Чего нужно опасаться ИБ-сообществу в 2019 году по версии CyberArk

Чего нужно опасаться ИБ-сообществу в 2019 году по версии CyberArk

Чего нужно опасаться ИБ-сообществу в 2019 году по версии CyberArk

Аналитики компании CyberArk подготовили пять основных тенденций в сфере информационной безопасности, которых стоит ждать в 2019 году. Эксперты не обошли стороной использование биометрических данных, КИИ, блокчейн и влиятельных интернет-гигантов.

В первую очередь аналитики убеждены, что в следующем году мы увидим волну атак на специальные биометрические маркеры, используемые для аутентификации. Отпечатки пальцев, идентификация с помощью голоса и лица хорошо себя зарекомендовали, но уже есть везде. Следовательно, организации будут искать новые методы.

Например, не исключен вариант вживления микрочипов, считают специалисты. Злоумышленники же будут пытаться собрать большое количество биометрических данных граждан, чтобы использовать их в своих целях.

Основными целями для атак станут центры сбора биометрии, а также хранилища биометрических данных внутри организаций.

Во-вторых, в CyberArk полагают, что правительства приравняют официальные аккаунты должностных лиц в социальных сетях к критической инфраструктуре. То же самое ждет и учетные записи, принадлежащие различным спецслужбам.

Это обусловлено тем, что социальные сети становятся очень важным инструментом в руках властей для коммуникации с гражданами. В то же время эти платформы могут быть использованы и в злонамеренных целях.

За примером далеко ходить не надо — в прошлом году в соцсетях прошли ложные сообщения о запуске ракет, которые вызвали панику на Гавайях и в Японии.

Третья озабоченность экспертов — коммерческий шпионаж, который будет вызван торговыми войнами. Киберпреступники государственного уровня будут пытаться использовать все более продвинутые техники для кражи интеллектуальной собственности.

Также специалисты предсказывают не только внешние атаки такого рода, но и инсайдерскую работу.

Четвертый пункт — блокчейн трансформируется в цепочку поставок в 2019 году. По мнению экспертов, многие организации с радостью будут использовать блокчейн для защиты своих цепочек поставок.

И, наконец, последний, пятый пункт. Новая модель Google под названием BeyondCorp предполагает, что внутренняя сеть так же опасна, как интернет. Доступ к ней зависит от устройства и учетных данных работника. Это значит, что пользователь может получить доступ к ней из любого места: из дома, кафе или офиса.

Используя аутентификацию, авторизацию и шифрование, модель предоставляет сотрудникам разнообразный доступ к различным корпоративным ресурсам. При этом подключения сотрудников к корпоративным приложениям шифруются, даже если сотрудник подключается к ним, находясь в здании Google.

Аналитики CyberArk опасаются, что благодаря этой модели в следующем году могут открыться новые векторы атак.

Бесплатные VPN: чем на самом деле платят пользователи за халяву

VPN давно стали привычной частью цифровой жизни: они помогают скрывать трафик от провайдеров и рекламщиков, а заодно дают доступ к контенту из других регионов. Но когда дело доходит до выбора сервиса, многие автоматически смотрят в сторону бесплатных VPN. И делают это зря.

Эксперты по кибербезопасности предупреждают: если вы не платите за VPN деньгами, скорее всего, вы платите своими данными.

Достаточно открыть Google Play и вбить в поиск «VPN», чтобы увидеть десятки «бесплатных» сервисов. Они обещают анонимность, защиту и свободу от слежки, но на практике часто делают ровно противоположное.

Многие такие VPN собирают пользовательские данные и продают их рекламодателям — тем самым, от кого пользователи как раз пытаются спрятаться. Получается парадокс: человек включает VPN, чтобы избежать трекинга, а в итоге добровольно отдаёт свои данные третьим лицам.

Даже если VPN нужен лишь для обхода региональных ограничений, риск утечки персональной информации вряд ли стоит просмотра эксклюзивного сериала.

Одна из главных причин, почему люди выбирают бесплатные VPN, — уверенность, что платные сервисы стоят дорого.

Пользователи часто идут ещё дальше: пользуются акционным тарифом пару лет, затем просто переходят на другой сервис с новой скидкой. Немного хлопот — и никакого риска для данных.

Если вы всерьёз задумываетесь о конфиденциальности, бесплатный VPN — не лучший выбор. Вместо того чтобы тратить время на проверку сомнительных приложений, эксперты советуют вложиться в недорогой платный сервис и забыть о проблеме на несколько лет.

Вопрос тут не в удобстве и даже не в скорости. А в том, кто именно получает доступ к вашим данным — вы сами решаете или это делают за вас.

RSS: Новости на портале Anti-Malware.ru