Cada área de negócios precisa de suas previsões, e segurança de TI não faz uma exceção. Nós já estão começando a ler previsões sobre o que esperar em 2016. E para ser honesto, o que lemos é coisa principalmente bad. O crime cibernético não ficará mais fácil de combater. Os métodos empregados por hackers continuarão a evoluir e enganar os usuários e empresas para se tornarem presas.
Contudo, governos e autoridades de segurança também se tornarão mais ativos e responsivos a ataques cibernéticos.
Bem, pelo menos é isso que os especialistas da Trend Micro esperam que aconteça. Eles acreditam que a cooperação entre empresas de segurança, A INTERPOL e o Cyber Defense Institute estarão florescendo em 2016. O terreno para essa parceria está sendo fertilizado neste momento - vários hackers de alto nível foram presos em 2015.
Hackers russos já vão para a prisão
Dimitry Belorossov a.k.a. Rainerfox do sinistro malware CITADEL já foi capturado. Ele foi recentemente condenado a 4 anos e 6 meses de prisão. Ele se declarou culpado por conspirar para cometer fraude de computador.
Qual foi o crime dele? Rainerfox infectou mais de 11 milhões de PCs com o malware sofisticado Citadel. Fazer isso, ele usou uma série de métodos de intrusão e, assim, criou um enorme botnet. Citadel é um cavalo de Tróia sofisticado, projetado para roubar informações pessoais, incluindo dados bancários e financeiros. O malware foi baseado no Código fonte do Zeus.
Outro cidadão russo também foi recentemente preso, depois de se declarar culpado por hackear grandes redes corporativas. De fato, esse cara se comprometeu mais do que 160 milhões de números de cartão de crédito. Seu hack é agora referido como "o maior esquema de violação de dados conhecido a ser investigado nos Estados Unidos"… Tão longe.
Essas duas prisões, entre outros, pode ser considerado um marco nos esforços das autoridades para quebrar alguns dos ramos mais fortes do crime cibernético - botnets e negociação com PII (informação pessoalmente identificável).
Os especialistas também aguardam uma comunicação mais forte contra os cibercriminosos em nível global - entre as principais regiões, como os Estados Unidos e a Europa. Para apoiar esses esforços, a Acordo guarda-chuva foi recentemente assinado pela União Europeia e os EUA. O acordo permitirá que as duas partes troquem informações valiosas durante as investigações criminais.
Inovações Tecnológicas e Crimeware
Estamos testemunhando vários avanços nas tecnologias atuais para usuários. Contudo, o crimeware também está evoluindo. Definitivamente, veremos novos planos de ataque e métodos ainda mais sinistros para extorquir dinheiro dos usuários.
Possivelmente, Cryptowall 4.0 está assando no forno enquanto falamos?
Depois de tudo, as previsões não são apenas divertidas de ler - elas devem servir como precauções.
Aqui está um resumo do que é esperado no próximo 12 meses:
- No 2016, Especialistas em segurança cibernética esperam uma revolução na extorsão de dinheiro online. Pelo que sabemos, podemos testemunhar ransomware mais mortal do que Cryptowall 3.0.
- No futuro previsível, serviços de pagamento móvel serão favorecidos por criminosos cibernéticos. Espera-se que o malware móvel evolua.
- Hacktivistas continuarão a explorar violações de dados para destruir seus adversários corporativos. (Também estamos esperando ansiosamente a segunda temporada do Sr.. Robô, esperando que seu enredo seja mais fictício do que real.)
- Um número predominante de empresas ainda será sensível a ataques cibernéticos. Os especialistas acreditam que menos de 50% de organizações globais contratarão oficiais de proteção de dados.
- As campanhas de malvertising irão desaparecer lentamente, por causa dos serviços de bloqueio de anúncios. Mudanças na publicidade online também são esperadas em 2016.
O que mais veremos em 2016, em termos de segurança do consumidor e proteção de dados?
Pesquisadores da Trend Micro apontam que as leis de crimes cibernéticos estarão em destaque. Espera-se que muitas discussões entre provedores de segurança e autoridades oficiais aconteçam, com foco em regulamentações básicas da Internet e padrões de segurança cibernética desatualizados.