{"id":178281,"date":"2019-12-12T13:12:29","date_gmt":"2019-12-12T13:12:29","guid":{"rendered":"https:\/\/bm.dev.synology.me\/?p=178281"},"modified":"2019-12-12T13:12:29","modified_gmt":"2019-12-12T13:12:29","slug":"zece-tendinte-in-securitatea-informatica-pentru-2020-amenintarile-ating-pragul-de-un-miliard","status":"publish","type":"post","link":"https:\/\/bm.dev.synology.me\/?p=178281","title":{"rendered":"Zece tendin\u0163e \u00een securitatea informatic\u0103 pentru 2020. Amenin\u0163\u0103rile ating pragul de un miliard"},"content":{"rendered":"<p>\nIat\u0103 cele zece tendin\u0163e la care speciali\u015ftii companiei de securitate informatic\u0103 Bitdefender se a\u015fteapt\u0103:<\/p>\n<p>\nMai multe vulnerabilit\u0103\u0163i cu impact mai mare<\/p>\n<p>\nNum\u0103rul vulnerabilit\u0103\u0163ilor raportate va cre\u015fte \u00een 2020, o tendin\u0163\u0103 similar\u0103 cu cea din ultimii ani. Adop\u0163ia la scar\u0103 larg\u0103 a programelor cu surs\u0103 deschis\u0103 va duce la posibilitatea de a compromite o plaj\u0103 mare de dispozitive de fiecare dat\u0103 c\u00e2nd o vulnerabilitate e descoperit\u0103 \u00eentr-o component\u0103 folosit\u0103 \u00een mas\u0103, cu efecte grave asupra produc\u0103torilor de dispozitive \u015fi clien\u0163ilor acestora.<\/p>\n<p>\nCuno\u015ftin\u0163e tot mai complexe pentru atac \u015fi ap\u0103rare<\/p>\n<p>\nAtacurile informatice eficiente, capabile s\u0103 p\u0103c\u0103leasc\u0103 utilizatorii \u015fi solu\u0163iile de securitate, vor necesita cuno\u015ftin\u0163e din ce \u00een ce mai avansate, precum dezvoltarea de algoritmi de inteligen\u0163\u0103 artificial\u0103, tehnici noi de inginerie social\u0103 \u015fi chiar abilit\u0103\u0163i de a depista erori \u00een componente fizice ale dispozitivelor. Eforturile infractorilor se vor \u00eendrepta spre g\u0103sirea de noi unelte \u015fi tehnici pentru a scoate pe pia\u0163\u0103 amenin\u0163\u0103ri din ce \u00een ce mai agresive, profitabile \u015fi greu de depistat.<\/p>\n<p>\nDispozitive tot mai smart \u015fi tot mai nesigure<\/p>\n<p>\nTotalul de 20 de miliarde de dispozitive inteligente conectate anul viitor e un stimulent bun pentru atacatori s\u0103 g\u0103seasc\u0103 noi gadgeturi u\u015for de compromis. C\u00e2t\u0103 vreme standarde minimale impuse produc\u0103torilor lipsesc &#8211; mai ales cele legate de actualiz\u0103ri de securitate, politica de colectare \u015fi procesare a datelor \u015fi remedierea problemelor ap\u0103rute pe durata folosirii &#8211; hackerii vor exploata vulnerabilit\u0103\u0163i noi sau deja descoperite ca s\u0103-\u015fi fac\u0103 armate de dispozitive smart tot mai mari cu care s\u0103 doboare infrastructuri. Interesul va cre\u015fte mai ales asupra celor industriale care odat\u0103 atacate, chiar de c\u0103te grup\u0103ri motivate de c\u0103tre guverne, pot \u00eentrerupe func\u0163ionarea unor servicii sau infrastructuri critice.<\/p>\n<p>\nStatele se vor implica sub acoperire \u00een atacuri informatice atribuite altor \u0163\u0103ri<\/p>\n<p>\nScurgerea de informa\u0163ii de c\u0103tre gruparea Shadow Brokers, cunoscut\u0103 pentru dezv\u0103luirea unor instrumente construite special pentru plantarea de indicii \u00een amenin\u0163\u0103ri avansate cu scopul s\u0103 par\u0103 c\u0103 apar\u0163in altor \u0163\u0103ri, a ilustrat clar felul \u00een care r\u0103zboiul cibernetic va fi din ce \u00een ce mai greu de atribuit unei \u0163\u0103ri specifice sau unui grup de criminalitate sponsorizat de actori statali. Contextul geopolitic global va alimenta dezvoltarea armelor informatice, fie \u00een scopuri de spionaj, de manipulare politic\u0103 sau de paralizare a obiectivelor ce pot afecta siguran\u0163a na\u0163ional\u0103. Anul alegerilor preziden\u0163iale din Statele Unite ale Americii, eveniment cu rol vital \u00een politica mondial\u0103, va conduce la descoperirea unor noi amenin\u0163\u0103ri informatice ce urmeaz\u0103 a fi atribuite unor ter\u0163i \u00een func\u0163ie de interesele politice de moment.<\/p>\n<p>\nLupta pentru dreptul la intimitate se va intensifica<\/p>\n<p>\nRepercusiunile politicilor publice de sl\u0103bire a capacit\u0103\u0163ilor de criptare \u015fi de sprijinire a cenzurii apar\u0163in\u00e2nd anumitor state vor continua \u00een 2020 ca urmare a eforturilor ONG-urilor \u015fi militan\u0163ilor pentru ap\u0103rarea vie\u0163ii private de a lupta contra acestora. \u00cen cazul guvernului australian, companiile de tehnologie s-au opus vehement \u00eencerc\u0103rilor de a propune legi ce permit autorit\u0103\u0163ilor s\u0103 decripteze anumite servicii de comunica\u0163ii \u015fi s\u0103 ob\u0163in\u0103 ajutor \u201evoluntar\u201d de la industrie legat de noi tehnologii \u015fi servicii aflate \u00een curs de dezvoltare. Pe acest fond, cererea utilizatorilor \u015fi grup\u0103rilor criminale pentru instrumente de criptare a comunica\u0163iilor \u015fi de protejare a activit\u0103\u0163ii online va cre\u015fte.<\/p>\n<p>\nPerfec\u0163ionarea armelor deepfake \u015fi fakenews<\/p>\n<p>\nDezvoltarea tehnologiilor deepfake \u00een scopuri de criminalitate informatic\u0103 va genera o nou\u0103 plaj\u0103 de atac pentru infractori. Apelurile telefonice bazate pe voci ale unor persoane reale sunt folosite \u00een \u00een\u015fel\u0103torii menite s\u0103 p\u0103c\u0103leasc\u0103 angaja\u0163i din companii s\u0103 transfere bani c\u0103tre conturile atacatorilor. O asemenea grupare a reprodus recent vocea CEO-ului unei companii europene \u015fi l-a convins pe directorul unei sucursalei s\u0103 transfere unui furnizor fictiv 243.000 de dolari. Simultan, deepfake va juca un rol important \u015fi \u00een construirea de mesaje \u00een timpul campaniei electorale din SUA.<\/p>\n<p>\nRansomware \u0163intit c\u0103tre bun-platnici<\/p>\n<p>\nDestructurarea grup\u0103rii GandCrab a dus la apari\u0163ia unor noi entit\u0103\u0163i cu un model de business similar, precum Sodinokibi. Infractorii cibernetici vor \u0163inti mai mult \u00een 2020 verticale specifice, precum servicii medicale, infrastructuri critice, educa\u0163ie, mai predispuse s\u0103 pl\u0103teasc\u0103 recompens\u0103 dac\u0103 li se restric\u0163ioneaz\u0103 accesul la date. Dezvoltatorii de ransomware \u00ee\u015fi vor diversifica \u015fi mai mult c\u0103ile de atac ca s\u0103 r\u0103m\u00e2n\u0103 nedetecta\u0163i de solu\u0163iile de securitate \u015fi s\u0103 ob\u0163in\u0103 profit mai mare.<\/p>\n<p>\nServiciile financiar-bancare, victima perfect\u0103<\/p>\n<p>\nPe m\u0103sur\u0103 ce institu\u0163iile financiare sunt supuse presiunii de a-\u015fi deschide infrastructurile c\u0103tre companii de fintech, infractorii cibernetici vor profita de fereastra de oportunitate, miz\u00e2nd pe m\u0103surile de securitate slabe \u015fi pe datele pre\u0163ioase stocate \u00een infrastructurile furnizorilor de servicii financiar-bancare. Start-up-urile de fintech sunt mult mai vulnerabile la \u00een\u015fel\u0103torii \u015fi atacuri c\u0103tre site-uri sau c\u0103tre aplica\u0163ii mobile, unele folosesc programe dep\u0103\u015fite \u015fi nu au politici de securitate. Studii recente arat\u0103 c\u0103 paginile de internet ale acestor companii nu trec testele de conformitate, iar aplica\u0163iile au probleme serioase legate de protec\u0163ia datelor clien\u0163ilor sau sunt slab configurate \u00een materie de securitate IT.<\/p>\n<p>\nCurier de amenin\u0163\u0103ri informatice, livrez orice victimelor<\/p>\n<p>\nAtacatorii informatici \u015fi-au \u00eembun\u0103t\u0103\u0163it tehnicile \u015fi instrumentele de infiltrare \u015fi persisten\u0163\u0103 \u00een dispozitivele victimelor cu scopul de a permite altor infractori s\u0103 le infecteze cu orice tip malware, de la mineri de moned\u0103 virtual\u0103, p\u00e2n\u0103 la ransomware \u015fi aplica\u0163ii de spionaj. Astfel, aplica\u0163iile instalate ini\u0163ial pe sistem sunt folosite c\u0103tre diferite grup\u0103ri care pot infecta victimele cu orice tip de amenin\u0163are informatic\u0103, \u00een func\u0163ie de specializarea fiec\u0103reia.<\/p>\n<p>\nSuprafe\u0163e tot mai mari de atac<\/p>\n<p>\nExpansiunea serviciilor de cloud va cre\u015fte suplimentar suprafa\u0163a de atac a companiilor \u015fi institu\u0163iilor. \u00cen plus, infractorii se vor folosi de platforme legitime de cloud folosite la scar\u0103 global\u0103 pentru a transmite instruc\u0163iuni c\u0103tre sisteme deja infectate, r\u0103m\u00e2n\u00e2nd nedetecta\u0163i de sistemele de securitate responsabile de urm\u0103rirea traficului suspect.<\/p>\n<p>\n&nbsp;<\/p>\n<p>\n&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Anul 2019 va stabili un nou record, \u00een care num\u0103rul amenin\u0163\u0103rilor informatice va atinge pragul de un miliard. Speciali\u015ftii \u00een securitate informatic\u0103 de la Bitdefender anticipeaz\u0103 c\u0103 \u00een 2020 atacurile vor deveni din ce \u00een ce mai sofisticate, cu consecin\u0163e devastatoare pentru oameni \u015fi companii.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[510],"tags":[363,45764,45763,7183],"class_list":["post-178281","post","type-post","status-publish","format-standard","hentry","category-actualitate","tag-atacuri","tag-protectia-datelor","tag-securitate-informatica","tag-tendinte"],"_links":{"self":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/178281","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=178281"}],"version-history":[{"count":0,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/178281\/revisions"}],"wp:attachment":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=178281"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=178281"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=178281"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}