روابط عمومی شرکت ایدکو (توزیعکنندهی محصولات کسپرسکی در ایران)؛ اینکه بدانیم قرار است در آینده انتظار چه چیز را داشته باشیم میتواند به ما کمک کند خود را بهتر برای تهدیدهای سایبری در حال ظهور آماده نماییم. هر سال متخصصین کسپرسکی پیشبینیهایی را برای صنایع مختلف تهیه میکنند که به آنها کمک میکند بتوانند در برابر تهدیدهای امنیت سایبری که ممکن است در آینده با آنها روبرو شوند لایه دفاعی قویتری بسازند. این پیشبینیها متعلق به بولتن امنیتی کسپرسکی (KSB) است؛ پروژهی سالانهای که متخصصین کسپرسکی ادارهاش میکنند. در مورد KSB سال 2022 ما از متخصصین برجستهای دعوت کردیم تا بینشها و نظرات بیطرفانه خود را در مورد اینکه باید در سال میلادی جدید در حوزه امنیت سایبری انتظار چه چیزهایی را داشته باشیم با ما به اشتراک بگذارند. نظرات به اشتراک گذاشته شده توسط کارشناسان مذکور نشاندهنده پیچیدگی صنعت امنیت سایبری مدرن و نیاز شدید به همکاری بین سازمانهای مختلف است تا بشود از این طریق با تهدیدات سایبری که شرکتها، افراد یا حتی کل کشورها در معرض آن هستند مبارزه کرد. با ما همراه بمانید.
در سال 2023 چه تهدیدهای سایبری سازمانی مهم و بزرگ خواهند بود؟
ولادیمیر داشچنکو- مبشر امنیتی، کسپرسکی
طوفان ژئوپلیتیکی جاری نه تنها تهدیدات سایبری کلاسیک برای تجارت را بلکه خطرات غیرقابل پیش بینی و «قوهای سیاه» را نیز به همراه دارد. مشکل اصلی برای سال 2023، ثبات زنجیره تامین و امنیت سایبری خواهد بود. گرچه زنجیره تامین در حال حاضر یک چالش بزرگ برای تجارت است، اما امنیت سایبری آن صرفا یک مسئله نیست، بلکه مشکلی است بزرگ. زنجیره تآمین بیشتر جولانگاهی خواهد بود برای باج افزارهای هدفمند و کمپین های جاسوسی تحت حمایت دولت. مشکل بزرگ دیگر کمبود جهانی نیمه هادی است. این قطعاً نقش خود را در امنیت سایبری شرکتها ایفا خواهد کرد. گرچه بسیاری از شرکتها به طور فزایندهای به قدرت محاسباتی نیاز دارند، (سرورها، ایستگاههای کاری، سخت افزار شبکه و غیره...) قیمت تجهیزات همچنان در حال افزایش است. این احتمال وجود دارد که برای پوشش نیازهای سخت افزاری، برخی از کسب و کارها مجبور شوند هزینههای برنامهریزی شده امنیت سایبری را کاهش دهند.
یوری اسلوبادیآنوک- رئیس بخش پژوهشی فیلترینگ محتوا، کسپرسکی
فکر میکنم ما همچنان شاهد حملاتی خواهیم بود که زیرساختهای کشورها و سازمانهای مختلف را هدف قرار میدهند. حملات فیشینگ حتی پیچیدهتر میشوند، زیرا تاکتیکهای اساسی زیادی در سال جاری آزمایش شدهاند و کسبوکارها یاد گرفتهاند که آنها را دفع کنند.
ایوان کیاتکووفسکی- محقق ارشد امنیت، تیم تحقیقات و تحلیل جهانی، کسپرسکی
کسب و کارها در آینده همچنان نگران باج افزار خواهند بود. درگیری بین روسیه و اوکراین به هر نوع همکاری مجری قانون در آیندهی قابل پیشبینی پایان بخشیده است. بنابراین میتوانیم انتظار داشته باشیم که گروههای جرایم سایبری برای حمله به شرکتها از چیزی نترسند. حتی ممکن است برخی این حملات را مأموریتی میهنپرستانه بدانند. رکود اقتصادی (ناشی از قیمتهای انرژی، تورم، تحریمها و غیره) افراد بیشتری را به سمت فقر سوق میدهد، که همیشه به افزایش جرم و جنایت (سایبری یا موارد دیگر) منجر میشود و ما میدانیم که باجافزار بسیار سودآور است.
جیمز رنج- مدیر گروه امنیت وایت راک
اعتماد صفر با ادامه ماجرای ترکیب دورکاری و کار در اداره اهمیت بیشتری پیدا خواهد کرد. دورکاری نیاز به اعتماد صفر را افزایش خواهد داد زیرا کار ترکیبی اکنون به یک امر عادی تبدیل شده است. با توجه به اینکه دولت فدرال آژانسها را ملزم به اتخاذ سیاستها و طراحی شبکههای بدون اعتماد میکند، انتظار میرود این امر رایجتر شود و بخش خصوصی نیز از آن پیروی کند (سال 2023 به سال تأیید همه چیز تبدیل خواهد شد).
آرتور لادرین- تحلیلگر استراتژیک (برنامه سایبری)، مرکز مطالعات استراتژیک لاهه
در سال 2023، ممکن است شاهد کاهش جزئی در تعداد خام حملات باج افزار باشیم که منعکس کننده کند شدن بازارهای ارزهای دیجیتال است. با این حال، اپراتورهای باج افزار به حرفه ای کردن عملیات خود ادامه و سازمانهای با ارزش بالاتر را هدف قرار میدهند. در عین حال، حملات تحت حمایت دولت در چشم انداز تهدید بالا خواهند ماند و تنشهای ژئوپلیتیکی با روسیه، چین، کره شمالی و ایران نیز پا برجا خواهد بود. مشاغلی که بیشتر در معرض خطر پیمانکاران هوافضا و دفاعی و همچنین اپراتورهای زیرساخت های حیاتی (تعاملی مانند آب، برق و اینترنت است اما همچنین بیمارستانها و اپراتورهای سیستم های فیزیکی-سایبری بزرگ مانند سدها) نیز مورد تهدیدند.
استفان سوئسانتو- محقق ارشد دفاع سایبری، مرکز مطالعات امنیتی زوریخ
اگر من یک توپ 8 جادویی داشتم، پیشبینیام این بود که بزرگترین تهدیدات سایبری برای کسبوکارها در سال 2023 افزایش قابلتوجهی در سرویسهای اطلاعاتی خارجی است که تحت پوشش گروههای هکتیویست فعالیت دارند، با ماجرای نفت، تغییرات آب و هوا، سیاستهای مالی و غیره دست و پنجه نرم میکنند. همچنین احتمالاً شاهد افزایش شدید کمپینهای اخاذی DDoS خواهیم بود زیرا جنگ سایبری در اوکراین منجر به سطوح بالای حملات DDoS میشود.
ایرنا یوردانوا- مدیر تولید نرمافزاری از شرکت پولیکامپ
ما انتظار داریم که تهدیدات سایبری در سال 2023 افزایش یابد، زیرا ناآرامی در جهان به افزایش جرایم سایبری کمک میکند. حملات بدافزاری مانند باج افزارها بیشتر برای مشاغل اتفاق میافتد. و تیمهای فناوری اطلاعات باید برای مقابله با تهدیدات در حال تحول ناشی از فناوری های نوظهور که در حال گسترش هستند، مانند فیشینگ با هدف جغرافیایی یا حملات مربوط به امنیت ابری، IOT و AI آماده باشند. به احتمال زیاد حملات بیشتری در بخشهای آموزش و مراقبتهای بهداشتی بهعلاوه کمپینهای هدفمند علیه رهبران صنعت رخ خواهد داد – بهویژه آنهایی که اطلاعات حیاتی دارند: دادههای حساس، تخصص برتر و آخرین فناوریها. با این تفاسیر، کارکنان باید برای مبارزه با این حملات بالغ آموزش دیده و مجهز شوند و شرکتهای آنها میتوانند با داشتن شرکای امنیتی خارجی مجرب برای حمایت از آنها در این موضوع کمک کنند. کاربران نهایی میتوانند خود را با یک راهکار امنیتی با کاربرد آسان برای چالشهای پیش رو، چه حملات فیشینگ یا تهدیدات مربوط به چندین لایه امنیتی، آماده کنند.
صنایع در سال میلادی جدید با چه چالشهای امنیت سایبری روبرو خواهند شد؟
ولادیمیر داشچنکو- مبشر امنیتی، کسپرسکی
رویکردهای مدلسازی تهدید در سال 2023 تغییر خواهد کرد. «بالکانیزاسیون[1]» اینترنت، درگیریهای نظامی مداوم، تغییرات و تنشها در گروههای سیاسی موجود کشورها بر فضای سایبری و جرایم سایبری تأثیر میگذارد. شاهد تعداد فزایندهای از مجرمان سایبری خواهیم بود که موضعهای سیاسی گرفته و با اظهارات سیاسی قانون را زیر پا میگذارند. همچنین، اسکریپتها (هکرهای کم مهارت) به گروههایی از مجرمان سایبری میپیوندند که توسط مجرمان ماهرتر هدایت میشوند، یا اغلب هکرهای تحت حمایت دولت هستند. چالش اصلی خود امنیت سایبری عدم شفافیت و به اشتراکگذاری اطلاعات بین شرکتها خواهد بود. پیروی از مفهوم "کسب و کار طبق روال[2]" و بی طرف ماندن بسیار دشوار خواهد بود. متأسفانه کنگلومراهای[3] سیاسی جهانی بر فضای سایبری و امنیت سایبری تأثیر خواهند گذاشت.
آرتور لاردین- تحلیلگر استراتژیک (برنامه سایبری)، مرکز مطالعات استراتژیک لاهه
سال آینده باید شاهد ادامه ترندهای فعلی باشیم. به طور خاص، دولتها، اپراتورهای زیرساختهای حیاتی، و کسبوکارهایی که ردپای بینالمللی زیادی دارند، با چالش مداوم تضمین امنیت و یکپارچگی زنجیرههای تأمین خود - هم از نظر نرمافزار و هم از نظر سختافزار- مواجه خواهند بود. اغلب، این امر مستلزم ادغام نزدیکتر با پیمانکاران و تامینکنندگان آنها است، که حداقل برای انطباق با تعهدات نظارتی جدید در ایالات متحده و اتحادیه اروپا است.
جیمز رنج- مدیر گروه امنیتی وایت راک
با توجه به افزایش مداوم حملات باج افزاری که تنها در نیمه اول سال 2022 288 درصد افزایش یافته، نیاز به بیمه سایبری به ویژه در بازار SMB اولویت بیشتری خواهد داشت. اگرچه بسیاری از کارشناسان صنعت مخالف پرداختها هستند و پوشش سایبری را به موضوعی بحثبرانگیز تبدیل میکنند اما چشمانداز تهدید در حال تحول به این معنی است که بیمه سایبری باید به عنوان بخشی از استراتژی سایبری سازمانها مورد توجه قرار گیرد. به این ترتیب، پیشبینی میکنیم که صنعت بیمه سایبری پررونق باشد زیرا بسیاری از سازمانها به این هشدارها توجه میکنند و به دنبال محافظت در برابر حملات باجافزار هستند. با این حال، علاوه بر بیمه سایبری، شرکتها به یک طرح تعیینشده DR یا RR (Rolling Recovery) نیاز خواهند داشت.
کوبو ماچاک- مشاور قانونی. تیلمن رودنهازر- مشاور قانونی. مارو ویگناتی- مشاور فناوریهای دیجیتال جنگافزار ICRC
دغدغه اصلی سال 2023 این است که غیرنظامیان در طول درگیری های مسلحانه تحت تأثیر عملیات سایبری قرار گیرند. دادههای غیرنظامی، دستگاهها و شبکهها - مانند خدمات دولتی، زیرساختهای حیاتی یا شرکتها - در معرض خطر اختلال یا آسیب عمدی قرار میگیرند که اغلب با نقض قوانین جنگی انجام میشود. غیرنظامیان - افراد و شرکتها - ممکن است به فعالیتهای جنگ دیجیتال کشیده شوند، تشویق شوند تا در عملیات سایبری شرکت کنند یا از عملیاتهای نظامی جنبشی از طریق ابزارهای دیجیتال حمایت کنند. چنین تحولاتی مردم و جوامع را در معرض خطر قرار میدهد و این قانون اساسی را تضعیف میکند که متخاصم باید همیشه بین نظامی و غیرنظامی تمایز قائل شوند.
استفان سوئسانتو- پژوهشگر ارشد دفاع سایبری، مرکز مطالعات امنیتی (CSS)
من انتظار دارم که سرقت دادههای پزشکی (مثلاً Vastamoo فنلاند در سال 2020 و Medibank استرالیا در سال 2022)، و همچنین دادههای شخصی بسیار خصوصی (مثلاً اشلی مدیسون در سال 2015) به کانون اصلی گروههای باج افزار و سایر بازیگران مجرم سایبری تبدیل شود. . در زیربنای این روند، درسی که آموخته شد این است که اعمال فشار روانی گسترده به طور مستقیم بر هزاران قربانی جداگانه، احتمال پرداخت باج را به اخاذ افزایش میدهد.
کدام تهدیدهای سایبری برای کاربران نهایی بیشترین خطر را دارند؟
یوری اسلوبادیآنوک- رئیس بخش پژوهشی فیلترینگ محتوا، کسپرسکی
از آنجایی که وضعیت ژئوپلیتیکی کاملاً متشنج است، انواع مختلف تقلب از رویدادهای جدیدی که رخ خواهد داد سوء استفاده خواهند کرد. همچنین ممکن است از تکنیک های مختلفی برای تولید اخبار جعلی با استفاده از هوش مصنوعی استفاده شود.
اسون هرپیگ- مدیر امنیت سایبری در اندیشکده Stiftung Neue Verantwortung
من معتقدم جرایم سایبری بزرگترین تهدید برای کاربران نهایی هستند، اما عمدتاً به شکل غیرمستقیم این خطر روی کاربران اعمال میشود. جرایم سایبری بیشتر برای ارائهدهندگان خدمات و کالاهای اساسی مانند شهرداریها، بیمارستانها و حتی تولیدکنندگان غذای کودک به صورت آفلاین اتفاق میافتد و آنها را برای چند روز یا هفته کمتر یا غیرفعال میکند. این تأثیر مستقیمی بر زندگی شهروندان در دنیای واقعی دارد و بنابراین به نظر من یکی از رایجترین تهدیدها برای افراد تلقی میشود.
پروفسور دنیس کنجی کیپکر- استاد حقوق امنیت فناوری اطلاعات در دانشگاه برمن؛ استاد مدعو در دانشکده حقوق تحصیلات تکمیلی ریگا؛ عضو هیئت مدیره آکادمی اروپایی برای آزادی اطلاعات و حفاظت از داده ها (EAID)
کارمندان دورکار همچنان نقش تعیینکنندهای در زندگی کاری روزمره ایفا میکنند و نیز کاربرد BYOD افزایش خواهد یافت؛ چیزی که کنترل دستگاهها را از دست ادمینها میرباید. بنابراین، از سال 2020، انواع اسپیر فیشینگ، مهندسی اجتماعی و کلاهبرداری از مدیران عامل، و همچنین باج افزار، به طور فزایندهای رواج یافته و در سال 2023 از اهمیت قابل توجهی برخوردار خواهند بود. حرفهای شدن جرایم سایبری –که حالا دیگر برای خودش صنعتی تمامعیار و مستقل شده است- دارد وضعیت امنیتی کاربران نهایی را بدتر میکند زیرا حملات کمهزینه و انبوه از این طریق انجام میشوند.
دکتر محمد الکویتی- شورای امنیت سایبری AE
- آسیبپذیریهای اینترنت اشیاء- مسائل امنیتی همچنان گریبانگیر دستگاههای اینترنت اشیاء است که امروزه بر بازار تسلط دارند. از آنجایی که اینترنت اشیاء دنیای فیزیکی و فضای مجازی را با هم ترکیب میکند، نفوذهای خانگی به لیست ترسناکترین تهدیدات ممکن که اینترنت اشیاء به همراه دارد اضافه میشود.
- آسیبپذیری در وسایل نقلیه خودران- با توجه به خطرات ذاتی وسایل نقلیه خودمختار، آنها به طور فزایندهای در برابر حملاتی که منجر به نقض دادهها، اختلال در زنجیره تأمین، آسیب به اموال، ضرر مالی و جراحت یا تلفات میشود، آسیبپذیر هستند.
چالشهای اصلی حوزه امنیت سایبری در سال 2023
ایوان کیاتکووفسکی- محقق ارشد امنیت، تیم تحقیقات و تحلیل جهانی، کسپرسکی
صنعت امنیت با فشار مستقیم ناشی از وضعیت سیاسی مواجه خواهد شد. اوضاع قبلاً پیچیده بود و فقط بدتر خواهد شد. بزرگترین چالشی که فروشندگان در سال 2023 با آن روبرو خواهند شد، خنثی ماندن خواهد بود. به طور کلی، سیاست و هوش تهدید بیشتر و بیشتر در هم تنیده میشوند و ما به عنوان یک جامعه برای این امر چندان هم آمادگی نداریم!
یوری اسلوبادیانوک- سرپرست بخش پژوهشی فیلترینگ محتوا، کسپرسکی
من فکر میکنم حملات در سال آینده بسیار سریعتر تکامل خواهند یافت و چالش اصلی این است که هنوز چند قدم جلوتر باشیم.
اسون هرپیگ- مدیر امنیت سایبری در اندیشکده Stiftung Neue Verantwortung
فکر نمیکنم در سال 2023 چیز تازهای وجود داشته باشد - یکی از چالشهای کلیدی همچنان عدم اتخاذ تدابیر اولیه امنیتی و انعطافپذیری است که مجرمان سایبری با موفقیت از آن بهرهبرداری خواهند کرد.
پروفسور دنیس کنجی کیپکر- استاد حقوق امنیت فناوری اطلاعات در دانشگاه برمن؛ استاد مدعو در دانشکده حقوق تحصیلات تکمیلی ریگا؛ عضو هیئت مدیره آکادمی اروپایی برای آزادی اطلاعات و حفاظت از داده ها (EAID)
امنیت سایبری نه تنها به نرمافزار ایمن، بلکه به سختافزاری به اندازه کافی قابل اعتماد نیز نیاز دارد. برای مدت طولانی، ما بر جهانی شدن امنیت فناوری اطلاعات تکیه کردهایم و تاکید بسیار کمی بر حفاظت از زنجیره تامین دیجیتال داشتهایم. در آلمان، این موضوع با بحث در مورد حفاظت از شبکه های حساس 5G مشخص شد. در مناقشه ژئواستراتژیک بین جمهوری خلق چین و تایوان، اکنون شاهدیم در میانه یک بحران نیمه هادی هستیم که امنیت عرضه با فناوری اطلاعات قابل اعتماد را تهدید میکند. میتوان اینطور پنداشت که با افزایش تنشهای سیاسی، چالشهای مهم امنیت سایبری در سال 2023 همچنان افزایش خواهد یافت.
سرج دروز- مشاور فنی، عضو هیئت مدیره، First
تمرکز جرایم سایبری بر بهینه سازی سود به ازای هر سرمایه گذاری ادامه خواهد داشت، بدان معنا که سازمانهای کوچکتر و/یا کمتر بالغ حتی بیشتر مورد هدف قرار خواهند گرفت. اینها ممکن است شرکتهای کوچک و متوسط یا کسبوکارهایی در بخشهایی باشند که فناوری اطلاعات را در کسبوکار اصلی خود، بهویژه خدمات بهداشتی، شامل نمیشوند. مشکل این گروه هدف این است که آنها یا اولویتهای بسیار متفاوتی دارند (بیمارستانی که باجگیری میشود به سادگی نمیتواند بهبودی را به تعویق بیندازد و بنابراین به باجدهی تن میدهد) و منابع لازم برای دفاع از خود را ندارند، یا صرفاً تخصص ندارند. این همان چیزی است که وندی ناتر آن را "زندگی زیر خط فقر امنیتی" می نامد. و این برای صنعت ما نیز چالش خواهد بود: چگونه میتوانیم حفاظت موثری را ارائه دهیم که برای این نوع سازمانها کارآمد و مقرون به صرفه باشد. یا به عبارت دیگر آیا میتوانیم به غیر از متخصصین امنیتی به افراد دیگر نیز خدمات امنیتی ارائه دهیم؟ حدس من این است که رسیدن به این هدف مستلزم همکاری صنایع مختلف با یکدیگر است، به ویژه احساس میکنم نقش بیمه باید روشن و همسو شود.
جیمز رنج- مدیر گروه امنیت وایت راک
تیمهای سایبری بیش از هر زمان دیگری در کانون توجه قرار خواهند گرفت. درک وضعیت امنیتی شما بسیار مهم است. دانستن اینکه چه ابزارهای فعلی در دسترس هستند و شکافهایی که در حال حاضر در زیرساختتان وجود دارد به شما کمک میکند تا از شرکت خود محافظت کنید. نیاز به بودجه های سایبری بیشتر و داشتن افراد مناسب در محل بسیار مهم است. با کمبود مستمر استعداد، شراکت با یک شرکت طرفسوم را در نظر بگیرید تا مطمئن شوید فرآیندها، اسناد و مدارک غیرقابل شکست و ارزیابیهای طرف سوم منظم دارید.
دکتر محمد الکویتی- شورای امنیت سایبری امارات متحده عربی
باتنتهای DDoS. یکی از جدیدترین حملات شدید در اواخر ژوئن 2021، با استفاده از بدافزاری به نام باتنت Mēris انجام شد که از قضا رکورددار هم شد. با توجه به ماهیت جدید بدافزار، بات نت نوع جدید و تأثیر آن احتمالاً مشابه با حملات DDoS مرتبط با بدافزارِ در لحظه[4] خواهد بود که در سال 2023 میتوان شاهدش بود.
باجافزار به عنوان سرویس (RaaS). برخلاف سایر اشکال بدافزار، این سرویس جدید «نوعی شبکه توزیع محتوای مجرمانه (CDN) را ارائه میکند که در اصل شبیه به شبکههایی است که توسط پورتالهای اینترنتی بزرگ استفاده میشوند، اما منحصراً برای بدافزار استفاده میشوند. شرکت امنیت سایبری Acronis مستقر در سوئیس در گزارش تهدیدات سایبری نیمهسالانهی خود که در 24 آگوست 2022 منتشر شد، گزارش داد که تقریبا نیمی از نقضها در شش ماه اول سال 2022 مربوط به اعتبارنامههای سرقت شده بود. اولین بار یک کشور در پاسخ به یک حمله سایبری وضعیت اضطراری ملی اعلام کرد. بدافزار مبتنی بر باج افزار در سال 2022 کاملاً فعال بود.
دستکاری سازمانی با فعال شدن دیپفیک. چنین دستکاریای نوعی حمله است که در آن عاملین تهدید به محتوای مصنوعی نفوذ میکنند. این شامل ویدیو یا آدیوی تغییریافته یا تولیده شده با کمک فناوری هوش مصنوعی میشود؛ همچنین در این حمله از فناوری یادگیری ماشین نیز برای جعل نمایندگان بسته C و فریب کارمندان برای انتقال حجم بالایی وجه نقد استفاده میشود.
[1]تجزیه شدن یا جداسازی
[2] business as usual
[3] تشکلات خوشهای
[4] REAL TIME
منبع: کسپرسکی آنلاین (ایدکو)
کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز میشناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.