با وارد شدن به سال 2024، می خواهیم سال را با برخی پیش بینی ها در مورد روندهایی که امسال بر امنیت سایبری تأثیر می گذارد، آغاز کنیم. مثل همیشه، اینها پیش بینی هستند و ممکن است محقق نشوند.
1. باج افزار اینجاست که بماند، هرگز نخواهد مرد
طبق گفته Corvus Insurance، حملات باجافزار در سال 2023 رکوردهای جدیدی را ثبت کردند، با حملات بیش از 110 درصدی در نوامبر 2023 نسبت به سال 2022. از سال 2024، باجافزارها حتی پیچیدهتر از سال 2023 خواهند شد، زیرا هوش مصنوعی به طور فزایندهای برای ایجاد کدهای هوشمندتر مورد استفاده قرار میگیرد. که بهتر می تواند با استفاده از حملات بدون فایل (بر اساس تزریق حافظه) از شناسایی فرار کند. Rust همچنین در حال تبدیل شدن به زبان برنامه نویسی انتخابی است زیرا کد تولید شده امن تر است و مهندسی معکوس برای تجزیه و تحلیل دشوارتر است. اما بزرگترین تغییر دوری از رمزگذاری دادهها برای باج به سرقت مستقیم آنها و باجگیری برای جلوگیری از انتشار دادهها خواهد بود.
2. هوش مصنوعی بیشترین تاثیر را روی هر دو طرف خواهد داشت
هوش مصنوعی باعث رونق عظیمی در فناوری خواهد شد. برای دیجیتالی کردن و درک موارد استفاده تجاری، ساخت مدلهای یادگیری ماشینی خودآموز و اصلاحکننده، و توسعه الگوریتمهایی برای تشخیص و تحلیل عمیقتر تهدید استفاده خواهد شد. بله، هوش مصنوعی خودش مدلهای تشخیص و تحلیل جدید یا اصلاحشده را توسعه خواهد داد. ما در حال حاضر شاهدیم که محققان تهدید از هوش مصنوعی برای نشان دادن هر دو تیم قرمز و آبی در شبیه سازی حمله استفاده می کنند. این بدان معناست که تیمهای آبی میتوانند از هوش مصنوعی برای ایجاد پاسخهای بهتر به حملات با ردیابی رفتار تیم قرمز استفاده کنند. اما برخلاف تیمهای قرمز که منصفانه بازی میکنند، مهاجمان واقعی به بهرهبرداری و استفاده از AI برای ساخت بدافزارهای مخفیتر و پیچیدهتر و همچنین مهندسی اجتماعی جدید و حملات فیشینگ ادامه خواهند داد.
3. هوش مصنوعی قابل اعتماد نیست
هوش مصنوعی و رباتهای چت مانند ChatGPT در سال 2023 افزایش چشمگیری داشتند. آنها در ابزارهای جستجو، پلاگینها برای برنامههای تجاری و همه منظوره، و سیستمهای اطلاعاتی و پایگاهداده اختصاصی برای جمعبندی سریع و تا حدودی پاسخگویی به آنها تقریباً در همه جا حاضر شدند. سوالات زبان طبیعی اما سپس کاربران متوجه شدند که مقداری HAL (از سال 2001: ادیسه فضایی) در آنها وجود دارد. موارد مستند زیادی از چتباتها وجود داشت که به سؤالات پاسخ میدادند، چیزی که مردم آن را «دروغگویی» مینامند، اما جامعه هوش مصنوعی آن را به عنوان «توهمآمیز» برچسبگذاری کرد. مشکل سازتر این است که محققان هوش مصنوعی مطمئن نیستند که آیا می توان به طور کامل از ارائه اطلاعات نادرست یا نادرست چت بات ها جلوگیری کرد. بنابراین، کاربران واقعاً باید مانند یک نوجوان خطاکار، کار چت بات را بررسی کنند.
4. افزایش هزینه ها
صرف نظر از اینکه در کدام گروه تحلیلگر مشترک هستید، همه موافق هستند که مخارج امنیتی و مرتبط با ریسک در سال 2024 14 درصد یا بیشتر افزایش می یابد و به بین 212 تا 215 میلیارد دلار می رسد. مقررات جهانی و منطقه ای جدید و الزامات انطباق یک محرک کلیدی برای هزینه ها هستند زیرا رعایت انطباق ارزان نیست و پیاده سازی ها، پیکربندی ها، و سیاست ها و رویه های امنیتی باید ارتقا و به روز شوند. انتقال ایمن به فضای ابری و معماری مجدد جریانهای کاری و فرآیندهای تجاری یکی دیگر از محرکهای کلیدی است زیرا شرکتها کمتر از ابر میترسند و میخواهند هزینههای CAPEX و O&M را کاهش دهند. اوه، و سلاح سازی هوش مصنوعی را به خاطر دارید؟ این یک محرک کلیدی برای ارتقا یا جایگزینی محصولات امنیتی برای دفاع بهتر در برابر آن است.
5. Zero Trust جایی است که در آن قرار دارد
این همهگیری به دلیل کار از هر نقطه و سیاستهای BYOD (دستگاه خودت را بیاور) محیطهای شبکه سنتی را منسوخ کرد. برای مقابله موثر با ایجاد محیط امن در پنیر سوئیسی، به معماریهای طراحی امنیتی جدید نیاز بود. یک متدولوژی امنیتی نظامی بسیار قدیمی که به Zero Trust تغییر نام داده است، اکنون به معماری امنیتی واقعی تبدیل خواهد شد. مفهوم Zero Trust ساده است. به هیچ کس اعتماد نکنید و فقط دسترسی و امتیازات کافی را به کسی اختصاص دهید تا بتواند کار خود را انجام دهد. خطمشیهای کنترل دسترسی تعیین میکنند که چه منابع محلی و ابری بر اساس نیاز کاربر تأیید شده، دستگاه مورد استفاده برای دسترسی و برنامه مورد استفاده برای دسترسی در دسترس است. بنابراین، یک کارمند بسته به اینکه از شبکه شرکتی، خانه خود یا از استارباکس دسترسی داشته باشد، سطوح مختلفی از دسترسی به منابع خواهد داشت. Zero Trust به سازمان ها کمک می کند تا با تهدیدات جدی مانند APT ها از جمله باج افزار مقابله کنند.
Zero Trust در حال تبدیل شدن به یک الزام تجاری اجباری برای کاهش ریسک سایبری است. با توجه به وایت پیپر Okta “State of Zero Trust Security 2022″، 97٪ از شرکت ها ابتکار عمل Zero Trust را در این فرآیند دارند. «دستور اجرایی بهبود امنیت سایبری کشور» در سال 2021 که توسط رئیس جمهور ایالات متحده جوزف آر. بایدن جونیور امضا شد، یک استراتژی اعتماد صفر برای دولت فدرال ایالات متحده ایجاد کرد. مؤسسه ملی استاندارد و فناوری ایالات متحده (NIST) چندین دستورالعمل مرتبط با استراتژی و اجرای Zero Trust منتشر کرده است. این به سوق دادن سازمان های تجاری و سایر سازمان ها به سمت Zero Trust در سطح جهانی کمک کرد. با این حال، طبق گفتههای سیسکو، تنها 2 درصد از سازمانها دارای استقرار Zero Trust بالغ هستند. با این حال، این روند بسیار دلگرم کننده است.
6. هر چه چیزها بیشتر تغییر کنند، بیشتر ثابت می مانند
با رفتن به سال 2024، سازمان ها همچنان با بسیاری از چالش های مشابه سال گذشته روبرو هستند:
1. کمبود مهارت
هنوز 3 میلیون موقعیت باز امنیت سایبری در سراسر جهان وجود دارد و افراد کافی برای پر کردن آنها وجود ندارند. بسیاری از سازمان ها برای مدیریت شکاف به چت ربات های غیرقابل اعتماد روی می آورند.
2. آسیب پذیری های اصلاح نشده
از آنجایی که هنوز کمبود مهارتها وجود دارد، بسیاری از سازمانها، به ویژه سازمانهای کوچک و متوسط، زمان یا منابع لازم برای رسیدگی به موقع به این موارد را ندارند. با این حال این بردار حمله برتر برای مجرمان سایبری است. امید است که به عنوان بخشی از افزایش هزینه های امنیت سایبری، ابزارهای مدیریت پچ نیز گنجانده شود.
3. فیشینگ و مهندسی اجتماعی همچنان بردارهای اصلی حمله خواهند بود
حملات فیش و مهندسی اجتماعی به لطف هوش مصنوعی پیچیده تر خواهند شد. قبلاً ایمیلهای تولید شده توسط هوش مصنوعی را دیدهایم که ظاهر بهتری نسبت به ایمیلهای تولید شده توسط انسان دارند و در کسری از زمان ایجاد میشوند.
4. اینترنت اشیا شما اینترنت اشیا آنهاست
با وجود قوانینی مانند SB 327، قانون کالیفرنیا که در سال 2020 لازم الاجرا شد و حریم خصوصی و امنیت دستگاه های متصل به اینترنت اشیا (IoT) را تنظیم می کند، این دستگاه ها هنوز برای بهبود امنیت فاصله زیادی دارند.
7. ظهور Supervillain
تاریخ مملو از جنایتکاران مشهور است: آدولف هیتلر، بانی و کلاید، جک چاکدهنده، آل کاپون، پابلو اسکوبار، و اکنون، آریون کورتاج. کورتاج که اکنون 18 سال دارد، یک هکر نوجوان زیر سن قانونی از آکسفورد، بریتانیا و عضو گروه Lapsus$ بود، گروهی که عمدتاً یک گروه بازیگر تهدیدکننده نوجوان بود که در سالهای 2021 و 2022 به دهها شرکت و سازمان دولتی معروف در سراسر جهان حمله کرد. کورتاج و یکی دیگر از هکرهای نوجوان زیر سن قانونی برای دومین بار در مارس 2022 به دلیل نفوذ و سرقت اطلاعات NVIDIA دستگیر شد. آنها برخی از داده های حساس را به عنوان انگیزه ای برای NVIDIA برای پرداخت باج فاش کردند. کورتاج پس از دستگیری توسط یک سایبرگ رقیب که اطلاعات شخصی خانوادهاش را به صورت آنلاین منتشر میکرد، «دکس» شد. کورتاج برای امنیت خود به هتل Travelodge منتقل شد، جایی که او به سرعت بازی Rockstar را هک کرد، و کلیپهای بازی منتشر نشده Grand Theft Auto 6 را به سرقت برد و تنها با استفاده از یک گوشی هوشمند، یک آتشدان آمازون، یک صفحه کلید و ماوس بلوتوث و اتاق هتلش. تلویزیون. با تشخیص اوتیسم شدید، ارزیابی سلامت روانی که به عنوان بخشی از جلسه صدور حکم او انجام شد، نشان داد که کورتاج “به ابراز قصد خود برای بازگشت به جرایم سایبری در اسرع وقت ادامه می دهد. او انگیزه بالایی دارد.” قاضی معتقد بود که مهارت ها و تمایل کورتاج برای ارتکاب جرایم سایبری به این معناست که او خطر بالایی برای مردم دارد. کرتاج تا زمانی که پزشکان او را دیگر خطری ندانند، مادام العمر به یک بیمارستان امن متعهد شد.
امسال مجرمان نوجوان بیشتری در حال افزایش هستند تا جای او را بگیرند—نوجوانانی محروم از حق رای که از سنین پایین با استفاده از ابزارها و اطلاعاتی که به آسانی در اینترنت یافت میشوند، هک را تمرین میکنند.
8. نتیجه گیری
سال 2024 سال خوبی برای بکارگیری متخصصان امنیت سایبری خواهد بود. متأسفانه، اینها تنها کسری از کل تعداد مورد نیاز برای کار امروز هستند. به یاد داشته باشید، 3 میلیون جای خالی. همچنین، متأسفانه، متخصصان امنیت سایبری به طور سودآوری استخدام خواهند شد، زیرا افراد بد در نقض سازمانها بهتر، سریعتر و باهوشتر میشوند. تیم آبی همیشه خط دفاعی است و این یک مشکل است. مهاجمان از مزیتی برخوردارند که منابع بیشتری برای حمله نسبت به سازمان ها برای دفاع دارند. اما با ابزارهای جدیدی مانند هوش مصنوعی و استراتژیهای جدید مانند Zero Trust، سازمانها در بهترین حالت، شانس بیشتری برای شناسایی و کاهش حملات و در بدترین حالت، شانس خوبی برای کاهش آسیبها و پیامدهای حملات موفق دارند.
ترجمه:
پیشگامان تجارت امن ایرانیان















