23.12.2022 Views

Digital Life - Τεύχος 154

Το πρώτο free press περιοδικό για την τεχνολογία στην καθημερινή ζωή.

Το πρώτο free press περιοδικό για την τεχνολογία στην καθημερινή ζωή.

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

O<br />

ι ερευνητές της Kaspersky<br />

μοιράζονται τις προβλέψεις τους για<br />

τις απειλές τύπου APT (Advanced<br />

Persistent Threats) που θα προκύψουν το 2023.<br />

Το επόμενο WannaCry<br />

και drones για proximity hacking<br />

Οι ερευνητές της Kaspersky πιστεύουν ότι η<br />

πιθανότητα να συμβεί το επόμενο WannaCry<br />

το 2023 είναι μεγάλη. Ένας λόγος για να<br />

συμβεί ένα τέτοιο γεγονός είναι ότι οι πιο<br />

εξελιγμένοι παράγοντες απειλών στον κόσμο<br />

είναι πιθανό να διαθέτουν τουλάχιστον ένα<br />

κατάλληλο exploit αλλά και επειδή οι τρέχουσες<br />

παγκόσμιες εντάσεις αυξάνουν σημαντικά<br />

την πιθανότητα να λάβει χώρα ένα τύπου<br />

ShadowBrokers hack-and-leak.<br />

Σημαντικές αλλαγές θα αντικατοπτρίζονται<br />

και σε νέους τύπους στόχων και σενάρια<br />

επιθέσεων, καθώς οι ειδικοί πιστεύουν ότι τον<br />

επόμενο χρόνο μπορεί να δούμε τολμηρούς<br />

επιτιθέμενους και επιδέξιους ειδικούς να<br />

αναμειγνύουν ψηφιακές και φυσικές εισβολές,<br />

χρησιμοποιώντας drones για proximity hacking.<br />

SIGINT-delivered malware<br />

Ένας από τους πιο ισχυρούς φορείς επίθεσης<br />

που μπορεί κανείς να φανταστεί, ο οποίος<br />

χρησιμοποιεί servers σε βασικές θέσεις της<br />

ραχοκοκαλιάς του Διαδικτύου επιτρέποντας<br />

επιθέσεις man-on-the-side, μπορεί να<br />

επανέλθει πιο δυνατός το επόμενο έτος. Ενώ<br />

αυτές οι επιθέσεις είναι εξαιρετικά δύσκολο<br />

να εντοπιστούν, οι ερευνητές της Kaspersky<br />

πιστεύουν ότι θα γίνουν πιο διαδεδομένες και<br />

θα οδηγήσουν σε περισσότερες ανακαλύψεις.<br />

Η άνοδος των καταστροφικών επιθέσεων<br />

Δεδομένου του τρέχοντος πολιτικού κλίματος,<br />

οι ειδικοί της Kaspersky προβλέπουν αριθμό<br />

ρεκόρ διασπαστικών και καταστροφικών<br />

επιθέσεων στον κυβερνοχώρο, που επηρεάζουν<br />

τόσο τον κυβερνητικό τομέα όσο και βασικές<br />

βιομηχανίες. Είναι πιθανό ότι ένα ποσοστό<br />

τους δεν θα είναι εύκολα ανιχνεύσιμο σε<br />

ψηφιακά περιστατικά και θα μοιάζουν με<br />

τυχαία ατυχήματα. Τα υπόλοιπα θα λάβουν<br />

τη μορφή επιθέσεων ψευδο-ransomware<br />

ή λειτουργιών hacktivist για να παρέχουν<br />

εύλογη άρνηση στους πραγματικούς τους<br />

δημιουργούς. Οι κυβερνοεπιθέσεις υψηλού<br />

προφίλ κατά των πολιτικών υποδομών,<br />

όπως τα ενεργειακά δίκτυα ή οι δημόσιες<br />

ραδιοτηλεοπτικές εκπομπές, μπορεί επίσης να<br />

γίνουν στόχοι, καθώς και υποβρύχια καλώδια<br />

και κόμβοι διανομής ινών, που είναι δύσκολο να<br />

προστατευτούν.<br />

Οι mail servers γίνονται πρωταρχικοί στόχοι<br />

Οι mail servers διαθέτουν βασική νοημοσύνη,<br />

επομένως ενδιαφέρουν τους φορείς APT και<br />

έχουν τη μεγαλύτερη επιφάνεια επίθεσης που<br />

μπορεί να φανταστεί κανείς. Οι ηγέτες της<br />

αγοράς αυτού του τύπου λογισμικού έχουν<br />

ήδη αντιμετωπίσει την εκμετάλλευση κρίσιμων<br />

τρωτών σημείων και το 2023 θα είναι η χρονιά<br />

των zero-days (ευπάθεια λογισμικού) για όλα τα<br />

μεγάλα προγράμματα email.<br />

Η στόχευση APT στρέφεται προς<br />

δορυφορικές τεχνολογίες<br />

Oι απειλητικοί φορείς τύπου APT θα στρέφουν<br />

όλο και περισσότερο την προσοχή τους<br />

στην εκμετάλλευση και την παρεμβολή<br />

σε δορυφορικές τεχνολογίες στο μέλλον<br />

- καθιστώντας την ασφάλεια αυτών των<br />

τεχνολογιών ολοένα και πιο σημαντική.<br />

Το Hack-and-leak είναι το νέο μαύρο<br />

Η νέα μορφή υβριδικής σύγκρουσης που<br />

εκτυλίχθηκε το 2022 περιλάμβανε μεγάλο<br />

αριθμό επιχειρήσεων hack-and-leak. Αυτές θα<br />

συνεχιστούν και το επόμενο έτος, καθώς οι<br />

φορείς επιθέσεων τύπου APT θα διαρρέουν<br />

δεδομένα σχετικά με ανταγωνιστικές ομάδες<br />

απειλών ή θα διαδίδουν πληροφορίες.<br />

ΠΟΎ ΒΑΣΊΖΕΤΑΙ<br />

Η ΠΡΌΒΛΕΨΗ<br />

ΓΙΑ ΤΟ 2023;<br />

Η πολιτική αναταραχή του 2022 επέφερε μια αλλαγή που θα αντηχεί<br />

στην κυβερνοασφάλεια για τα επόμενα χρόνια και θα έχει άμεση<br />

επίδραση στην ανάπτυξη μελλοντικών εξελιγμένων επιθέσεων.<br />

Η πρόβλεψη για το 2023 βασίζεται στην τεχνογνωσία και τις<br />

δραστηριότητες της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης<br />

της Kaspersky (GReAT) τη φετινή χρονιά ενώ παρακολουθεί<br />

περισσότερες από 900 ομάδες και εκστρατείες APT.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!