Cybermenaces à surveiller en 2024

Cybermenaces à surveiller en 2024

Cybermenaces à surveiller en 2024 PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

À mesure que la technologie continue d’évoluer et d’étendre sa portée à toutes les facettes de nos vies, les menaces posées par les cybercriminels et les acteurs étatiques évoluent également. Dans notre Prévisions de cybersécurité de Google Cloud pour 2024, nous notons plusieurs tendances en matière de cybersécurité auxquelles les organisations devraient se préparer au cours de l'année à venir.

Les progrès rapides des technologies d’IA permettront aux attaquants de créer de faux fichiers audio, vidéo et images plus convaincants pour mener des campagnes de phishing et de désinformation à grande échelle. Ces opérations impliqueront probablement se faire passer pour des dirigeants dans des stratagèmes frauduleux, diffuser de la désinformation politiqueet une semer la discorde sociale. Les défenseurs devront rester attentifs pour identifier les médias manipulés et atténuer les risques.

Les prévisions préviennent également que les opérations de ransomware et d’extorsion continueront de nuire aux entreprises du monde entier. Malgré une stagnation de la croissance des ransomwares en 2022, les chiffres augmentent rapidement en 2023. La rentabilité de ces attaques signifie que les acteurs malveillants sont fortement incités à continuer de compromettre les réseaux et de voler des données sensibles. Les organisations doivent s'assurer qu'elles disposent de sauvegardes hors ligne, de plans de réponse aux incidents et d'une formation des employés en matière de cybersécurité pour limiter les risques. perturbation des activités causée par un ransomware.

Les auteurs de menaces cibleront de plus en plus les environnements cloud pour établir leur persistance et se déplacer latéralement entre les segments hybrides ou multicloud des environnements victimes. Les erreurs de configuration et les failles d’identité seront exploitées pour franchir les frontières du cloud et accélérer l’accès. Les entreprises doivent sécuriser correctement les ressources cloud, gérer les identités et surveiller les activités internes suspectes.

Les compromissions sur la chaîne d’approvisionnement affectant les logiciels et les dépendances devraient également persister. Les développeurs sont de plus en plus la cible des acteurs malveillants qui cherchent à initier des compromissions via des packages open source largement utilisés. Un contrôle rigoureux du code tiers et une surveillance des registres de packages peuvent contribuer à réduire ce risque.

Nous avons observé une augmentation de l’exploitation des vulnérabilités Zero Day depuis 2012, et 2023 est en passe de battre le record actuel, établi en 2021. Nous nous attendons à voir davantage d’utilisation des vulnérabilités Zero Day en 2024, tant par les attaquants nationaux que par les cybercriminels. groupes criminels. Les organisations peuvent mettre en œuvre des politiques de confiance zéro pour limiter l'impact potentiel d'un jour zéro avant la publication du correctif. Une fois disponibles, les entreprises doivent donner la priorité à la mise en œuvre des mesures d’atténuation et des correctifs recommandés pour les vulnérabilités activement exploitées.

Prêter attention aux tendances de l'activité des menaces par les experts du secteur peut aider les équipes de sécurité à anticiper les risques, à prioriser les plans internes pour l'infrastructure informatique et les changements de politique sur la base d'une compréhension globale du profil de menace unique de leur organisation, et à renforcer de manière proactive les défenses avant qu'une catastrophe ne survienne. Avec une préparation adéquate, les entreprises peuvent gérer efficacement les cyber-risques, même si l’environnement des menaces devient plus complexe.

Horodatage:

Plus de Lecture sombre