Κυβερνασφάλεια

CyberSecurity 2020, οι τάσεις του νέου έτους: Phishing

Το CyberSecurity παίρνει όλο και πιο σημαντικό ρόλο στην τεχνολογία της πληροφορικής, βλέπουμε την τάση του phishing.

Κριτικότητα του 2019:

Το 2019, το ποσοστό του phishing έχει αυξηθεί στους κύριους φορείς επίθεσης (σύμφωνα με μια έκθεση της Microsoft, που δημοσιεύθηκε στο τέλος του έτους).

Επιπλέον, "οι μέθοδοι phishing που χρησιμοποιούνται αυξάνουν το επίπεδό τους νοθείαμε παραποιημένες σελίδες σφαλμάτων 404 ή ακόμα και παραποιημένες σελίδες που έχουν ευρετηριαστεί στο Google.

Τον Οκτώβριο, δημοσιεύθηκε ένα άρθρο που δημοσιεύθηκε στο ιστολόγιο του Kaspersky phishing εκστρατείες που συγκαλύπτονται ως έρευνες αξιολόγησης των επιχειρηματικών επιδόσεων!

Μεταξύ 2017 και 2018, οι αναζητήσεις που σχετίζονται με τη λέξη "deepfake"Έχουν 100 φορές μεγαλύτερη από ό, τι τα προηγούμενα χρόνια, στη μηχανή αναζήτησης Google. Στην πραγματικότητα, η απειλή έγινε αισθητή το 2019. Τον Σεπτέμβριο, ήταν μια αγγλική εταιρεία θύμα απάτης εναντίον του προέδρου καθώς ένας υπάλληλος πλήρωσε £ 200.000 σε έναν Ουγγρικό προμηθευτή. Ο τελευταίος σκέφτηκε ότι είχε λάβει εντολή από τον CEO μέσω τηλεφώνου, αλλά στην πραγματικότητα ήταν ένας βαθύς φωτογράφος από φωνητική ηχογράφηση. Ένα άλλο παράδειγμα, αυτή τη φορά από την άποψη των εικόνων, είναι ένα βίντεο που κυκλοφόρησε το Νοέμβριο και παρουσιάζει εικόνες του Donald Trump που αναγγέλλει το τέλος της επιδημίας του AIDS στον κόσμο. Ψευδής συναγερμός: ήταν μια εκστρατεία της ένωσης Solidarité Sida, βασισμένη και πάλι σε ένα deepfake. Εκτός από αυτές τις δύο αναφορές, η Google ανακοίνωσε ότι θα επιταχυνθεί τη διανομή της Duplex, μια τεχνητή νοημοσύνη που κάνει κλήσεις αυτόνομα. Συνεπώς, το 2020 θα είναι το έτος κοινωνικής μηχανικής σε μια βαθιά έκδοση;

Ενημερωτικό δελτίο καινοτομίας
Μην χάσετε τα πιο σημαντικά νέα για την καινοτομία. Εγγραφείτε για να τα λάβετε μέσω email.

Πιθανά σενάρια για το έτος 2020:

Η εισαγωγή των βαρελιών στο αρσενικό των χάκερ είναι μια πραγματική τεχνική πρόκληση για την πρόληψη και την ασφάλεια. Οι περισσότεροι από τους εμπειρογνώμονες φοβούνται ενόψει της πολυπλοκότητας αυτής της απειλής. Καθώς τα εργαλεία σχεδιασμού καθίστανται πιο προσιτά σε όλους, το 2020 είναι πιθανό να παρατηρηθεί αύξηση των εκστρατειών phishing με βάση το deepfake. Αυτή η τεχνική θα είναι επίσης μία από τις πλέον εποπτευόμενες το 2020, ιδίως ενόψει των προεδρικών εκλογών των ΗΠΑ τον Νοέμβριο. Πώς λειτουργεί ? Συγκεκριμένα, ένα deepfake θα μπορούσε να χρησιμοποιηθεί για το ηλεκτρονικό ψάρεμα (ως μέρος του Phishing ή δόρυ-phishing). Για παράδειγμα, φανταστείτε ένα ηχητικό deepfake με τη μορφή μιας κλήσης από ένα μέλος Comex που αναμένει ότι πρόκειται να στείλει ένα αρχείο PDF για επείγουσα αναθεώρηση. Την πρώτη φορά που κάνετε κλικ στο αρχείο, εγκαθίσταται το ransomware ...

Η απειλή ενός "deepfake-as-a-Service", Που θα αυξηθεί την αποτελεσματικότητα των εκστρατειών στον κυβερνοχώρο, επομένως είναι σοβαρό. Ετσι ώστε δεδομένα από μελέτη Forrester δείχνουν ότι οι ζημίες που προκλήθηκαν από τις βαθιές επιθέσεις θα μπορούσαν να φθάσουν τα 250 εκατομμύρια δολάρια το 2020. Ωστόσο, η δημιουργία ενός αξιόπιστου deepfake φαίνεται εξαιρετικά πολύπλοκη και δαπανηρή. Και ακριβώς αυτός ο παράγοντας κόστους (σε σύγκριση με το κόστος δημιουργίας ενός απλού ransomware) θα μπορούσε να μειώσει το εύρος της αναμενόμενης έκρηξης deepfake-as-a-Service. Οι ομάδες των εφημερίδων Le Monde ολοκλήρωσαν την έρευνά τους δηλώνοντας: "υπερβολικά περίπλοκες και πολύ ακριβές για το vulgum pecum ". Τι γίνεται με τους κυβερνοεγκληματίες που έχουν περισσότερα μέσα, όπως ένα κράτος, για παράδειγμα; Ή θεοί μικρά ανεξάρτητα γονίδια ; Όλα αυτά δείχνουν ότι το 2020 μπορεί να είναι το έτος phishing πολλαπλών ταχυτήτων, με απλές καμπάνιες, οι οποίες παίζουν την αξιοπιστία των αποδεκτών μέσω ήδη γνωστών τεχνικών και πιο πολύπλοκες εκστρατείες που χρησιμοποιούν τις τελευταίες τεχνολογίες για να εξαπατήσουν τους πιο έμπειρους.

Ενημερωτικό δελτίο καινοτομίας
Μην χάσετε τα πιο σημαντικά νέα για την καινοτομία. Εγγραφείτε για να τα λάβετε μέσω email.

Πρόσφατα άρθρα

Πώς να οργανώσετε καλύτερα δεδομένα και τύπους στο Excel, για μια καλά εκτελεσμένη ανάλυση

Το Microsoft Excel είναι το εργαλείο αναφοράς για την ανάλυση δεδομένων, επειδή προσφέρει πολλές δυνατότητες για την οργάνωση συνόλων δεδομένων,…

14 Μαΐου 2024

Θετικό συμπέρασμα για δύο σημαντικά έργα Walliance Equity Crowdfunding: Jesolo Wave Island και Milano Via Ravenna

Walliance, SIM και πλατφόρμα μεταξύ των κορυφαίων στην Ευρώπη στον τομέα του Real Estate Crowdfunding από το 2017, ανακοινώνει την ολοκλήρωση…

13 Μαΐου 2024

Τι είναι το Filament και πώς να χρησιμοποιήσετε το Laravel Filament

Το Filament είναι ένα "επιταχυνόμενο" πλαίσιο ανάπτυξης Laravel, που παρέχει πολλά στοιχεία full-stack. Έχει σχεδιαστεί για να απλοποιεί τη διαδικασία…

13 Μαΐου 2024

Υπό τον έλεγχο της Τεχνητής Νοημοσύνης

«Πρέπει να επιστρέψω για να ολοκληρώσω την εξέλιξή μου: θα προβάλλω τον εαυτό μου μέσα στον υπολογιστή και θα γίνω καθαρή ενέργεια. Μόλις εγκατασταθεί στο…

10 Μαΐου 2024

Η νέα τεχνητή νοημοσύνη της Google μπορεί να μοντελοποιήσει DNA, RNA και «όλα τα μόρια της ζωής»

Η Google DeepMind παρουσιάζει μια βελτιωμένη έκδοση του μοντέλου τεχνητής νοημοσύνης της. Το νέο βελτιωμένο μοντέλο δεν παρέχει μόνο…

9 Μαΐου 2024

Εξερευνώντας τη Modular Architecture της Laravel

Η Laravel, διάσημη για την κομψή σύνταξη και τα ισχυρά χαρακτηριστικά της, παρέχει επίσης μια σταθερή βάση για την αρθρωτή αρχιτεκτονική. Εκεί…

9 Μαΐου 2024

Cisco Hypershield και εξαγορά του Splunk Η νέα εποχή ασφάλειας ξεκινά

Η Cisco και η Splunk βοηθούν τους πελάτες να επιταχύνουν το ταξίδι τους στο Κέντρο Επιχειρήσεων Ασφαλείας (SOC) του μέλλοντος με…

8 Μαΐου 2024

Πέρα από την οικονομική πλευρά: το αφανές κόστος του ransomware

Το Ransomware κυριαρχεί στις ειδήσεις τα τελευταία δύο χρόνια. Οι περισσότεροι άνθρωποι γνωρίζουν καλά ότι οι επιθέσεις…

6 Μαΐου 2024

Διαβάστε την Καινοτομία στη γλώσσα σας

Ενημερωτικό δελτίο καινοτομίας
Μην χάσετε τα πιο σημαντικά νέα για την καινοτομία. Εγγραφείτε για να τα λάβετε μέσω email.

Seguici