляемых AR и VR, что упрощает киберпреступникам кражу карт отпечатков пальцев, данных распознавания лиц или сканирования сетчатки глаза, а затем их использование в злонамеренных целях. Кроме того, приложения, протоколы и транзакции в этих средах также являются возможными целями для злоумышленников. Независимо от работы из любого места, обучения из любого места или иммерсивного опыта из любого места, обзор в реальном времени, защита и смягчение последствий имеют важное значение с расширенным  обнаружением и реагированием на конечных точках (EDR), чтобы обеспечить анализ в реальном времени, защиту, и исправление.
  • Коммодитизация вредоносного ПО Wiper позволит проводить более разрушительные атаки. Вредоносное ПО Wiper резко вернулось в 2022 году, когда злоумышленники представили новые варианты этого метода атаки десятилетней давности. Вредоносное ПО, которое могло быть разработано и развернуто субъектами национального государства, может быть перехвачено и повторно использовано преступными группами и использоваться во всей модели CaaS. Учитывая его более широкую доступность в сочетании с правильным эксплойтом, вредоносное ПО Wiper может привести к массовым разрушениям за короткий период времени, учитывая организованный характер современной киберпреступности. Использование встроенной песочницы на базе ИИ — хорошая отправная точка для защиты от изощренных программ-вымогателей и угроз вредоносного ПО. Он обеспечивает защиту в режиме реального времени от развивающихся атак, поскольку может гарантировать, что только безопасные файлы будут доставлены на конечные точки, если они интегрированы с платформой кибербезопасности.


Купить продукцию Fortinet можно на официальном сайте в России.

Fortinet FortiGuard Labs

Комментарии (0)
Ваш комментарий будет первым