Afgezien van het opsporen en verwijderen kwaadaardige aanvallen, security onderzoekers en analisten hebben een andere belangrijke taak. Om de toekomst te voorspellen.
McAfee Labs hebben net een voorspelling rapport dat lijkt vrijgegeven 5 jaar vooruit en schetst de veranderingen in het dreigingslandschap door: 2020. Wat zijn de soorten aanvallen die McAfee-onderzoekers de komende jaren voorspellen?. Het rapport benadrukt 14 cruciale sectoren van cybercriminaliteit en de preventie ervan:
Hardware, Ransomware, Kwetsbaarheden, Betaalsystemen, Aanvallen via werknemerssystemen, Cloud diensten, Wearables, auto's, Magazijnen met gestolen gegevens, Integriteit, Cyber spionage, Hacktivisme, Kritische infrastructuur, Informatie over bedreigingen delen.
Laten we eens kijken naar wat ons het meest bezighoudt, zelf malware-onderzoekers zijn.
Hardware-aanvallen
Hardware-aanvallen worden enorm vergroot door de opkomst van commerciële aanvalstools. In 2015, McAfee-onderzoekers ontdekten de eerste commerciële UEFI-rootkit, inclusief broncode. De auteurs van de rootkit – de beruchte – Hacking Team, bieden een platform genaamd Remote Control. Delen van de tool zijn al aangepast voor in het wild waargenomen aanvallen. Het verstrekken van broncode heeft het voor kwaadwillende codeurs heel gemakkelijk gemaakt om de dreiging voor hun eigen doeleinden aan te passen.
Wat experts van de Labs geloven, is dat copycat-code en soortgelijke tools zullen worden vrijgegeven in 2016.
Ransomware-aanvallen
beveiliging onderzoekers (ons inbegrepen) iedereen is het erover eens dat ransomware een veelvoorkomende bedreiging zal blijven. We hebben al gezien dat ransomware een service is geworden voor iedereen die geïnteresseerd is om deel te nemen aan de meerdere aangesloten programma's. Naast de nieuwe versies van de bekende ransomware zoals CryptoWall en CTB-Locker, McAfee gelooft dat er in de komende paar jaar nieuwe gezinnen zullen ontstaan. Ransomware zal zich blijven richten op slachtoffers voor snel geld. Echter, aanvallen op overheden en financiële instellingen zullen naar verwachting aanzienlijk toenemen.
Ga naar deze artikelen voor meer informatie over ransomware:
Mobiele ransomware in 2015
Top 3 Ransomware Families van 2015. CryptoWall
Kwetsbaarheden
Wat experts verwachten dat er zal gebeuren, zijn kwetsbaarheden die worden uitgebuit in gebieden buiten Windows – ingebedde systemen, het internet van de dingen, en infrastructuursoftware worden de nieuwe doelen voor geavanceerde bedreigingen en zero-day-aanvallen. Om precies te zijn, varianten van Unix, populaire smartphoneplatforms, IoT-specifieke systemen zoals Tizen en Project Brillo, en bibliotheken (Glibc, OpenSSL, etc.). Het rapport benadrukt ook het feit dat stichtingsbibliotheken en componenten, vooral open-source framework-tools, zijn niet zo veilig als ze zouden moeten zijn.
Aanvallen via werknemerssystemen
Aanvallers blijven nieuwe manieren bedenken om bedrijfsgegevens te stelen. Onderzoekers verwachten dat het aantal aanvallen op werknemers zal toenemen terwijl ze thuis of op reis zijn. Wanneer aanvallers voortdurend worden geblokkeerd wanneer ze proberen het datacenter van het bedrijf te doorbreken, het is niet meer dan logisch dat ze zich gaan richten op de onveilige thuissystemen van de werknemers. Respectievelijk, in 2016 en verder experts verwachten dat organisaties vooruit denken en geavanceerde beveiligingstechnologie bieden die werknemers op hun persoonlijke systemen kunnen installeren.
Neem een kijkje op de hele McAfee-rapport.
Meer over dit onderwerp:
Voorspellingen van cybercriminaliteit voor 2016