Par Isla Sibanda, une hackeuse éthique et spécialiste de la cybersécurité basée à Pretoria. Pendant plus de douze ans, elle a travaillé comme analyste en cybersécurité et spécialiste des tests d'intrusion pour plusieurs grandes entreprises, dont Standard Bank Group, CipherWave et Axxess.
Les escroqueries par ingénierie sociale ciblent environ cent millions de personnes chaque année, ce qui fait que des sommes astronomiques tombent entre les mains de cybercriminels et laissent des innocents et des entreprises avec moins d'argent sur leurs comptes.
Les DeepFakes (audio, vidéo et images manipulés synthétiquement) sont devenus si réalistes que même les internautes les plus cyniques sont incapables de faire la différence entre un contenu réel et un faux. Pendant ce temps, les nouvelles technologies, telles que le Métaverse, présentent également de nouvelles opportunités pour les cybercriminels, en plus de leur poursuite de certains des plus des cyberattaques éprouvées, comme hameçonnage.
Le grand nombre d'escroqueries potentielles dont une personne ou une organisation peut être victime est certainement inquiétant, ce qui signifie qu'une importance encore plus grande doit être accordée à la cybersécurité en 2023 que jamais auparavant. Les gens doivent également garder une trace des signes à surveiller. C'est pourquoi j'ai décrit sept scénarios probables pour l'évolution de la cybersécurité en 2023, vous aidant à garder une longueur d'avance sur les criminels.
2023 sera probablement une année énorme pour la cybersécurité, avec les investissements importants nécessaires pour assurer la sécurité des organisations. Cela devient encore plus difficile face à la crise économique mondiale, qui présentera probablement plus de vulnérabilités à exploiter pour les pirates. Voici sept scénarios de cybersécurité susceptibles de se produire en 2023.
L'augmentation des cyberattaquants parrainés par l'État, en particulier russes cyberattaques contre l'Ukraine, verra les méthodes d'ingénierie sociale exploitées comme vecteur d'accès initial, car les attaquants visent à violer des systèmes à grande échelle.
Le risque de telles attaques a augmenté en raison de la popularité des marchés des médias sociaux et du commerce électronique. Les individus sont susceptibles d'être ciblés s'ils ont une large base d'abonnés, sont vérifiés ou si l'utilisateur a accès aux comptes de médias sociaux en ligne d'une organisation ciblée.
Cependant, certaines attaques de ce type sont purement destinées à un gain financier rapide. Un exemple de cela s'est produit sur Facebook Marketplace, qui a récemment été soumis à la Arnaque à l'imposteur Zelle.
Les sites Web qui acceptent les paiements et adhèrent à la conformité PCI doivent également se méfier extrêmement de telles attaques, car les sites pourraient être une cible de choix. Les exigences PCI sont un ensemble de normes conçu pour assurer le cryptage du traitement et des transactions des commerçants en ligne. Bien que la conformité PCI augmente la sécurité de vos transactions, elle n'est pas non plus efficace à 100% contre les pirates et ne garantit pas que vos transactions ne feront jamais l'objet d'une violation de données.
Encore une fois, il est peu probable que les attaques parrainées par des États et les groupes de cybercriminels cessent leurs tentatives de cibler les infrastructures critiques. Les attaques contre les infrastructures critiques ont considérablement augmenté l'année dernière en raison de la guerre Russo-ukrainienne.
Les experts estiment que 90% des infrastructures critiques aux États-Unis, a été touché d'une manière ou d'une autre par une attaque de ransomware en 2021. La plupart des responsables de la sécurité de l'Information (RSSI) croient également quet guerre cybernétique est là séjourner.
L'inflation croissante et les défis liés au coût de la vie sont également un facteur, ce qui peut entraîner une augmentation de la désobéissance civile numérique et de "l'hacktivisme" – l'acte des civils ciblant leur gouvernement comme une forme de protestation.
Les DeepFakes devraient rester une préoccupation majeure en 2023, un outil d'IA avancé qui permet aux cybercriminels de renforcer la confiance afin de pouvoir lancer avec succès des escroqueries d'ingénierie sociale. Bien que les DeepFakes soient une technique relativement nouvelle, le niveau de sophistication de ces outils de manipulation audio, vidéo et d'image les rend extrêmement convaincants.
De nombreuses organisations et entreprises ne sont toujours pas conscient de l'existence d'une telle technologie, c'est pourquoi la recherche des dernières menaces à la cybersécurité est essentiel pour aider à éduquer les employés sur ce qu'il faut surveiller.
La recherche montre que l'utilisation de DeepFakes augmente de 400% en glissement annuel, Europol affirmant que les DeepFakes deviendront un outil couramment utilisé par de nombreux cybercriminels dans les années à venir.
Le travail à distance est là pour durer, de nombreuses organisations, grandes et petites, adoptant le changement de culture de travail depuis la pandémie. Cependant, le travail à distance crée également plus de vulnérabilités potentielles, augmentant la surface d'attaque d'un réseau.
Les modèles de travail hybrides et l'utilisation d'environnements cloud nécessitent de repenser l'architecture de sécurité d'une organisation, afin que les organisations puissent minimiser les risques d'attaqueck sur distant USers et sur des périphériques externes. Les organisations doivent travailler dur pour protéger le périmètre de leur réseau, en veillant à ce que les utilisateurs distants ne présentent pas de maillon faible.
Une autre préoccupation majeure concernant le cloud hybride est le "saut d'île en île", qui se produit lorsqu'un pirate informatique accède à l'infrastructure d'une organisation pour cibler ses clients. En utilisant le protocole de bureau à distance, les auteurs de menaces peuvent se déguiser en administrateurs système, ce qui leur permet de mener un large éventail d'activités. Le secteur de la santé a été une cible clé pour de telles attaques ces dernières années.
Quiconque garde un œil sur le monde de la technologie est sûr d'avoir entendu parler du Métaverse. Le Métaverse est une représentation virtuelle d'Internet qui utilise la réalité virtuelle et augmentée. De nombreuses grandes marques font déjà des démarches importantes pour s'implanter dans ce nouveau monde virtuel.
Le Métaverse est très excitant en termes de potentiel d'amélioration des interactions sociales, des jeux et du commerce, mais il créera également de nouvelles façons pour les cybercriminels de voler des données sensibles et de détourner des identités en ligne.
Interactions métaverse sera be stocké et enregistré sur la blockchain, ce qui permettra potentiellement aux cybercriminels de haut niveau de suivre l'activité des utilisateurs afin qu'ils puissent créer des campagnes d'escroquerie ciblées.
L'IA va probablement jouer un rôle clé pour les équipes de cybersécurité et les cybercriminels. Alors que la technologie de l'IA continue de s'améliorer à un rythme impressionnant, ses capacités deviennent presque infinies, apportant à la fois d'énormes avantages et des risques considérables.
En plus des DeepFakes, les attaques basées sur l'ingénierie sociale seront renforcées par l'IA et l'apprentissage automatique, ce qui accélérera considérablement la collecte de données sur les organisations et les individus. D'autre part, l'IA permettra aux défenseurs du réseau d'analyser et de détecter rapidement les menaces, améliorant ainsi les temps de réponse en cas d'attaque. Je pense que l'IA s'avérera en quelque sorte une arme à double tranchant en termes de cybercriminalité.
Enfin, des enquêtes récentes montrent que la plupart des organisations travaillent dur pour éduquer leurs employés et changez les attitudes à l'égard de la cybersécurité, en cultivant une solide culture de la sécurité pour aider à protéger les systèmes. Après tout, l'erreur humaine est souvent à l'origine des cyberattaques.
Une formation continue de sensibilisation à la sécurité pour détecter d'éventuelles fraudes et se tenir au courant des nouveaux développements relatifs aux dernières escroqueries et vulnérabilités réduit considérablement le risque d'attaque. Il garantit que vos employés opérationnels travaillent en tant que défenseurs informés du réseau. Les escroqueries bancaires en ligne sont également une préoccupation majeure, il est donc toujours conseillé de rechercher des comptes bancaires professionnels avec fonctions de sécurité, telles que les applications d'authentification multifacteur, pour protéger les données financières de l'entreprise.
En conclusion, les cybercriminels utilisent les nouvelles technologies d'IA, telles que les DeepFakes, pour lancer des escroqueries d'ingénierie sociale et explorent les vulnérabilités du Métaverse. Attaques parrainées par l'État contre des infrastructures critiques restent également une préoccupation, tandis que l'adoption universelle de modèles de travail hybrides augmente également la surface d'attaque des organisations.
Heureusement, de nombreuses organisations font des efforts considérables pour améliorer et investir dans les mesures de cybersécurité, malgré les problèmes économiques. La création d'une culture de la sécurité au sein de la main-d'œuvre doit figurer en tête des priorités des dirigeants, quel que soit leur secteur d'activité.
Pour plus d'informations sur la cybersécurité, veuillez consulter CyberTalk.org couverture passée de. Enfin, pour recevoir davantage d'actualités, de meilleures pratiques et d'analyses de pointe en matière de cybersécurité, veuillez vous inscrire au CyberTalk.org bulletin d'information.
Post 7 scénarios probables: Comment la cybersécurité va changer en 2023 apparu en premier sur CyberTalk.