REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberzagrożenia w 2024: pięć prognoz na następny rok

Pięć prognoz dotyczących zagrożeń w sektorze cyberbezpieczeństwa na rok 2024
Shutterstock

REKLAMA

REKLAMA

Czy sztuczna inteligencja to większe zagrożenie cyberatakami? Czego powinny obawiać się firmy w nadchodzącym roku? Oto pięć prognoz dotyczących zagrożeń w sektorze cyberbezpieczeństwa na rok 2024 z firmy Nestkope.

REKLAMA

Cyberataki to nie nowość. 10 lat temu byliśmy świadkami pierwszej rewolucji na rynku cyberzbezpieczeństwa, która była związana z wystąpieniem tzw ataków celowanych, przygotowanych by naruszyć, zhakować konkretną firmę, sektor gospodarki czy też bardzo wyrafinowanych ataków inspirowanych politycznie. Potrzebna była wtedy zmiana podejścia, bo dotychczasowa ochrona np. sygnaturowa proponowana przez antywirusy stała się kompletnie nieskuteczna. 

REKLAMA

Tak narodziły się rozwiązania bazujące na analizie behawioralnej, środowiska wirtualne do detonacji maleware’u oraz rozwiązania klasy Endpoint Detection and Response EDR. Innymi słowy, gdy mówimy środowisko hybrydowe mamy na myśli nie tylko możliwość pracy zdalnej i łączenia się do zasobów korporacyjnych z dowolnego miejsca, ale również to, że zasoby informacyjne przedsiębiorstw, coraz częściej są przechowywane i obsługiwane w ramach infrastruktury chmurowej czy też zdalnej. Dzisiaj możemy rzec, że użytkownicy są wszędzie, dane są wszędzie i aplikacje do których sięgamy są wszędzie. Jest więc potrzeba uchwycenia tej komunikacji i wymiany danych, które dotyczą naszej organizacji, danych, które są na zewnątrz, niejako w locie, w czasie rzeczywistym by móc ją zobaczyć, zarządzać i skutecznie chronić. Brak widoczności i kontekstu działania użytkownika to największe wady dotychczasowych rozwiązań, które przecież były projektowane by chronić konkretną lokalizację, biuro czy też infrastrukturę. Jakie więc będą trendy w zakresie cyberbezpieczeństwa i cyberataków w roku 2024? Zastanawiają się specjaliści z firmy Netskope.

Zobacz także: Dezinformacja, jak często Polacy mają z nią do czynienia?
Hakerzy zaatakowali serwery sieciowe japońskiej agencji kosmicznej

1. Bardziej wyrafinowane ataki

„Sztuczna inteligencja i uczenie maszynowe będą wykorzystywane w przyszłych cyberatakach w celu generowania realistycznych wiadomości phishingowych i stron internetowych, a także tworzenia deepfake'ów w celu rozpowszechniania manipulacji oraz dezinformacji. Niepełne lub nieprawdziwe dane pochodzące z odpowiedzi wygenerowanych przez sztuczną inteligencję będą dalej wykorzystywane do zanieczyszczania łańcucha dostaw przez złośliwe podmioty. Krótko mówiąc, sztuczna inteligencja i uczenie maszynowe mogą być wykorzystywane do tworzenia bardziej wyrafinowanych, niebezpiecznych oraz trudnych do wykrycia cyberataków.” Hubert Lin, Senior Staff Threat Researcher

2. Wykorzystanie generatywnej sztucznej inteligencji 

Doczekamy się stworzenia generatywnej sztucznej inteligencji, która wykorzystuje schemat podpowiedzi myślowych, aby pomóc w planowaniu cyberataków. Całkiem możliwe, że pojawi się coś, co połączy się z innymi elementami ekosystemu botnetów, dzięki czemu przeprowadzanie ataków będzie polegało na uiszczeniu opłaty i wpisaniu opisu pożądanych działań. Może to nawet zwiększyć częstotliwość i intensywność cyberataków ze strony stron zaangażowanych w realne konflikty na całym świecie.” Colin Estep, Principal Engineer

Dalszy ciąg materiału pod wideo

3. Łańcuch dostaw oprogramowania jako ważny cel

„W 2024 r. łańcuch dostaw oprogramowania będzie nadal stanowić wartościowy cel dla podmiotów stwarzających poważne zagrożenia. W ostatnich latach ataki na wszystkie cztery komponenty łańcucha dostaw - źródło, kompilację, zależności i wdrażanie - dramatycznie wzrosły. Pomimo trudności, udane ataki oferują znaczące zyski, skłaniając podmioty stanowiące zagrożenie do inwestowania w te bardziej wyrafinowane taktyki. Będzie to kontynuowane w nadchodzącym roku, w którym zobaczymy jeszcze bardziej kreatywne exploity (rodzaj ataku, który opiera się na wykorzystaniu błędów w zabezpieczeniach oprogramowania) na etapie źródłowym, gdzie ataki mogą obejmować zarówno dodawania backdoorów (luk w zabezpieczeniach systemu), jak i jawną kradzież zastrzeżonych algorytmów.” Dagmawi Mulugeta, Staff Threat Researcher

4. Uwaga na socjotechnikę 

„Socjotechnika czyli stosowanie środków psychologicznych i metod manipulacji będzie stanowiła podstawową taktykę infiltracji w cyberatakach, ponieważ może być skuteczna wobec szerokiej gamy celów. Głównymi kanałami wykorzystywanymi w inżynierii społecznej będą aplikacje do przesyłania wiadomości, media społecznościowe, rozmowy telefoniczne, wiadomości tekstowe i oczywiście poczta elektroniczna.” Ray Canzanese, Head of Netskope Threat Labs

5. Wykorzystywanie chatbotów

REKLAMA

„Dostarczanie programów instalujących trojany, phishingu i złośliwych witryn internetowych za pośrednictwem stron wyników wyszukiwania było skuteczną techniką stosowaną przez cyberprzestępców w 2023 roku. Ponieważ popularność generatywnych chatbotów AI stale rośnie, powinniśmy spodziewać się, że w przyszłym roku będą one również wykorzystywane do dostarczania szkodliwych treści. Przedsiębiorstwa powinny zapewnić przejrzystość i narzędzia kontroli, aby chronić swoich użytkowników przed tym potencjalnym źródłem ataków.” Jan Michael L. Alcantara, Threat Research Engineer

Obecnie 95% komunikacji generowanej przez użytkowników do świata zewnętrznego stanowi tzw shadow IT czyli jest niewidoczne i niezarządzalne z poziomu administratora bezpieczeństwa danych IT. Dlatego tak ważne jest by firmy dobrze przygotowały się do nadchodzących w 2024 roku zagrożeń.

Więcej ważnych informacji znajdziesz na stronie głównej Infor.pl

Autopromocja

REKLAMA

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Sprzedaż mieszkań wykorzystywanych w działalności gospodarczej - kiedy nie zapłacimy podatku?

Wykorzystanie mieszkania w ramach działalności gospodarczej stało się powszechną praktyką wśród przedsiębiorców. Wątpliwości pojawiają się jednak, gdy przychodzi czas na sprzedaż takiej nieruchomości. Czy można uniknąć podatku dochodowego? Skarbówka rozwiewa te wątpliwości w swoich interpretacjach.

PARP: Trwa nabór wniosków o wsparcie na rozszerzenie lub zmianę profilu dotychczasowej działalności

Polska Agencja Rozwoju Przedsiębiorczości uruchomiła kolejny nabór wniosków o wsparcie na rozszerzenie lub zmianę profilu dotychczasowej działalności prowadzonej w sektorach takich jak hotelarstwo, gastronomia (HoReCa), turystyka lub kultura. Działanie jest realizowane w ramach programu finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności (KPO).

Dlaczego premiera kontraktów na Ethereum jest ważną chwilą dla kryptowalut

Debiut funduszy ETF na największą z kryptowalut, czyli bitcoin, okazał się absolutnym sukcesem. Premiera tego instrumentu inwestycyjnego opartego o kryptowalutę pozwoliła na dostęp do zakupów BTC inwestorom instytucjonalnym, a to podbiło cenę do kryptowaluty do rekordowych poziomów. Choć regulacyjna saga i batalia banków inwestycyjnych oraz emitentów funduszy trwała kilka lat, zakończyła się sukcesem. W marcu bitcoin osiągnął rekordową cenę ponad $73 000 i choć od tamtej pory jego kurs uległ korekcie, to nadal utrzymuje się powyżej $63 000, a więc znacznie wyżej niż w ubiegłych latach. 

Zadbaj o siebie i swoje przywództwo, czyli wyzwania współczesnego menedżera

Dzisiejszy świat zarządzania wymaga od menedżerów nieustannej ewolucji. Hasło „menedżer od nowa” może oznaczać zarówno rozpoczęcie czegoś od początku, jak i wprowadzenie zmian poprawiających istniejący stan rzeczy. W obliczu dzisiejszych wyzwań, pełnych zawirowań i rozlicznych ścieżek, nowoczesne zarządzanie staje się sztuką balansowania między tradycją a innowacją.

REKLAMA

Jaki model logistyczny wybrać dla swojego sklepu internetowego?

Zakładając sklep internetowy, staniesz przed wyzwaniem organizacji całej jego logistyki. Zanim zaczniesz działalność, będziesz musiał zdecydować, gdzie magazynować swoje towary, z jakimi kurierami współpracować i jak obsługiwać zwroty od klientów. Pochłonie to mnóstwo cennego czasu i spory kapitał. W dzisiejszych czasach możesz tego jednak uniknąć. W jaki sposób? Poznaj najciekawsze modele logistyczne dla e-commerce!

Dobrzy w teorii. Dlaczego nie potrafimy odpoczywać i jak to zmienić?

Potrzeba regeneracji wydaje się oczywista dla każdego, kto funkcjonuje w naprzemiennym cyklu, w którym wysiłek absorbujący przeważającą część naszych aktywności przeplata się z czasem wolnym. Skąd zatem trudność w świadomym uwzględnianiu potrzeby wypoczynku i planowaniu przerw w zawodowym funkcjonowaniu?

Inflacja już niestraszna firmom. Obawia się jej dwa razy mniej firm niż rok temu

W rok o połowę zmalała liczba małych i średnich firm, które boją się, że inflacja może zagrozić ich biznesom. Obecnie to zaledwie co czwarte przedsiębiorstwo. Zaskakujące są jednak branże, w których te obawy są największe. Inflacja straciła też rangę najpoważniejszej obawy.

Startup - jak uzyskać ochronę patentową, ochronę znaku towarowego i prawa autorskie?

W startupach najważniejszy jest pomysł. Jak go chronić i zabezpieczyć się przed nieuprawnionym wykorzystywaniem dzieła i pobierania wynagrodzenia za korzystanie z niego przez podmioty trzecie? Jak uzyskać ochronę patentową, ochronę znaku towarowego i prawa autorskie? Dlaczego tak ważna jest umowa o zachowaniu poufności?

REKLAMA

Spółki: Premia za kontrolę w Polsce w latach 2019-2023 spadła do poziomu 13,6 proc.

Ostatnie lata przyniosły spadek aktywności na rynku wezwań w Polsce. Coraz częściej inwestorzy decydują się na ogłoszenie wezwania z zamiarem wycofania akcji spółki z obrotu giełdowego, gdy już uzyskają kontrolny pakiet akcji – wynika z najnowszej analizy KPMG, która objęła 133 wezwań do sprzedaży akcji spółek notowanych na Giełdzie Papierów Wartościowych w Warszawie w latach 2019-2023.

Firmy będą szukać specjalistów. Jakich?

Z raportu „Barometr Polskiego Rynku Pracy” Personnel Service wynika, że polskie firmy chcą poszukiwać specjalistów od automatyzacji i sztucznej inteligencji. 

REKLAMA