Bilim ve Teknoloji
3 dk okuma
En Tehlikeli Siber Güvenlik Tehditleri
Siber güvenlik dünyasında, hackerlar her zaman çeşitli siber savunmaları önlemeye meşguldür ve Güvenlik şirketleri her zaman bu ortaya çıkan siber tehditlere tepki vermek için bir yarıştadır.
En son raporunda, Intel Security 2017 siber güvenlik tehditlerini listeledi:
Yazılım Geliştirme
Ransomware yakın zamanda büyük veya küçük ölçekli ölçekli bir artış göstermiştir Şirketler. SonicWall tarafından yayınlanan rapora göre, fidye yazılımı geçen yıl 638 milyon dolara ulaştı, 2015'te 2.8 milyon dolardan fazla. Ayrıca, rapor bunu da ifade ediyor. 209 milyon dolar tek başına 2016'nın ilk çeyreğinde fidye yazılımı için ödendi. Böylece, ödenen miktar, bu yazılımları yaşayan kazanmak için kullanan yazılım geliştiricileri hakkında çok şey söylüyor.
Nesnelerin İnterneti - Botnets ( Nesnelerin ve Botnetlerin İnterneti)
2016 yılının sonlarında, büyük bir DDoS saldırısı DYN olarak adlandırılan DNS Servis Sağlayıcısı'nda başlatıldığında, saldırı bunu kanıtladı. Birçok hizmet sağlayıcı son siber saldırıların kapsamını işlemek için kötü donanımlıdır. Mirai Botnet suçlu bulundu ve bu örnek tüm iş topluluğunu şok etti. Hangi IoT cihazlarında güvenliğin sadece ikincil olduğunu düşündü. Bu nedenle, IoT botnetleri şimdi tehdit listesinde ikinci sıradadır. Gartner tarafından yayınlanan bir raporda, bu 8.4 milyar cihazın bu yıl internete bağlı olacağını umuyordu. Açıkçası gelecekte birçok sorun olacak.
Phishing ve Whaling saldırıları (Phishing ve Whaling saldırıları) Whaling saldırıları)
'Phishing', hackerların bireysel çalışanlar aracılığıyla işletmelere yönelik güvenilir hesaplardan sahte e-postalar gönderdiği bir konsepttir. Ne zaman bir hayal kırıklığı Personel e-postada tıklamalar, e-postadaki ek, verileri çalma yeteneğine sahip bir yazılım yayınlamaya başlar. "Whaling", yukarıda bahsedilen siber siber CIOs veya CEO'lar gibi yüksek değerli bireyleri hedef alarak bir sonraki seviyeye saldırı stratejisi. FBI, Birleşik Devletler'de çalışan tüm şirketlerin bu aldatmacasını uyardı ABD ve yurtdışında ve hackerların geçen yıl bu tür sahte işlemlerden 3 milyon dolar kazanmayı başardılar.
İş Süreci İhlali Saldırıları
Trend Micro bu siber saldırı kavramını, hackerların günlük operasyonlarını manipüle etmek için teknikleri kullandıkları nispeten yeni bir fenomen olarak tanımladı. Onların lehine iş. Örneğin, 2013 yılında Güney Amerika'dan uyuşturucu kaçakçıları Antwerp ağını konteyner hareketini ve yerini takip etmek için engellemeyi başardı. Bu operasyon, deniz polisi operasyonlarını tahkime etmeye çalışmadan önce bir gizli yerde kargo seçmesine yardımcı oldu. Bu nedenle, bu durumda, hackerlar kullanıldı Bir hükümet şirketinin iş süreçlerini tehlikeye at, kanun uygulama güçlerinden ve finansal kazanımlardan kaçın.
Yapay Zekâ ve Makine Öğrenmesi
Bu Yapay Zeka teknolojisi hem iyi hem de kötü insanlara hizmet ediyor gibi görünüyor. Son bir Intel Güvenlik raporuna göre, mekanik mühendislik sosyal başlatmak için kullanılıyor Mühendislik saldırıları. Eğer hackerlar halka açık verilere erişimi varsa, daha tam ve daha başarılı hedefler seçmek için sofistike analiz araçları kullanabilirler. Örneğin, İngiltere'de, hackerlar en yüksek IT geri dönüşleri için uygulanan insanlara fidye vermek için vergilendirme ile ilgili veritabanına erişim sağlamaktadır. Bu Kamu platformlarında mevcut verilerin para basmak için bireylere saldırmak için kullanılabileceğini kanıtlar.