Чего нужно опасаться ИБ-сообществу в 2019 году по версии CyberArk

Чего нужно опасаться ИБ-сообществу в 2019 году по версии CyberArk

Чего нужно опасаться ИБ-сообществу в 2019 году по версии CyberArk

Аналитики компании CyberArk подготовили пять основных тенденций в сфере информационной безопасности, которых стоит ждать в 2019 году. Эксперты не обошли стороной использование биометрических данных, КИИ, блокчейн и влиятельных интернет-гигантов.

В первую очередь аналитики убеждены, что в следующем году мы увидим волну атак на специальные биометрические маркеры, используемые для аутентификации. Отпечатки пальцев, идентификация с помощью голоса и лица хорошо себя зарекомендовали, но уже есть везде. Следовательно, организации будут искать новые методы.

Например, не исключен вариант вживления микрочипов, считают специалисты. Злоумышленники же будут пытаться собрать большое количество биометрических данных граждан, чтобы использовать их в своих целях.

Основными целями для атак станут центры сбора биометрии, а также хранилища биометрических данных внутри организаций.

Во-вторых, в CyberArk полагают, что правительства приравняют официальные аккаунты должностных лиц в социальных сетях к критической инфраструктуре. То же самое ждет и учетные записи, принадлежащие различным спецслужбам.

Это обусловлено тем, что социальные сети становятся очень важным инструментом в руках властей для коммуникации с гражданами. В то же время эти платформы могут быть использованы и в злонамеренных целях.

За примером далеко ходить не надо — в прошлом году в соцсетях прошли ложные сообщения о запуске ракет, которые вызвали панику на Гавайях и в Японии.

Третья озабоченность экспертов — коммерческий шпионаж, который будет вызван торговыми войнами. Киберпреступники государственного уровня будут пытаться использовать все более продвинутые техники для кражи интеллектуальной собственности.

Также специалисты предсказывают не только внешние атаки такого рода, но и инсайдерскую работу.

Четвертый пункт — блокчейн трансформируется в цепочку поставок в 2019 году. По мнению экспертов, многие организации с радостью будут использовать блокчейн для защиты своих цепочек поставок.

И, наконец, последний, пятый пункт. Новая модель Google под названием BeyondCorp предполагает, что внутренняя сеть так же опасна, как интернет. Доступ к ней зависит от устройства и учетных данных работника. Это значит, что пользователь может получить доступ к ней из любого места: из дома, кафе или офиса.

Используя аутентификацию, авторизацию и шифрование, модель предоставляет сотрудникам разнообразный доступ к различным корпоративным ресурсам. При этом подключения сотрудников к корпоративным приложениям шифруются, даже если сотрудник подключается к ним, находясь в здании Google.

Аналитики CyberArk опасаются, что благодаря этой модели в следующем году могут открыться новые векторы атак.

Супер-ИИ для взлома пока не появился, но атаки уже поставили на конвейер

Искусственный интеллект пока не научился самостоятельно изобретать волшебные способы взлома любой системы. Зато он уже помогает злоумышленникам автоматизировать известные атаки и запускать их сразу против множества организаций, заявил руководитель BI.ZONE Threat Intelligence Олег Скулкин на конференции OFFZONE 2026.

По словам эксперта, зафиксированы атаки, которые ИИ-агенты проводят почти без присмотра оператора.

Человек задаёт цель, а система самостоятельно ищет слабые места и пытается развить проникновение. Успех при этом зависит не от внезапного цифрового гения, а от качества защиты жертвы.

ИИ пока не создаёт принципиально новых техник, но резко повышает скорость и масштаб. Если раньше атакующий физически не успевал проверить тысячи компаний, агентская система может делать это круглосуточно. В результате привычная стратегия «мы никому не интересны» окончательно отправляется на свалку.

«Если сто злоумышленников автоматизируют с помощью ИИ жизненный цикл атаки и будут бесконечно пытаться взломать разные организации, уже не получится избежать атаки просто потому, что о тебе не знают», — предупредил Скулкин.

Отдельная угроза растёт внутри самих компаний. По данным BI.ZONE SOC, ИИ-агентов используют до 72% организаций. Такие системы подключают к репозиториям кода, облачной инфраструктуре, внутренним API и конфиденциальным документам.

Если агент с широкими полномочиями будет скомпрометирован, злоумышленник получит не просто точку входа, а пропуск сразу в несколько корпоративных систем.

Об этом же риске предупреждали эксперты на прошедшем на этой неделе AM Live, прогнозирую рост атак через скомпрометированные «нечеловеческие» привилегированные учетные записи (Non-Human Identities).

RSS: Новости на портале Anti-Malware.ru