Najważniejsze zagrożenia i trendy w cyberbezpieczeństwie w 2014
Katgoria: IT Solutions / Utworzono: 18 grudzień 2013
Najważniejsze zagrożenia i trendy w cyberbezpieczeństwie w 2014
Check Point Software Technologies zdefiniował na początku 2013 roku 5 najpoważniejszych zagrożeń dla użytkowników sieci i komputerów, wśród których znalazły się : inżynieria społecznościowa, ataki typu APT, wewnętrzne zagrożenia, trend BYOD oraz zagrożenia płynace z wykorzystania chmury. Wszystkie okazały się prawdziwe, a w szczególności zagrożenia wewnętrzne, którego najlepszym przykładem jest wyciek danych z NSA, gdzie główną rolę odegrał Edward Snowden. Atak ten jest uznawany za największy wyciek danych wszechczasów spowodowany przez wewnętrznego pracownika.
Wolelibyśmy, aby firmy nie padały ofiarą hakerów, nie były infekowane złośliwym oprogramowaniem oraz nie doświadczały problemów związanych z wyciekiem danych. Jednak publikując nasze prognozy kolejnych fal ataków, mamy nadzieję, że przedsiębiorstwom uda się ustrzec przed wciąż ewoluującymi technologiami i sposobami włamań wykorzystywanymi przez przestępców – podkreśla Krzysztof Wojtowicz, Managing Director CHP w Polsce.Obecnie firma Check Point Software Technologies prezentuje 14 typów na rok 2014, które obejmują 10 najistotniejszych zagrożeń dla bezpieczeństwa przedsiębiorstw oraz cztery możliwe ścieżki rozwoju systemów ochrony.
1. Inżynieria społecznościowa
Może nie jest to najnowszy typ zagrożenia, jednak ten temat nie wykazuje żadnej tendencji do bycia nieaktualnym. Inżynieria społecznościowa wykorzystująca specjalnie spreparowane emaile wciąż pozostaje najpopularniejszą metodą przemycania złośliwego oprogramowania i dokonywania ataków typu phishing. Jednym z najnowszych jest zakrojony na ogromną skalę atak ransomware znany jako Cryptolocker, który dociera do ofiary w postaci wiarygodnie wyglądającego emaila o treści związanej z bankowością, a następnie wykorzystuje bardzo silny algorytm kryptograficzny do permanentnego zaszyfrowania służbowych danych, których odblokowanie może nastąpić dopiero po opłaceniu okupu.
2. Zagrożenia wewnętrzne
Tutaj znowu nie możemy mówić o nowym zagrożeniu, jednak wciąż mamy tu do czynienia z dużym ryzykiem, tak jak we wspomnianej wcześniej sprawie wycieku danych z NSA, gdzie atakującym był zaufany pracownik wewnętrzny. Najważniejsi pracownicy NSA przyznali, że tylko 20 osób z personelu powinno mieć dostęp do ściśle tajnych danych, które zostały ściągnięte i opublikowane przez Snowdena. Zaufanie jest bardzo cenne, jednak zbyt łatwo można je nadużyć.
3. Wymierzone kampanie wykorzystujące złośliwe oprogramowanie
Pod koniec roku 2012 pojawiły się publicznie informacje na temat ataku „Eurograbber”, za pomocą którego skradziono niemal 50 milionów dolarów z ponad 30 europejskich banków. Obecnie możemy spodziewać się podobnych do tej, coraz bardziej złożonych kampanii wykorzystujących złośliwe oprogramowanie mające na celu kradzież pieniędzy lub własności intelektualnej. Z kolei w przypadku, gdy niczego nie uda się ukraść, przestępcy mogą się wzbogacić poprzez zablokowanie lub zniszczenie danych – tak jak ma to miejsce w przypadku ataku wykorzystującego Cryptolocker.
4. Problem botnetów
Boty wciąż pozostaną podstawową techniką ataków ze względu na to, że są po prostu skuteczne. Badania, o które oparty został nasz raport bezpieczeństwa „2013 Security Report”, poddały analizie sieci blisko 900 przedsiębiorstw z całego świata i wykazały, że 63% z nich było zainfekowanych botami. 70% tych botów komunikowało się z centrum dowodzenia co dwie godziny. Problem botnetów na pewno nie zniknie.
5. BYOD = ogromne rachunki
Czytanie na temat zagadnienia BYOD może nas już nudzić, jednak jest to wciąż poważny problem. W 2013 roku przeprowadziliśmy ankietę wśród 800 firm z różnych stron świata, która wykazała, że 79% z nich w ciągu ostatnich 12 miesięcy miało do czynienia z kosztownym incydentem bezpieczeństwa związanym z technologią mobilną. 42% z badanych przyznało, że straty wynosiły ponad 100 000 dolarów, a 16% oszacowało je na ponad 500 000 dolarów.
6. Ataki na infrastrukturę i zasoby rządowe
Cyberszpiegostwo i ataki o podłożu politycznym to zjawiska, z którymi będziemy mieli do czynienia w całym obszarze geopolitycznym. Będą dotyczyły wojska, rządu oraz przedsiębiorstw handlowych. W 2013 roku powstały duże produkcje telewizyjne pochodzące ze Stanów Zjednoczonych i Wielkiej Brytanii, których scenariusze opisywały, co mogłoby się stać w przypadku wielkiego cyberataku wymierzonego w infrastrukturę państwa. Jak pokazały przykłady ataków typu Stuxnet, Flame czy Gauss, jest to wciąż bardzo realne zagrożenie.
7. Bitwy o strony internetowe
Od ponad dwóch lat instytucje finansowe walczą z falami ataków opartych o rozproszoną odmowę dostępu do usługi (DDoS – Distributed Denial of Service). Zjawisko to rozszerzy się również na inne publicznie dostępne portale i będzie skoncentrowane na uniemożliwieniu korzystania z usługi oraz powodowaniu szkód – jak w rzypadku amerykańskiej strony Healthcare.gov (Obamacare). Będziemy mogli również zaobserwować bardziej złożone, wielowektorowe ataki na strony internetowe łączące w sobie DDoS oraz fałszowanie kont i podszywanie się pod użytkowników.
8. Kradzież informacji o klientach
Dane na temat klientów są nadal wartościowym celem, czego koronnymi przykładami są skutecznie przeprowadzone w tym roku ataki na Adobe, Evernote i LivingSocial, podczas których udało się wykraść dziesiątki milionów danych uwierzytelniających użytkowników. Każde przedsiębiorstwo posiadające duże ilości danych dotyczących klientów jest wartościowym celem dla hakerów.
9. Media anty-społecznościowe
Przejęcie kontroli nad cudzym kontem na Twitterze jest już zjawiskiem bardzo popularnym: w kwietniu włamano się na konto Associated Press i opublikowano fałszywą wiadomość, zawierającą informację o zbombardowaniu Białego Domu, czego skutkiem akcje Dow Jones w ciągu kilku minut spadły o 150 punktów. Takie zjawiska będą pojawiały się coraz częściej w portalach społecznościowych związanych z biznesem – cyberprzestępcy zaczną włamywać się na konta LinkedIn, aby stworzyć dokładniejszy profil swojej ofiary lub dokonać ataku phishingowego na innych użytkownikach.
10. Włamania do inteligentnych domów
Jako że zjawisko Internet of Things rozwija się coraz dynamiczniej i pojawia się coraz więcej przedmiotów gospodarstwa domowego posiadających swój własny adres IP (smart TV, osobiste sieci itp.), cyberprzestępcy będą szukać wszelkich luk, które będą mogli wykorzystać do włamania się do tych systemów i uzyskania informacji personalnych – takich jak np. tryb życia i typowy dzień ofiary.
Mimo tego, że powyższe 10 prognoz wygląda bardzo groźnie, warto zauważyć, że techniki bezpieczeństwa zwalczające zagrożenia również się rozwijają. Oto cztery przykłady na to, jak według mnie potoczy się rozwój systemów ochrony w 2014 roku.
Ujednolicenie warstw bezpieczeństwa
Jednowarstwowa architektura systemu bezpieczeństwa oraz systemy oparte o pojedyncze rozwiązania pochodzące od różnych dostawców nie są w stanie zapewnić firmie efektywnej ochrony. Wśród dostawców będziemy mogli zaobserwować coraz więcej prób stworzenia ujednoliconej, pochodzącej od jednego źródła oferty. Wobec tego będziemy świadkami rozwoju technologii, nawiązywania umów partnerskich oraz przejęć pomiędzy firmami. Tak naprawdę już w tym momencie możemy obserwować to zjawisko, a współpraca mająca na celu zwalczanie zagrożeń będzie coraz silniejsza.
Big data
Big data da ogromne możliwości w kontekście analizy zagrożeń, możliwości identyfikacji i badania wzorców istniejących oraz pojawiających się nowych ataków. Dostawcy będą coraz częściej integrować swoje systemy ze wspomnianymi mechanizmami analitycznymi. Podobnie będą działały przedsiębiorstwa – będą inwestować we własne analizy, aby pomóc osobom decyzyjnym zapoznawać się z potencjalnym ryzykiem zagrażającym ich firmom.
Współpraca w walce z zagrożeniami
Dostawcy usług bezpieczeństwa oraz ich klienci zdali sobie sprawę, że żadna organizacja nie jest w stanie w pojedynkę uzyskać pełnej widoczności na obszar zagrożeń. Współpraca polegająca na dzieleniu się wiedzą na temat ataków jest niezbędna do utrzymania aktualności systemów obronnych. Doprowadzi to do powstania działań partnerskich pomiędzy dostawcami usług a użytkownikami końcowymi, mających na celu udoskonalenie zunifikowanych rozwiązań bezpieczeństwa posiadających najświeższe informacje umożliwiające koordynację walki przeciwko atakom.
Konsolidacja za pomocą chmury
Chmura stanie się platformą wspierająca i umożliwiająca analizę big data oraz współdzielenie informacji na temat zagrożeń. Dzięki temu dostawcy będą mogli ujednolicić swoje rozwiązania bezpieczeństwa i dostarczać jeszcze lepszą jakość ochrony dla firm.
Źródło: CheckPoint
Najnowsze wiadomości
Customer-specific AI: dlaczego w 2026 roku to ona przesądza o realnym wpływie AI na biznes
W 2026 roku sztuczna inteligencja przestaje być ciekawostką technologiczną, a zaczyna być rozliczana z realnego wpływu na biznes. Organizacje oczekują dziś decyzji, którym można zaufać, procesów działających przewidywalnie oraz doświadczeń klientów, które są spójne w skali. W tym kontekście coraz większe znaczenie zyskuje customer-specific AI - podejście, w którym inteligencja jest osadzona w danych, procesach i regułach konkretnej firmy, a nie oparta na generycznych, uśrednionych modelach.
PROMAG S.A. rozpoczyna wdrożenie systemu ERP IFS Cloud we współpracy z L-Systems
PROMAG S.A., lider w obszarze intralogistyki, rozpoczął wdrożenie systemu ERP IFS Cloud, który ma wesprzeć dalszy rozwój firmy oraz integrację kluczowych procesów biznesowych. Projekt realizowany jest we współpracy z firmą L-Systems i obejmuje m.in. obszary finansów, produkcji, logistyki, projektów oraz serwisu, odpowiadając na rosnącą skalę i złożoność realizowanych przedsięwzięć.
SkyAlyne stawia na IFS dla utrzymania floty RCAF
SkyAlyne, główny wykonawca programu Future Aircrew Training (FAcT), wybrał IFS Cloud for Aviation Maintenance jako cyfrową platformę do obsługi technicznej lotnictwa i zarządzania majątkiem. Wdrożenie ma zapewnić wgląd w czasie rzeczywistym w utrzymanie floty, zasoby i zgodność, ograniczyć przestoje oraz zwiększyć dostępność samolotów szkoleniowych RCAF w skali całego kraju. To ważny krok w modernizacji kanadyjskiego systemu szkolenia załóg lotniczych.
Wykorzystanie AI w firmach rośnie, ale wolniej, niż oczekiwano. Towarzyszy temu sporo rozczarowań
Wykorzystanie sztucznej inteligencji w firmach rośnie, ale tempo realnych wdrożeń pozostaje znacznie wolniejsze od wcześniejszych oczekiwań rynku. Dane pokazują, że z rozwiązań AI korzysta dziś wciąż niewiele przedsiębiorstw, a menedżerowie coraz częściej wskazują na bariery regulacyjne, koszty oraz brak powtarzalnych efektów biznesowych. W praktyce technologia jest testowana głównie w wybranych obszarach, a kluczowe decyzje nadal pozostają po stronie człowieka. Również w firmach, które wdrożyły AI, nierzadko towarzyszą temu rozczarowania.
Europejski przemysł cyfryzuje się zbyt wolno – ERP, chmura i AI stają się koniecznością
Europejski przemysł średniej wielkości wie, że cyfryzacja jest koniecznością, ale wciąż nie nadąża za tempem zmian. Ponad 60% firm ocenia swoje postępy w transformacji cyfrowej jako zbyt wolne, mimo rosnącej presji konkurencyjnej, regulacyjnej i kosztowej. Raport Forterro pokazuje wyraźną lukę między świadomością potrzeby inwestycji w chmurę, ERP i AI a realną zdolnością do ich wdrożenia – ograniczaną przez braki kompetencyjne, budżety i gotowość organizacyjną.
Najnowsze artykuły
5 pułapek zarządzania zmianą, które mogą wykoleić transformację cyfrową i wdrożenie ERP
Dlaczego jedne wdrożenia ERP dowożą korzyści, a inne kończą się frustracją, obejściami w Excelu i spadkiem zaufania do systemu? Najczęściej decyduje nie technologia, lecz to, jak organizacja prowadzi zmianę: czy liderzy biorą odpowiedzialność za decyzje czy tempo jest dopasowane do zdolności absorpcji oraz czy ludzie dostają klarowność ról i realne kompetencje. Do tego dochodzi pytanie: co po go-live - stabilizacja czy chaos w firmie? Poniżej znajdziesz 5 pułapek, które najczęściej wykolejają transformację i praktyczne sposoby, jak im zapobiec.
SAP vs Oracle vs Microsoft: jak naprawdę wygląda chmura i sztuczna inteligencja w ERP
Wybór systemu ERP w erze chmury i sztucznej inteligencji to decyzja, która determinuje sposób działania organizacji na lata — a często także jej zdolność do skalowania, adaptacji i realnej transformacji cyfrowej. SAP, Oracle i Microsoft oferują dziś rozwiązania, które na pierwszy rzut oka wyglądają podobnie, lecz w praktyce reprezentują zupełnie odmienne podejścia do chmury, AI i zarządzania zmianą. Ten artykuł pokazuje, gdzie kończą się deklaracje, a zaczynają realne konsekwencje biznesowe wyboru ERP.
Transformacja cyfrowa z perspektywy CFO: 5 rzeczy, które przesądzają o sukcesie (albo o kosztownej porażce)
Transformacja cyfrowa w finansach często zaczyna się od pytania o ERP, ale w praktyce rzadko sprowadza się wyłącznie do wyboru systemu. Dla CFO kluczowe jest nie tylko „czy robimy pełną wymianę ERP”, lecz także jak policzyć ryzyko operacyjne po uruchomieniu, ocenić wpływ modelu chmurowego na koszty OPEX oraz utrzymać audytowalność i kontrolę wewnętrzną w nowym modelu działania firmy.
Agentic AI rewolucjonizuje HR i doświadczenia pracowników
Agentic AI zmienia HR: zamiast odpowiadać na pytania, samodzielnie realizuje zadania, koordynuje procesy i podejmuje decyzje zgodnie z polityką firmy. To przełom porównywalny z transformacją CRM – teraz dotyczy doświadczenia pracownika. Zyskują HR managerowie, CIO i CEO: mniej operacji, więcej strategii. W artykule wyjaśniamy, jak ta technologia redefiniuje rolę HR i daje organizacjom przewagę, której nie da się łatwo nadrobić.
Composable ERP: Przewodnik po nowoczesnej architekturze biznesowej
Czy Twój system ERP nadąża za tempem zmian rynkowych, czy stał się cyfrową kotwicą hamującą rozwój? W dobie nieciągłości biznesowej tradycyjne monolity ustępują miejsca elastycznej architekturze Composable ERP. To rewolucyjne podejście pozwala budować środowisko IT z niezależnych modułów (PBC) niczym z klocków, zapewniając zwinność nieosiągalną dla systemów z przeszłości. W tym raporcie odkryjesz, jak uniknąć pułapki długu technologicznego, poznasz strategie liderów rynku (od SAP po MACH Alliance) i wyciągniesz lekcje z kosztownych błędów gigantów takich jak Ulta Beauty. To Twój strategiczny przewodnik po transformacji z cyfrowego "betonu" w adaptacyjną "plastelinę".
Oferty Pracy
-
Młodszy konsultant programista Microsoft Dynamics 365 Business Central
-
Konsultant programista Microsoft Dynamics 365 Business Central
-
Konsultant Microsoft Dynamics 365
-
Konsultant Wdrożeniowy Symfonia – księgowość
-
Microsoft Fabric Engineer (MFE)
-
Data/Business Analyst (PBI/Fabric)
-
CRM consultant
-
Starszy architekt systemów rozproszonych
-
Inżynier Zastosowań AI
Przeczytaj Również
Wykorzystanie AI w firmach rośnie, ale wolniej, niż oczekiwano. Towarzyszy temu sporo rozczarowań
Wykorzystanie sztucznej inteligencji w firmach rośnie, ale tempo realnych wdrożeń pozostaje znaczni… / Czytaj więcej
Vertiv Frontiers: 5 trendów, które przeprojektują centra danych pod „fabryki AI”
Centra danych wchodzą w erę „fabryk AI”, gdzie o przewadze nie decyduje już sama skala, lecz zdolno… / Czytaj więcej
Cyberbezpieczeństwo 2026. 6 trendów, które wymuszą nowe podejście do AI, danych i tożsamości
Rok 2026 zapowiada się jako moment przełomu w świecie cyfrowego bezpieczeństwa. W obliczu dynamiczn… / Czytaj więcej
Jurysdykcja danych w chmurze: dlaczego polskie firmy coraz częściej wybierają „gdzie leżą” ich system
Jurysdykcja danych przestała być detalem w umowach chmurowych – dziś decyduje o zgodności, bezpiecz… / Czytaj więcej
Tylko 7% firm w Europie wykorzystuje w pełni potencjał AI
72% firm w regionie EMEA uznaje rozwój narzędzi bazujących na sztucznej inteligencji za priorytet s… / Czytaj więcej
Chmura publiczna w Unii Europejskiej – między innowacją a odpowiedzialnością za dane
Transformacja cyfrowa w Europie coraz mocniej opiera się na chmurze publicznej, która stała się fun… / Czytaj więcej
