5 پیشبینی از امنیت فضای سایبری برای سال 2020

به گزارش البرز فاوا نیوز به نقل از ماهر؛ وقتی صحبت از امنیت سایبری میشود، پیشبینی تهدیدات به جای واکنش مقابل آنها دارای اهمیت بالاتری است. در یک چشم انداز کلی، تهدیدات به طور مداوم در حال تغییر و تحول است، دیگر وصله کردن رخنهها و یا انجام بهروزرسانیها در مقابل تهدیدات دیروز، دیگر کافی نیست. سال جدیدی پیش روی ماست و همراه آن تهدیدهای جدیدی، به ویژه در دنیای امنیت سایبری، در انتظار ماست. در این مطلب 5 پیشبینی در حوزه امنیت سایبری برای سال 2020، به منظور کمک در پیشگیری از تهدیدات آورده شده است که در ادامه بررسی خواهند شد.
1- باجافزار ها قرار است شبهای بیخوابی بیشتری را بهوجود آورند.
- باجافزارها پیشرفتهتر میشوند.
- با وجود پیشرفتهترین راهحلهای امنیتی برای ایمیلها، باز هم این موارد دور زده خواهند شد.
- آلودگی ناشی از باجافزارها دارای پیامدهای مخربتر است.
آلودگیهای باجافزار (Ransomware) اکنون با پیچیدگی بیشتر و به صورت خودکار، حتی در پیشرفتهترین راهحلهای امنیتی ایمیل نیز قابل نفوذ هستند، خصوصاً وقتی صحبت از ایجاد تغییرات و استفاده از تروجانها مطرح میشود. علاوه بر این، راهحلهای امنیتی فعلی، حملات باجافزار را فقط چند ساعت پس از انتشار تشخیص میدهند، که اغلب طولانیتر از زمان کافی برای آسیب رساندن است.
2- حملات فیشینگ نگرانی اصلی مدیران امنیتی خواهد بود.
- ما همیشه میشنویم که تمام متخصصان امنیتی به دنبال راهحلهایی برای حل خطر رو به رشد حملات فیشینگ هستند.
- یک سال پیش، بدافزارها بزرگترین تهدید برای مشاغل تلقی میشدند. با نزدیک شدن به سال 2020، حملات فیشینگ دغدغه اصلی هستند.
امروزه، بیشتر سازمانهایی که به دنبال تقویت امنیت در سرویسهای ایمیل خود هستند، نیاز به مسدود کردن حملات فیشینگ دارند. در آینده حملات فیشینگ پیشرفتهتر میشوند و حتی متخصصترین افراد نمیتوانند تمامی موارد آنها را تشخیص دهند. کیتهای فیشینگ موجود در dark web، همراه با لیست مدارک معتبر برای حملات هدفمند، به معنای افزایش حجم حملات فیشینگ و پیشرفت روشهای آنها هستند.
علاوه بر این، آثار حملات فیشینگ شدیدتر و مخربتر شده است. نشت دادهها، کلاهبرداری مالی و سایر پیامدهای حمله فیشینگ میتواند عواقب ناگواری برای سازمانها در هر اندازه، داشته باشد.
3- اهمیت تشخیص سریع و فوری تهدیدات بلافاصله پس از رخ دادن
- پس از رخ دادن یک تهدید، شمارش معکوس برای تکثیر گسترده آغاز میشود.
- ساعتها طول میکشد تا راهحلهای امنیتی مبتنی بر داده، تهدیدات جدید را شناسایی کنند.
- این بخش خطرناکترین مرحله از حملات است.
- سازمانها کم کم تحمل خود را در مقابل این تأخیر، از دست میدهند.
سازمانها و متخصصان امنیتی شروع به تصدیق این موضوع كردهاند که این تأخیرها در روند شناسایی تهدیدات جدید باعث به وجود آمدن تهدیداتی بالقوه شدهاند و انتظار میرود كه آن را در سال 2020 به عنوان یك چالش اساسی قلمداد كنند.
4- پلتفرمهای همکاری سازمانی به عنوان هدفهای حمله محبوبتر می شوند.
- بسترهای نرمافزاری مانند درایوهای ابری و پیامرسانها به طور فزایندهای توسط مهاجمین مورد توجه قرار میگیرند.
- این پلتفرمهای همکاری سازمانی، اغلب بلافاصله مورد اعتماد کاربران قرار میگیرند و مهاجمین در واقع از این مزیت استفاده میکنند.
استفاده از خدمات اشتراکی و ابری در حال انفجار است و این خدمات همواره تحت حمله مداوم قرار دارند و نوع حملات پیچیدهتر، با روشهای شناسایی بسیار سختتر خواهند بود. همچنین هدفهای حمله جدید ظاهر میشوند، این بدان معناست که خطرات و آسیبهای احتمالی در این حوزه که میتوانند ایجاد شوند، در حال رشد هستند.
5- مراکز دارای محصولاتی برای “شبیه سازی حمله و نشت اطلاعات” راهحلهای خود را بر روی انواع و هدفهای حمله مختلف گسترش میدهند.
- به گفته مرکز گارتنر، اکثر تهدیدات هنوز از کانال ایمیل آغاز میشوند.
- بررسی ایمیل شامل 94 درصد از شناسایی بدافزارها بوده است و باعث زیان بیش از 1.2 میلیارد دلار در سال 2018 شده است.
- ابزارهای Breach and Attack Simulation) BAS) دفاع از شبکه را با شبیهسازی حمله سایبری آزمایش میکنند، اما BAS برای ایمیل هنوز تاثیر واقعی را ندارد.