تهدیدات سایبری که باید در سال 2024 مراقب آنها بود

تهدیدات سایبری که باید در سال 2024 مراقب آنها بود

Cyber Threats to Watch Out for in 2024 PlatoBlockchain Data Intelligence. Vertical Search. Ai.

همانطور که تکنولوژی به تکامل خود ادامه می دهد و دامنه آن را به تمام جنبه های زندگی ما گسترش می دهد، تهدیدات ناشی از جنایتکاران سایبری و بازیگران دولت-ملت نیز به همین ترتیب است. در ما پیش‌بینی امنیت سایبری Google Cloud 2024ما چندین روند امنیت سایبری را که سازمان ها باید در سال آینده برای آنها آماده کنند، یادداشت می کنیم.

پیشرفت سریع فناوری‌های هوش مصنوعی مهاجمان را قادر می‌سازد تا صدا، ویدیو و تصاویر جعلی قانع‌کننده‌تری برای انجام کمپین‌های فیشینگ و اطلاعات نادرست در مقیاس بزرگ ایجاد کنند. این عملیات احتمالاً شامل خواهد شد جعل هویت مدیران در طرح های کلاهبرداری, انتشار اطلاعات غلط سیاسیو کاشتن اختلاف اجتماعی. مدافعان باید برای شناسایی رسانه های دستکاری شده و کاهش خطرات تیزبین باشند.

این پیش‌بینی همچنین هشدار می‌دهد که باج‌افزارها و عملیات اخاذی همچنان به آفت شرکت‌ها در سراسر جهان ادامه خواهند داد. علیرغم رکود در رشد باج افزار در سال 2022، تعداد در سال 2023 به سرعت در حال افزایش است. سودآوری این حملات به این معنی است که عوامل تهدید انگیزه های قوی برای ادامه به خطر انداختن شبکه ها و سرقت داده های حساس دارند. سازمان‌ها باید اطمینان حاصل کنند که پشتیبان‌گیری آفلاین، برنامه‌های واکنش به حادثه، و آموزش امنیت سایبری کارکنان برای محدود کردن اختلال در کسب و کار ناشی از باج افزار.

عوامل تهدید به طور فزاینده ای محیط های ابری را هدف قرار می دهند تا پایداری ایجاد کنند و به صورت جانبی بین بخش های ترکیبی یا چند ابری محیط های قربانی حرکت کنند. از پیکربندی‌های نادرست و نقص‌های هویتی برای عبور از مرزهای ابری و افزایش دسترسی استفاده می‌شود. شرکت ها باید منابع ابری را به درستی ایمن کنند، هویت ها را مدیریت کنند و فعالیت های داخلی مشکوک را نظارت کنند.

همچنین انتظار می‌رود که خطرات زنجیره تامین که بر نرم‌افزار و وابستگی‌ها تأثیر می‌گذارد همچنان ادامه داشته باشد. توسعه‌دهندگان به طور فزاینده‌ای برای عوامل تهدیدی که به دنبال ایجاد مصالحه از طریق بسته‌های منبع باز پرکاربرد هستند، هدف قرار می‌گیرند. بررسی دقیق کد شخص ثالث و نظارت بر ثبت بسته ها می تواند به کاهش این خطر کمک کند.

ما از سال 2012 افزایش بهره برداری از آسیب پذیری روز صفر را مشاهده کرده ایم و سال 2023 در مسیر شکستن رکورد فعلی است که در سال 2021 ثبت شده است. انتظار داریم در سال 2024 شاهد استفاده بیشتر از روز صفر توسط مهاجمان دولت ملت و همچنین سایبری باشیم. گروه های جنایتکار سازمان‌ها می‌توانند سیاست‌های اعتماد صفر را برای محدود کردن تأثیر بالقوه یک روز صفر قبل از انتشار وصله اجرا کنند. پس از در دسترس قرار گرفتن، شرکت‌ها باید اجرای کاهش‌دهنده‌ها و وصله‌های توصیه‌شده را برای آسیب‌پذیری‌هایی که به طور فعال مورد سوء استفاده قرار می‌گیرند، در اولویت قرار دهند.

توجه به روند فعالیت‌های تهدید از سوی کارشناسان صنعت می‌تواند به تیم‌های امنیتی در پیش‌بینی خطرات، اولویت‌بندی برنامه‌های داخلی برای زیرساخت‌های فناوری اطلاعات و تغییرات خط‌مشی بر اساس درک جامع از نمایه تهدید منحصربه‌فرد سازمانشان، و تقویت فعال دفاعی قبل از حملات فاجعه کمک کند. با آماده سازی مناسب، شرکت ها می توانند به طور موثر ریسک های سایبری را مدیریت کنند، حتی با پیچیده تر شدن محیط تهدید.

تمبر زمان:

بیشتر از تاریک خواندن