Λογότυπο Zephyrnet

Οι 15 κορυφαίες τάσεις στον κυβερνοασφάλεια για το 2019

Ημερομηνία:

Προχωρώντας στο τέταρτο τρίμηνο του 2019, είναι μια εξαιρετική στιγμή αντανακλούν το τρέχον τοπίο της κυβερνοασφάλειας και την σημαντικά γεγονότα και τάσεις που έγιναν φέτος. Σχεδόν όλοι καταλαβαίνουν τι σημαίνει κυβερνοασφάλεια με την πιο βασική έννοια, καθώς η πλειοψηφία έχει τουλάχιστον κάποια εμπειρία με λογισμικό προστασίας από ιούς.

Καθώς όμως βασιζόμαστε όλο και περισσότερο σε υπολογιστικά συστήματα για να τροφοδοτούν την καθημερινή μας ζωή, η δική μας λογισμικό για την ασφάλεια στον κυβερνοχώρο και Διεργασίες πρέπει να γίνουν πιο εξελιγμένες. Με κάθε νέο κομμάτι τεχνολογίας, λογισμικού, υλικού ή συσκευής, υπάρχει ένας νέος και όλο και πιο περίπλοκος τρόπος πρόσβασης ή κλοπής των δεδομένων μας.

Καθώς κάθε κομμάτι της τεχνολογίας που χρησιμοποιούμε δημιουργείται τελικά από ανθρώπινους προγραμματιστές, υπάρχουν πάντα ορισμένες πτυχές κάθε τεχνολογίας που δεν είναι άψογα. Κάθε κομμάτι της τεχνολογίας απαιτεί ένα μοναδικό τρόπο εκμετάλλευσης των συγκεκριμένων αδυναμιών του – ένα ελάττωμα στον σχεδιασμό του που επιτρέπει στους χάκερ να αποκτήσουν πρόσβαση.

Συνήθως, χάκερ θα αναπτύξει ορισμένες επιθέσεις για τη δοκιμή συστημάτων υπολογιστών, για να προσπαθώ και να εντοπίσετε αυτές τις αδυναμίες. Δεν υπάρχουν μόνο ένας ή δύο φορείς επίθεσης που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου και οι χάκερ για να παραβιάσουν συστήματα. Αντίθετα, οι χάκερ μπορούν να αναπτύξουν πολλές επιθέσεις παράλληλα για να αποκτήσετε πρόσβαση σε ένα σύστημα.

Από την ευρεία εφαρμογή τεχνολογιών blockchain και internet of things (IoT) έως εντελώς νέες απειλές στον ορίζοντα, η Blokt διερευνά πώς το 2019 έχει διαμορφώσει τον χώρο της κυβερνοασφάλειας.

Οι συσκευές IoT παρουσιάζουν νέες προκλήσεις

Οι συσκευές IoT αυξάνονται σε δημοτικότητα, χρησιμοποιείται στο σπίτι, το γραφείο και τις βιομηχανικές καταστάσεις για μια σειρά από θήκες χρήσης. Ωστόσο, η σύνδεση μεγαλύτερης γκάμα συσκευών στα συστήματα διαδικτύου μας σημαίνει μεγαλύτερο κίνδυνο να διακυβευτούν. Οι συνδεδεμένες συσκευές, όπως δρομολογητές διαδικτύου ή αισθητήρες, μπορούν να είναι πειρατείας από χάκερ και συνήθιζε αποστολή ανεπιθύμητης αλληλογραφίας, ή ενσωματώνεται σε ένα botnet.

Το Ίντερνετ των πραγμάτων

Εθνικό Ινστιτούτο Προτύπων και Τεχνολογίας (NIST) που δημοσιεύθηκε ενημερωμένες οδηγίες στα μέσα του 2019 για τη χρήση συσκευών IoT, αναφέροντας ότι η μεγάλη ποικιλία συσκευών IoT καθιστά δύσκολη την προστασία και την αστυνομία. Μεταξύ άλλων, το NIST το συνέστησε Οι συσκευές IoT διατηρούν αρχεία καταγραφής όλων των πιθανών γεγονότων κυβερνοασφάλειας, όσο ασήμαντες κι αν είναι, για προστασία από το να γίνουν μέρος ενός μεγαλύτερου δικτύου κακόβουλων ρομπότ.

Οι ιδιοκτήτες επιχειρήσεων επιβαρύνονται με το μεγαλύτερο κόστος των επιθέσεων

Επιθέσεις στον κυβερνοχώρο για τις μικρομεσαίες επιχειρήσεις αυξάνεται. Το 2018, το 61% των ιδιοκτητών μικρών και μεσαίων επιχειρήσεων ανέφεραν ότι είχαν πέσει θύματα επιθέσεων. Αύξηση 9% από το 2017. Το 2019, αυτός ο αριθμός είναι αναμένεται να αυξηθεί περαιτέρω.

Κάθε επίθεση κοστίζει στις επιχειρήσεις κατά μέσο όρο 383 χιλιάδες δολάρια, που για μια μικρή ή μεσαία επιχείρηση θα μπορούσε να σημαίνει s
σημαντική οικονομική δυσπραγία. Οι περισσότερες από αυτές τις επιθέσεις προήλθαν από παραβιάσεις δεδομένων, εκ των οποίων το 37% αναγνωρίστηκε ότι ήταν άμεσο αποτέλεσμα επιθέσεων χάκερ.

Το phishing έχει αυξηθεί κατά 65% το 2019 μέχρι στιγμής

Σύμφωνα με την εταιρεία ασφαλείας Retruster, οι προσπάθειες phishing έχουν αυξηθεί an τεράστιο 65% φέτος. Οι επιθέσεις phishing στοχεύουν πληροφορίες όπως ονόματα χρήστη, κωδικούς πρόσβασης και πληροφορίες πληρωμής, χρησιμοποιώντας ψεύτικους ιστότοπους ή μηνύματα ηλεκτρονικού ταχυδρομείου με νόμιμη εμφάνιση για κλοπή πληροφοριών. Αν και γνωρίζουμε περισσότερο από ποτέ τον κίνδυνο απόπειρας phishing, οι άνθρωποι συνεχίζουν να πέφτουν σε αυτήν την επίθεση, η οποία είναι τόσο παλιά όσο και το ίδιο το email. Γιατί λοιπόν είναι αυτό;

Phishing

Θα μπορούσε να οφείλεται στο ότι η αντίληψή μας για το phishing το 2019 είναι στρεβλή. Η πλειοψηφία των ανθρώπων είναι επιφυλακτικοί στο άνοιγμα email και συνημμένα από άγνωστοι αποστολείς σε περίπτωση που περιέχουν malware – συνήθως πιστεύεται ότι είναι η πιο επικίνδυνη μορφή phishing. Αν και συνιστάται να μην ανοίγετε τέτοια μηνύματα, η εταιρεία κατά του ψαρέματος Phishlabs ανέφερε ότι Το 98% των μηνυμάτων ηλεκτρονικού ψαρέματος στην πραγματικότητα δεν περιείχαν κακόβουλο λογισμικό.

Αντίθετα, οι περισσότερες απόπειρες phishing είναι στην πραγματικότητα διαπράττονται μέσω email με απίστευτα νόμιμη εμφάνιση. Για παράδειγμα, η Phishlabs διαπίστωσε ότι το 31% των email που παρουσιάζονται ως εσωτερικοί πάροχοι ανθρώπινου δυναμικού ή χρηματοδότησης και ένα επιπλέον 27% των email phishing μεταμφιέζονται σε ιστότοπους ηλεκτρονικού εμπορίου, οι οποίοι στη συνέχεια προτρέπουν τους χρήστες να συνδεθούν μέσω ενός ψεύτικου ιστότοπου.

Είναι σε αυτό το σημείο που οι εισβολείς σηκώνουν τα διαπιστευτήριά σας και τα χρησιμοποιούν για να συνδεθούν στους πραγματικούς λογαριασμούς σας – όχι κακόβουλο λογισμικό, όπως συνήθως πιστεύεται.

Οι πολυμορφικές και μεταμορφικές απειλές είναι σε άνοδο

Πολυμορφικές επιθέσεις, οι οποίες εξελίσσονται καθώς εξαπλώνονται στον υπολογιστή ενός χρήστη, αποτελούν περίπου το 93% κακόβουλων εκτελέσιμων ιών υπολογιστών το 2019. Το πολυμορφικό και μεταμορφικό κακόβουλο λογισμικό προσαρμόζεται και αποφεύγει το παραδοσιακό λογισμικό προστασίας από ιούς, γεγονός που καθιστά απίστευτα δύσκολη την αναγνώριση και την εξάλειψη αυτών των ιών. Τόσο οι καταναλωτές όσο και οι επιχειρήσεις είναι στόχοι πολυμορφικού κακόβουλου λογισμικού, με τους καταναλωτές – αυτό είμαστε εσείς και εγώ – αποτελούν το 68% των τελικών σημείων κακόβουλου λογισμικού.

Τα πολυμορφικά προγράμματα κακόβουλου λογισμικού μπορούν να περιλαμβάνουν spyware, το οποίο παρακολουθεί τη δραστηριότητά σας και αναφέρει τα πλήκτρα σας στους εισβολείς. Trojans, που μεταμφιέζονται σε αβλαβή προγράμματα ή αρχεία και παρέχουν στους εισβολείς απομακρυσμένη πρόσβαση στον υπολογιστή σας. ή ιούς και σκουλήκια, το οποίο μπορεί να απενεργοποιήσει τους κεντρικούς υπολογιστές ή να αφαιρέσει δεδομένα κατά βούληση.

Ψηφιακή κλοπή περιουσιακών στοιχείων

Ενώ Τα ψηφιακά στοιχεία υπόσχονται διακοπή στον τρόπο που αποθηκεύουμε και συναλλάσσουμε την αξία, ανοίγουν επίσης εντελώς νέους τρόπους για να κλέψουμε την αξία! Αν και πολλές κλοπές ψηφιακών περιουσιακών στοιχείων προκαλούνται από άλλες κοινές μεθόδους επίθεσης, τις περισσότερες από τις οποίες συζητάμε εδώ, εντούτοις αποδεικνύεται ότι είναι ευκολότερος στόχος για να κλέψουν οι επιτιθέμενοι.

Digital Assets – Πηγή: Shutterstock.com

Αυτό αποδεικνύεται από το τεράστιο 1.2 δισεκατομμύρια δολάρια σε κρυπτονόμισμα, το οποίο κλάπηκε μόνο το πρώτο τρίμηνο του 2019. Σύμφωνα με την εταιρεία πρόληψης του εγκλήματος του blockchain Ciphertrace, τελείωσε Κλάπηκαν 355 εκατομμύρια δολάρια ανταλλαγές και την υποδομή μόνο, ένα τεράστιο μέρος του οποίου αποστραγγίστηκε απευθείας από τα πορτοφόλια και τους λογαριασμούς χρηστών.

Έως και το 57% των επιθέσεων ξεπερνούν το παραδοσιακό λογισμικό προστασίας από ιούς

Αυτό μπορεί να είναι το πιο συγκλονιστικό στατιστικό στοιχείο στη λίστα μας, αν και δεν είναι αποκάλυψη για τους ειδικούς στον τομέα της κυβερνοασφάλειας ότι περισσότερες από τις μισές επιθέσεις ξεπερνούν το λογισμικό προστασίας από ιούς. Ο λόγος για αυτό είναι ότι τα περισσότερα λογισμικά προστασίας από ιούς, ανεξάρτητα από το πόσο εξελιγμένο είναι, μπορούν να αναγνωρίσουν μόνο απειλές για τις οποίες έχει κάποια προηγούμενη γνώση.

Όταν εμφανίζεται μια νέα απειλή, η οποία δεν φέρει κανένα από τα χαρακτηριστικά γνωρίσματα ενός εκμεταλλευόμενου στο παρελθόν, είναι απίστευτα δύσκολο να εντοπιστεί από το λογισμικό προστασίας από ιούς – τόσο δύσκολο, που μόνο το 43% των εκμεταλλεύσεων σταματά. Ωστόσο, νέες τεχνολογίες όπως η τεχνητή νοημοσύνη και η μηχανική μάθηση βοηθούν να εντοπίσει και να σταματήσει νέες επιθέσεις καθώς αναδύονται.

Οι απειλές για κινητές συσκευές μειώνονται από το 2018

Το 2019, περισσότεροι άνθρωποι έχουν πρόσβαση στον Ιστό μέσω των δικών τους smartphones παρά μέσω άλλων συσκευών, με 3.9 δις ενεργούς χρήστες κινητού Διαδικτύου. Ως αποτέλεσμα, οι επιθέσεις από κινητές συσκευές αντιπροσωπεύουν μια από τις πιο προβληματικές μορφές κυβερνοεπίθεσης, συνήθως αναπτύσσεται όταν ένας χρήστης πραγματοποιεί λήψη ενός app φορτωμένο με κακόβουλο λογισμικό.

Κινητές απειλές

Παρόλα αυτά, το πρώτο τρίμηνο του 2019 γνώρισε ένα αξιοσημείωτο μείωση σε πακέτα κακόβουλης εγκατάστασης από χρήστες κινητών, από πάνω από 1 εκατομμύριο το πρώτο τρίμηνο του 1, σε μόλις 905 χιλιάδες. Αν και αυτό μπορεί να εξακολουθεί να φαίνεται υψηλό, μια μείωση σχεδόν 100 χιλιάδων κακόβουλων εγκαταστάσεων είναι α μεγάλο επίτευγμα για την ασφάλεια στον κυβερνοχώρο.

Οι φορείς της Τοπικής Αυτοδιοίκησης πέφτουν θύματα περισσότερων επιθέσεων

Αν και το 2018 σημειώθηκε ελαφρά μείωση από έτος σε έτος στις συνολικές επιθέσεις στον κυβερνοχώρο, υπήρξε αξιοσημείωτη αύξηση του ranso
επιθέσεις mware
για τις τοπικές και περιφερειακές κυβερνήσεις. Σύμφωνα με την εταιρεία κυβερνοασφάλειας Recorded Future, στο πρώτο τετράμηνο του 2019, υπήρχαν 21 ανέφεραν επιθέσεις εναντίον κυβερνητικών υπηρεσιών στις ΗΠΑ.

Κυβερνητικές υπηρεσίες – Πηγή: Shutterstock.com

Πολλές από αυτές τις επιθέσεις θα πάρουν τον έλεγχο των εσωτερικών συστημάτων, θα αποκτήσουν πρόσβαση και θα αποκρύψουν δεδομένα και θα ζητήσουν από τις κυβερνητικές υπηρεσίες να πληρώσουν στους εισβολείς λύτρα. Bitcoin για την αποκατάσταση του ελέγχου των συστημάτων. Μόνο τριγύρω Το 17% αυτών των πρακτορείων πληρώνουν πραγματικά τα λύτρα, αλλά μερικά από τα αναφερόμενα Οι απαιτήσεις για λύτρα φτάνουν τα 250,000 δολάρια.

Οι επιθέσεις άρνησης υπηρεσίας (DoS) παρουσιάζουν τεράστια αύξηση

Όπως υποδηλώνει το όνομα, τεχνικές άρνησης υπηρεσίας πρόληψη χρήστες μιας υπηρεσίας από πρόσβαση σε έναν πόρο. Αυτό μπορεί να είναι είτε ένας ιστότοπος είτε ένα κομμάτι λογισμικού. Σε αυτήν την επίθεση, οι χάκερ θα ξεκινήσουν συνήθως πολλές τεχνικές είτε για να αρνηθούν την υπηρεσία σε έναν μεμονωμένο χρήστη είτε σε όλους τους χρήστες μιας υπηρεσίας μέσω ενόςκατανεμημένη άρνηση παροχής υπηρεσιών» ή επίθεση DDoS.

Επίθεση άρνησης εξυπηρέτησης

Συχνά, καθώς δεν υπάρχει ευκαιρία για τους χάκερ να κλέψουν πληροφορίες μέσω αυτών των επιθέσεων, παρακινούνται μέσω εκβιασμός, ακτιβισμός, ή εκδίκηση. Σύμφωνα με την Kaspersky, Οι επιθέσεις DDoS αυξάνονται, αυξάνοντας ένα τεράστιο 84% το πρώτο τρίμηνο του 2019 από το τρίτο τρίμηνο του 4.

Προσοχή στο Cryptojacking!

Εκπαίδευσης εξόρυξη είναι, σε πολλές περιπτώσεις, όλο και πιο ασύμφορη εκτός από τις εργασίες εξόρυξης μεγάλης κλίμακας. Αυτό οφείλεται κυρίως στο τεράστιο κόστος ηλεκτρικής ενέργειας που σχετίζεται με τη λειτουργία υλικού εξόρυξης. Φανταστείτε τότε, αν υπήρχε κάποιος τρόπος εξόρυξη στο μηχάνημα κάποιου άλλου χωρίς να το γνωρίζουν?

Cryptojacking – Πηγή: Shutterstock.com

Δυστυχώς, υπάρχει - λέγεται "cryptojacking.' Μια νέα απειλή για την ασφάλεια στον κυβερνοχώρο, το cryptojacking, χρησιμοποιεί το επεξεργαστική δύναμη του θύματος έως ανεπαίσθητα κρυπτογράφηση. Αυτό μπορεί να γίνει μέσω κακόβουλου λογισμικού εξόρυξης που βασίζεται σε λογισμικό ή ακόμα και μέσω σεναρίων ιστότοπων. ο Έκθεση ESET Cybersecurity Trends 2019, αναφέρει ότι οι κυβερνοεγκληματίες ξεπέρασαν με εκτιμώμενο $ 2.5 δισ. το πρώτο εξάμηνο του 2018, και αυτή η απειλή μπορεί να χειροτερέψει το 2019.

Αυξημένη εστίαση στο απόρρητο δεδομένων και τον GDPR

ημερομηνία μυστικότητα ήταν α τεράστια εστίαση τα τελευταία δύο χρόνια, εγκαινιάζοντας ευρείες αντιμονοπωλιακές κινήσεις μετά από παραβιάσεις όπως το σκάνδαλο Cambridge Analytica του Facebook και πολυάριθμες παραβιάσεις που σχετίζονται με το έγκλημα στον κυβερνοχώρο. Στην Ευρώπη, αυτό έχει κορυφωθεί αυστηρούς κανόνες GDPR επιβάλλεται για την προστασία των δεδομένων των χρηστών.

Απόρρητο δεδομένων και GDPR – Πηγή: Shutterstock.com

Οι ΗΠΑ δεν έχουν ακολουθήσει το παράδειγμά τους - ακόμα. Sean Atkinson, Chief Information Security Officer για το Κέντρο για την Ασφάλεια Διαδικτύου, προβλέπει ότι το 2019 θα είναι μια χρονιά όπου η μεγαλύτερη λογοδοσία για παραβιάσεις δεδομένων θα βρίσκεται στην πρώτη γραμμή της ατζέντας των νομοθετών, με Οι ΗΠΑ δυνητικά ακολουθούν το προβάδισμα της Ευρώπης στο GDPR ρύθμιση τύπου. Αλλά ακόμα και με αυτό στη θέση του, συνιστούμε πάντα να χρησιμοποιείτε α καλή υπηρεσία vpn.

Cloud Computing Security

Πάνω από το 50% των 786 ερωτηθέντων επιχειρήσεων που χρησιμοποιούσαν τακτικά το cloud computing, συμφώνησαν με αυτό οι κίνδυνοι για την ασφάλεια ήταν «κάπως πρόκληση» στις επιχειρηματικές τους διαδικασίες, α έκθεση τον Ιανουάριο του 2019 βρέθηκαν. Ο συμβιβασμός του cloud computing βρίσκεται σε άνοδο, και με το μέση μεγάλη εταιρεία που χρησιμοποιεί 923 υπηρεσίες που βασίζονται σε cloud, αυτό θα μπορούσε να είναι ένα σοβαρό πρόβλημα.

Cloud Computing Security

Μεταξύ των μεγαλύτερων κινδύνων είναι η απώλεια και η κλοπή πνευματικής ιδιοκτησίας που είναι αποθηκευμένη στο cloud, ενώ οι υπηρεσίες cloud χρησιμοποιούνται ως φορέας για αποβολή δεδομένων, να παράδοση κακόβουλου λογισμικού. Επίσης, ένας πραγματικός κίνδυνος είναι εργαζόμενοι που ανεβάζουν ευαίσθητα εμπορικά δεδομένα στο cloud, αφήνοντας ανέπαφα την εταιρεία με τα δικαιώματα πρόσβασής της και στη συνέχεια χρησιμοποιώντας αυτά τα δεδομένα σε μια ανταγωνιστική εταιρεία – δίνοντας ένα νέο πλεονέκτημα στην εταιρική κατασκοπεία.

Παράκαμψη ελέγχου ταυτότητας 2FA

Τα καυτά από τον Τύπο τον περασμένο μήνα είναι είδηση ​​ότι το FBI είναι τώρα προειδοποίηση χρήστες που έλεγχος ταυτότητας δύο παραγόντων, ή 2FA, είναι όχι τόσο ασφαλής όσο νομίζουν. Σε μία δελτίο τύπου Στις 17 Σεπτεμβρίου 2019, ειδικοί του τμήματος κυβερνοχώρου του FBI προειδοποίησαν ότι οι επιτιθέμενοι χρησιμοποιούν την κοινωνική μηχανική για να εξαπατήσουν τους χρήστες να παρακάμψουν το 2FA.

Έλεγχος ταυτότητας δύο παραγόντων

By εξαπάτηση των χρηστών να ανοίξουν μηνύματα ηλεκτρονικού ψαρέματος όπως έχουμε συζητήσει παραπάνω, οι χάκερ μπορούν να άρουν τα διακριτικά πρόσβασης για νόμιμους ιστότοπους. Το δελτίο τύπου του FBI αναφέρει ένα περιστατικό νωρίτερα φέτος όπου χάκερ απέκτησαν πρόσβαση σε τραπεζική υπηρεσία των ΗΠΑ. Οι επιτιθέμενοι συνδέθηκαν με κλεμμένα διαπιστευτήρια και χρησιμοποίησαν μια παραποιημένη συμβολοσειρά 2FA για να αποκτήσουν πρόσβαση και να μεταφέρουν χρήματα από τον λογαριασμό ενός θύματος.

Το Formjacking αυξάνεται

Φορμάτζακ εμφανίζεται όταν οι επιτιθέμενοι χρησιμοποιούν Κώδικας HTML για την ανάληψη ορισμένων ενοτήτων ενός ιστότοπου, συνήθως στο σημείο όπου οι χρήστες εισάγουν τα διαπιστευτήρια ταυτότητας και πληρωμής σε μια φόρμα, όπως ένα ταμείο ηλεκτρονικού εμπορίου.

Ο γίγαντας κυβερνοασφάλειας Symantec ανέφερε ότι ένα μέσος όρος 4,800 ιστοσελίδες διακυβεύονται μέσω formjacking κάθε μήνα. Ο αριθμός των επιθέσεων formjacking αυξήθηκε δραματικά προς το τέλος του 2018, στο οποίο Οι ερευνητές της Symantec συσχετίστηκαν με πτώση της αξίας του cryptocurrencies. Οι ειδικοί σε θέματα ασφάλειας το πίστευαν Οι εισβολείς που χρησιμοποιούσαν προηγουμένως επιθέσεις cryptojacking στράφηκαν σε formjacking για να βγάλουν περισσότερα κέρδη.

Το Google Project Zero "μηδενίζει" τακτικά τις νέες απειλές

Ας κλείσουμε τη λίστα μας με μια θετική νότα. Για όλες τις κακόβουλες επιθέσεις που λαμβάνουν χώρα, υπάρχουν πολλές καλοπροαίρετες.χάκερ λευκών καπέλωνπου εργάζονται για να διορθώσουν και να αποτρέψουν επιθέσεις που θέτουν σε κίνδυνο τα υπολογιστικά μας συστήματα.

Μηδέν Έργο Google ιδρύθηκε το 2014 για να αποτρέψτε τους χάκερ να εκμεταλλευτούν τα τρωτά σημεία την ίδια μέρα ή αμέσως μετά την εύρεση τους – κάτι που είναι γνωστό ως «επιθέσεις μηδενικής ημέρας». Θυμάστε, συζητήσαμε πώς το λογισμικό προστασίας από ιούς δεν έχει υπογραφές για ιούς και κακόβουλο λογισμικό που δεν έχουν δει ποτέ πριν; Αυτά είναι ένα εξαιρετικό παράδειγμα επιθέσεις μηδενικών ημερών.

Σε μια ενημέρωση κοινοποιήθηκε τον Μάιο του 2019, ο ειδικός σε θέματα ασφάλειας υπολογιστών Ben Hawkes μοιράστηκε πώς νέα κατορθώματα 'στην άγρια ​​φύση' ανακαλύπτονται κάθε 17 ημέρες κατά μέσο όρο. Οι περισσότεροι προμηθευτές λογισμικού ή μηχανικοί υπολογιστών θα χρειαστούν περίπου 15 ημέρες για να επιδιορθώσουν τα τρωτά σημεία που εκμεταλλεύονται οι εισβολείς.

Τα καλά νέα είναι ότι ερευνητές της Google παρακολουθούν αυτά τα κατορθώματα, για να κατανοήσετε πώς συμπεριφέρονται οι εισβολείς σε πραγματικές καταστάσεις και να ανακαλύψετε ποιες είναι οι δυνατότητές τους. Δημιουργώντας βάσεις δεδομένων για αυτά τα exploits, Οι ειδικοί στον κυβερνοχώρο μπορούν να δημιουργήσουν πιο προηγμένα εργαλεία για να σταματήσουν τους εισβολείς προτού χτυπήσουν – και όσο περισσότερα βρουν, τόσο πιο ασφαλές θα είναι το τοπίο μας στον κυβερνοχώρο το 2020.

αναφορές

Blokt είναι ένας κορυφαίος ανεξάρτητος πόρος απορρήτου που διατηρεί τα υψηλότερα δυνατά επαγγελματικά και ηθικά δημοσιογραφικά πρότυπα.

Πηγή: https://blokt.com/guides/top-15-cybersecurity-trends-for-2019

spot_img

Τελευταία Νοημοσύνη

spot_img