پیش بینی امنیت سایبری در سال 2024

پیش بینی امنیت سایبری در سال 2024

با وارد شدن به سال 2024، می خواهیم سال را با برخی پیش بینی ها در مورد روندهایی که امسال بر امنیت سایبری تأثیر می گذارد، آغاز کنیم. مثل همیشه، اینها پیش بینی هستند و ممکن است محقق نشوند.

1. باج افزار اینجاست که بماند، هرگز نخواهد مرد

طبق گفته Corvus Insurance، حملات باج‌افزار در سال 2023 رکوردهای جدیدی را ثبت کردند، با حملات بیش از 110 درصدی در نوامبر 2023 نسبت به سال 2022. از سال 2024، باج‌افزارها حتی پیچیده‌تر از سال 2023 خواهند شد، زیرا هوش مصنوعی به طور فزاینده‌ای برای ایجاد کدهای هوشمندتر مورد استفاده قرار می‌گیرد. که بهتر می تواند با استفاده از حملات بدون فایل (بر اساس تزریق حافظه) از شناسایی فرار کند. Rust همچنین در حال تبدیل شدن به زبان برنامه نویسی انتخابی است زیرا کد تولید شده امن تر است و مهندسی معکوس برای تجزیه و تحلیل دشوارتر است. اما بزرگ‌ترین تغییر دوری از رمزگذاری داده‌ها برای باج به سرقت مستقیم آن‌ها و باج‌گیری برای جلوگیری از انتشار داده‌ها خواهد بود.

2. هوش مصنوعی بیشترین تاثیر را روی هر دو طرف خواهد داشت

هوش مصنوعی باعث رونق عظیمی در فناوری خواهد شد. برای دیجیتالی کردن و درک موارد استفاده تجاری، ساخت مدل‌های یادگیری ماشینی خودآموز و اصلاح‌کننده، و توسعه الگوریتم‌هایی برای تشخیص و تحلیل عمیق‌تر تهدید استفاده خواهد شد. بله، هوش مصنوعی خودش مدل‌های تشخیص و تحلیل جدید یا اصلاح‌شده را توسعه خواهد داد. ما در حال حاضر شاهدیم که محققان تهدید از هوش مصنوعی برای نشان دادن هر دو تیم قرمز و آبی در شبیه سازی حمله استفاده می کنند. این بدان معناست که تیم‌های آبی می‌توانند از هوش مصنوعی برای ایجاد پاسخ‌های بهتر به حملات با ردیابی رفتار تیم قرمز استفاده کنند. اما برخلاف تیم‌های قرمز که منصفانه بازی می‌کنند، مهاجمان واقعی به بهره‌برداری و استفاده از AI برای ساخت بدافزارهای مخفی‌تر و پیچیده‌تر و همچنین مهندسی اجتماعی جدید و حملات فیشینگ ادامه خواهند داد.

3. هوش مصنوعی قابل اعتماد نیست

هوش مصنوعی و ربات‌های چت مانند ChatGPT در سال 2023 افزایش چشمگیری داشتند. آنها در ابزارهای جستجو، پلاگین‌ها برای برنامه‌های تجاری و همه منظوره، و سیستم‌های اطلاعاتی و پایگاه‌داده اختصاصی برای جمع‌بندی سریع و تا حدودی پاسخ‌گویی به آنها تقریباً در همه جا حاضر شدند. سوالات زبان طبیعی اما سپس کاربران متوجه شدند که مقداری HAL (از سال 2001: ادیسه فضایی) در آنها وجود دارد. موارد مستند زیادی از چت‌بات‌ها وجود داشت که به سؤالات پاسخ می‌دادند، چیزی که مردم آن را «دروغ‌گویی» می‌نامند، اما جامعه هوش مصنوعی آن را به عنوان «توهم‌آمیز» برچسب‌گذاری کرد. مشکل سازتر این است که محققان هوش مصنوعی مطمئن نیستند که آیا می توان به طور کامل از ارائه اطلاعات نادرست یا نادرست چت بات ها جلوگیری کرد. بنابراین، کاربران واقعاً باید مانند یک نوجوان خطاکار، کار چت بات را بررسی کنند.

4. افزایش هزینه ها

صرف نظر از اینکه در کدام گروه تحلیلگر مشترک هستید، همه موافق هستند که مخارج امنیتی و مرتبط با ریسک در سال 2024 14 درصد یا بیشتر افزایش می یابد و به بین 212 تا 215 میلیارد دلار می رسد. مقررات جهانی و منطقه ای جدید و الزامات انطباق یک محرک کلیدی برای هزینه ها هستند زیرا رعایت انطباق ارزان نیست و پیاده سازی ها، پیکربندی ها، و سیاست ها و رویه های امنیتی باید ارتقا و به روز شوند. انتقال ایمن به فضای ابری و معماری مجدد جریان‌های کاری و فرآیندهای تجاری یکی دیگر از محرک‌های کلیدی است زیرا شرکت‌ها کمتر از ابر می‌ترسند و می‌خواهند هزینه‌های CAPEX و O&M را کاهش دهند. اوه، و سلاح سازی هوش مصنوعی را به خاطر دارید؟ این یک محرک کلیدی برای ارتقا یا جایگزینی محصولات امنیتی برای دفاع بهتر در برابر آن است.

5. Zero Trust جایی است که در آن قرار دارد

این همه‌گیری به دلیل کار از هر نقطه و سیاست‌های BYOD (دستگاه خودت را بیاور) محیط‌های شبکه سنتی را منسوخ کرد. برای مقابله موثر با ایجاد محیط امن در پنیر سوئیسی، به معماری‌های طراحی امنیتی جدید نیاز بود. یک متدولوژی امنیتی نظامی بسیار قدیمی که به Zero Trust تغییر نام داده است، اکنون به معماری امنیتی واقعی تبدیل خواهد شد. مفهوم Zero Trust ساده است. به هیچ کس اعتماد نکنید و فقط دسترسی و امتیازات کافی را به کسی اختصاص دهید تا بتواند کار خود را انجام دهد. خط‌مشی‌های کنترل دسترسی تعیین می‌کنند که چه منابع محلی و ابری بر اساس نیاز کاربر تأیید شده، دستگاه مورد استفاده برای دسترسی و برنامه مورد استفاده برای دسترسی در دسترس است. بنابراین، یک کارمند بسته به اینکه از شبکه شرکتی، خانه خود یا از استارباکس دسترسی داشته باشد، سطوح مختلفی از دسترسی به منابع خواهد داشت. Zero Trust به سازمان ها کمک می کند تا با تهدیدات جدی مانند APT ها از جمله باج افزار مقابله کنند.

Zero Trust در حال تبدیل شدن به یک الزام تجاری اجباری برای کاهش ریسک سایبری است. با توجه به وایت پیپر Okta “State of Zero Trust Security 2022″، 97٪ از شرکت ها ابتکار عمل Zero Trust را در این فرآیند دارند. «دستور اجرایی بهبود امنیت سایبری کشور» در سال 2021 که توسط رئیس جمهور ایالات متحده جوزف آر. بایدن جونیور امضا شد، یک استراتژی اعتماد صفر برای دولت فدرال ایالات متحده ایجاد کرد. مؤسسه ملی استاندارد و فناوری ایالات متحده (NIST) چندین دستورالعمل مرتبط با استراتژی و اجرای Zero Trust منتشر کرده است. این به سوق دادن سازمان های تجاری و سایر سازمان ها به سمت Zero Trust در سطح جهانی کمک کرد. با این حال، طبق گفته‌های سیسکو، تنها 2 درصد از سازمان‌ها دارای استقرار Zero Trust بالغ هستند. با این حال، این روند بسیار دلگرم کننده است.

6. هر چه چیزها بیشتر تغییر کنند، بیشتر ثابت می مانند

با رفتن به سال 2024، سازمان ها همچنان با بسیاری از چالش های مشابه سال گذشته روبرو هستند:

1. کمبود مهارت
هنوز 3 میلیون موقعیت باز امنیت سایبری در سراسر جهان وجود دارد و افراد کافی برای پر کردن آنها وجود ندارند. بسیاری از سازمان ها برای مدیریت شکاف به چت ربات های غیرقابل اعتماد روی می آورند.

2. آسیب پذیری های اصلاح نشده
از آنجایی که هنوز کمبود مهارت‌ها وجود دارد، بسیاری از سازمان‌ها، به ویژه سازمان‌های کوچک و متوسط، زمان یا منابع لازم برای رسیدگی به موقع به این موارد را ندارند. با این حال این بردار حمله برتر برای مجرمان سایبری است. امید است که به عنوان بخشی از افزایش هزینه های امنیت سایبری، ابزارهای مدیریت پچ نیز گنجانده شود.

3. فیشینگ و مهندسی اجتماعی همچنان بردارهای اصلی حمله خواهند بود
حملات فیش و مهندسی اجتماعی به لطف هوش مصنوعی پیچیده تر خواهند شد. قبلاً ایمیل‌های تولید شده توسط هوش مصنوعی را دیده‌ایم که ظاهر بهتری نسبت به ایمیل‌های تولید شده توسط انسان دارند و در کسری از زمان ایجاد می‌شوند.

4. اینترنت اشیا شما اینترنت اشیا آنهاست
با وجود قوانینی مانند SB 327، قانون کالیفرنیا که در سال 2020 لازم الاجرا شد و حریم خصوصی و امنیت دستگاه های متصل به اینترنت اشیا (IoT) را تنظیم می کند، این دستگاه ها هنوز برای بهبود امنیت فاصله زیادی دارند.

7. ظهور Supervillain
تاریخ مملو از جنایتکاران مشهور است: آدولف هیتلر، بانی و کلاید، جک چاک‌دهنده، آل کاپون، پابلو اسکوبار، و اکنون، آریون کورتاج. کورتاج که اکنون 18 سال دارد، یک هکر نوجوان زیر سن قانونی از آکسفورد، بریتانیا و عضو گروه Lapsus$ بود، گروهی که عمدتاً یک گروه بازیگر تهدیدکننده نوجوان بود که در سال‌های 2021 و 2022 به ده‌ها شرکت و سازمان دولتی معروف در سراسر جهان حمله کرد. کورتاج و یکی دیگر از هکرهای نوجوان زیر سن قانونی برای دومین بار در مارس 2022 به دلیل نفوذ و سرقت اطلاعات NVIDIA دستگیر شد. آنها برخی از داده های حساس را به عنوان انگیزه ای برای NVIDIA برای پرداخت باج فاش کردند. کورتاج پس از دستگیری توسط یک سایبرگ رقیب که اطلاعات شخصی خانواده‌اش را به صورت آنلاین منتشر می‌کرد، «دکس» شد. کورتاج برای امنیت خود به هتل Travelodge منتقل شد، جایی که او به سرعت بازی Rockstar را هک کرد، و کلیپ‌های بازی منتشر نشده Grand Theft Auto 6 را به سرقت برد و تنها با استفاده از یک گوشی هوشمند، یک آتش‌دان آمازون، یک صفحه کلید و ماوس بلوتوث و اتاق هتلش. تلویزیون. با تشخیص اوتیسم شدید، ارزیابی سلامت روانی که به عنوان بخشی از جلسه صدور حکم او انجام شد، نشان داد که کورتاج “به ابراز قصد خود برای بازگشت به جرایم سایبری در اسرع وقت ادامه می دهد. او انگیزه بالایی دارد.” قاضی معتقد بود که مهارت ها و تمایل کورتاج برای ارتکاب جرایم سایبری به این معناست که او خطر بالایی برای مردم دارد. کرتاج تا زمانی که پزشکان او را دیگر خطری ندانند، مادام العمر به یک بیمارستان امن متعهد شد.

امسال مجرمان نوجوان بیشتری در حال افزایش هستند تا جای او را بگیرند—نوجوانانی محروم از حق رای که از سنین پایین با استفاده از ابزارها و اطلاعاتی که به آسانی در اینترنت یافت می‌شوند، هک را تمرین می‌کنند.

8. نتیجه گیری

سال 2024 سال خوبی برای بکارگیری متخصصان امنیت سایبری خواهد بود. متأسفانه، اینها تنها کسری از کل تعداد مورد نیاز برای کار امروز هستند. به یاد داشته باشید، 3 میلیون جای خالی. همچنین، متأسفانه، متخصصان امنیت سایبری به طور سودآوری استخدام خواهند شد، زیرا افراد بد در نقض سازمان‌ها بهتر، سریع‌تر و باهوش‌تر می‌شوند. تیم آبی همیشه خط دفاعی است و این یک مشکل است. مهاجمان از مزیتی برخوردارند که منابع بیشتری برای حمله نسبت به سازمان ها برای دفاع دارند. اما با ابزارهای جدیدی مانند هوش مصنوعی و استراتژی‌های جدید مانند Zero Trust، سازمان‌ها در بهترین حالت، شانس بیشتری برای شناسایی و کاهش حملات و در بدترین حالت، شانس خوبی برای کاهش آسیب‌ها و پیامدهای حملات موفق دارند.

پیام بگذارید

آدرس ایمیل شما منتشر نخواهد شد.