ΑρχικήsecurityCyberattacks: Ποιες οι προβλέψεις των ειδικών για το 2020;

Cyberattacks: Ποιες οι προβλέψεις των ειδικών για το 2020;

προβλέψεις Στις μέρες μας, όλοι οι άνθρωποι σχεδόν χρησιμοποιούν την τεχνολογία στην καθημερινότητά τους. Στην πραγματικότητα, έχουμε φτάσει στο σημείο να εξαρτιόμαστε από την τεχνολογία. Βασικές πτυχές της ζωής μας, όπως η εκπαίδευση, η εργασία και η κοινωνικοποίηση βασίζονται σε αυτή. Σύμφωνα με τις προβλέψεις των ειδικών, από το 2020 και μετά, οι επαγγελματίες στον τομέα της ασφάλειας θα αντιληφθούν ότι οι αποφάσεις σχετικά με την ασφάλεια στον κυβερνοχώρο έχουν ευρύτερες κοινωνικές επιπτώσεις (περισσότερο από ποτέ άλλοτε). Οι hackers γνωρίζουν την εξάρτηση των χρηστών από την τεχνολογία και γι’ αυτό ψάχνουν συνεχώς νέους τρόπους να για να βγάλουν κέρδος από αυτό. Οι συνέπειες θα είναι καταστροφικές.

Η αποθήκευση σημαντικών προσωπικών ή εταιρικών δεδομένων σε ηλεκτρονική μορφή θα κάνει τους εγκληματίες να αυξήσουν τις επιθέσεις τους (π.χ. ransomware) προκειμένου να μην επιτρέπουν στους κατόχους να έχουν πρόσβαση σε αυτά. Το «data weaponization»  μπορεί να επιτρέψει σε κυβερνήσεις και οργανισμούς να αυξήσουν την επιρροή τους εκτός των συνόρων τους. Τέλος, οι βελτιώσεις, που γίνονται τα τελευταία χρόνια στην τεχνητή νοημοσύνη (AI) και στη μηχανική εκμάθηση (ML) μπορούν να βελτιώνουν την ασφάλεια στον κυβερνοχώρο, αλλά μπορούν αξιοποιηθούν και από εγκληματίες για τη διάπραξη απατών.

Με βάση τα παραπάνω δεδομένα, προκύπτουν 3 προβλέψεις σχετικά με την κατάσταση στον κυβερνοχώρο κατά το 2020:

Οι εταιρείες θα συλλέγουν και θα παρακολουθούν δεδομένα μέσω της δραστηριότητας συγχωνεύσεων και εξαγορών (M&A activity):

Το σκάνδαλο Cambridge Analytica αλλά και πολλά άλλα περιστατικά παραβίασης δεδομένων προκάλεσαν μεγάλη ανησυχία σχετικά με την χρήση και την αποστολή πληροφοριών (των χρηστών) μεταξύ των εταιρειών. Ωστόσο, οι εταιρείες και κυβερνήσεις εξακολουθούν να βασίζονται σε τέτοια δεδομένα. Οι ειδικοί, σε όλο τον κόσμο, προσπαθούν να λάβουν μέτρα και να θεσπίσουν νόμους για να περιορίσουν τον τρόπο με τον οποίο οι οργανισμοί μοιράζονται και διαχειρίζονται τα δεδομένα των πελατών. Τα μέτρα αυτά, όμως, δεν θα μπορέσουν να σταματήσουν την αναπτυσσόμενη αγορά συγχωνεύσεων και εξαγορών πίσω από τη συλλογή δεδομένων. Η συλλογή πληροφοριών, όπως η τοποθεσία χρήστη ή οι ιατρικές πληροφορίες μπορεί να θεωρούνται αβλαβείς. Αλλά αν άλλες εταιρείες ή κυβερνητικοί φορείς εξαγοράσουν τις εφαρμογές που συλλέγουν αυτά τα δεδομένα, τότε θα υπάρξει πρόβλημα, γιατί οι πληροφορίες θα καταλήξουν σε λάθος χέρια. Στις μέρες μας, είναι σύνηθες να ελέγχονται οι εφαρμογές από κυβερνήσεις και άλλους φορείς.

Το κόστος που σχετίζεται με τις deepfake απάτες θα υπερβεί τα 250 εκατομμύρια δολάρια το 2020:

Πριν λίγους μήνες, οι λεγόμενοι «social engineers» κατάφεραν να εξαπατήσουν μια γερμανική εταιρεία και να αποσπάσουν 243.000 δολάρια, χρησιμοποιώντας την τεχνική «Natural Language Generation» (μια AI τεχνική, που μετατρέπει δεδομένα σε απλό κείμενο). Αυτή ήταν η πρώτη επίθεση στο είδος της. Το μόνο σίγουρο, όμως, είναι ότι θα ακολουθήσουν και άλλες επιθέσεις που χρησιμοποιούν την AI deepfake τεχνολογία. Οι ειδικοί πιστεύουν ότι οι εγκληματίες θα εκμεταλλευτούν την deepfake-based τεχνολογία, για να δημιουργήσουν ήχο και βίντεο και να ξεγελάσουν τους χρήστες.

Ο περιορισμός του προβλήματος είναι δυνατός μόνο με την εκπαίδευση και τη συμμετοχή των εργαζομένων σε προγράμματα κατάρτισης. Οι υπάλληλοι των εταιρειών θα πρέπει να είναι σε θέση να αναγνωρίζουν τις απειλές αλλά και να τις ξεχωρίζουν μεταξύ τους, προκειμένου να μειωθεί ο κίνδυνος.

Οι ανησυχίες για την προστασία της ιδιωτικής ζωής θα οδηγήσουν μια στις πέντε εταιρείες να διαφυλάξουν τα δεδομένα τους από το AI:

Οι λύσεις τεχνητής νοημοσύνης (AI) και μηχανικής εκμάθησης (ML) χρησιμοποιούνται όλο και πιο συχνά στις μέρες μας. Ωστόσο, σύμφωνα με τις προβλέψεις, οι εταιρείες που βασίζονται σε δεδομένα πελατών για να βελτιώσουν τις προσφορές τους για προϊόντα B2B δεν θα βρίσκουν εύκολα πελάτες που θα είναι πρόθυμοι να να μοιραστούν τα δεδομένα τους. Στο μεταξύ, οι εταιρείες είναι υποχρεωμένες να συμμορφώνονται με τον κανονισμό για την προστασία των προσωπικών δεδομένων GDPR. Επομένως, πρέπει να είναι πολύ προσεκτικές με το πώς διαχειρίζονται τα δεδομένα των πελατών. Σταδιακά, θα αναγκαστούν να σταματήσουν την αποστολή πληροφοριών σε τρίτους. Διαφορετικά, μπορεί να έχουν μεγάλα μπλεξίματα. Αυτή η έλλειψη δεδομένων πιθανώς θα καταστήσει λιγότερο αποτελεσματικές τις λύσεις AI και ML.

Περισσότερες προβλέψεις της Forrester για το 2020 μπορείτε να βρείτε εδώ.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS