09.01.2025, 09:14
Количество просмотров 2910

Как будут действовать киберпреступники в 2025 году

В последние годы по всему миру поднимают штрафные санкции для компаний за утечки клиентских данных, особенно в России. Ожидается, что теперь злоумышленники будут использовать риски заработать крупный штраф как элемент шантажа участников рынка. Фактически жертве будет недостаточно восстановиться из бэкапа, придется еще не допустить слива достаточного объема данных. Ведь у ряда компаний само шифрование будет менее опасно, чем утечка, с точки зрения ущерба. Подробнее о том, как обезопасить свой бизнес, порталу PLUSworld рассказывает сооснователь компании «Третья сторона» Антон Бочкарев.
Как будут действовать киберпреступники в 2025 году

Атаки на узлы, а не на базы данных

Традиционно злоумышленники чаще всего шифруют базы данных, однако мы подозреваем, что программы-вымогатели могут перейти к намеренному повреждению и искажению данных. Особенно в тех местах, которые, как правило, не подвергаются резервному копированию. Например, конфигурации сетевых устройств. Повреждение и потеря конфигураций всех сетевых устройств компании могут на длительное время остановить бизнес-процессы компании.

Больше атак программ-вымогателей

Цена вредоносного ПО опустилась до 40 долл. США, что значительно упрощает вход в данный бизнес. Из-за этого и атак наверняка станет больше.

Более эффективное использование преступниками ИИ-технологий

Сейчас подобные технологии используются повсеместно, но исключительно в защите. Наибольшее распространение они получили в детектировании аномалий и анализе кода. Однако и неоднократные попытки сделать «автохакера» будут продолжаться как легальными компаниями, так и злоумышленниками. Преуспеет ли кто-то из них? Увидим!

Смартфоны снова в фокусе

Люди все меньше пользуются ПК, количество атак на смартфоны закономерно растет и будет расти в 2025 году.

Атаки на цепочки поставок в опенсорсе

Останутся редкими, исключительными, но крайне опасными прецедентами. Практически успешные попытки 2024 года вдохновят многих продвинутых злоумышленников продолжать. Однако высокий порог входа и необходимость играть в очень долгую игру никуда не денется. 

Внедрение постквантовых алгоритмов шифрования

Ожидаем продолжение повсеместного внедрения алгоритмов шифрования, устойчивых к взлому квантовым компьютером. Как и со стороны защиты, так и злоумышленниками для использования в программах-вымогателях. Та самая сфера, где все стороны готовятся заранее.

Телефонный фишинг как точка входа

Мы предполагаем, что мощности мошеннических кол-центров начнут использовать не только для прямого обогащения, но и для получения первичного доступа в сети компаний. Фактически появится коллаборация телефонных мошенников, хактивистов и группировок кибервымогателей. Фактически это позволит мошенникам поднять доходы от монетизации каждой жертвы, а хактивистам и кибервымогателям предоставит так нужные им точки входа. Когда именно сложится такой криминальный альянс — вопрос исключительно времени.

 

Рубрика:
{}Безопасность
Новости в вашей почте
mail

PLUSworld в соцсетях:
telegram
vk
dzen
youtube