Sei minacce informatiche di cui preoccuparsi davvero nel 2018

Benedetto Aria





Gli hacker trovano costantemente nuovi obiettivi e perfezionano gli strumenti che utilizzano per sfondare le difese informatiche. Di seguito sono riportate alcune minacce significative a cui prestare attenzione quest'anno.

Più enormi violazioni dei dati

L'attacco informatico all'agenzia di segnalazione crediti Equifax nel 2017, che ha portato al furto di numeri di previdenza sociale, date di nascita e altri dati su quasi la metà della popolazione degli Stati Uniti, è stato un duro promemoria del fatto che gli hacker pensano in grande quando si tratta di obiettivi. Altre aziende che detengono molte informazioni sensibili saranno nel mirino nel 2018. Marc Goodman, esperto di sicurezza e autore di Crimini futuri , ritiene che i broker di dati che detengono informazioni su cose come le abitudini di navigazione sul Web personali delle persone saranno obiettivi particolarmente popolari. Queste società non sono regolamentate e quando una perde si scatena l'inferno, dice.

Ransomware nel cloud

Gli ultimi 12 mesi hanno visto una piaga di attacchi ransomware, con obiettivi tra cui il National Health Service britannico, la rete della metropolitana leggera di San Francisco e grandi aziende come FedEx. Il ransomware è una forma relativamente semplice di malware che viola le difese e blocca i file del computer utilizzando una crittografia avanzata. Gli hacker quindi richiedono denaro in cambio di chiavi digitali per sbloccare i dati. Le vittime lo faranno spesso pagare , soprattutto se non è stato eseguito il backup del materiale crittografato.



Storia correlata Alcuni politici vogliono rendere legale per gli individui e le aziende in America perseguire gli assalitori digitali.

Ciò ha reso il ransomware popolare tra gli hacker criminali, che spesso pretendere il pagamento in criptovalute difficili da rintracciare. Alcuni ceppi particolarmente pericolosi, come WannaCry, hanno compromesso centinaia di migliaia di computer (vedi The WannaCry Ransomware Attack Could've Been a Lot Worse ). Un grande obiettivo nel 2018 saranno le attività di cloud computing, che ospitano montagne di dati per le aziende. Alcuni gestiscono anche servizi consumer come e-mail e librerie di foto. I più grandi operatori cloud, come Google, Amazon e IBM, hanno assunto alcune delle menti più brillanti della sicurezza digitale, quindi non sarà facile decifrarli. Ma è probabile che le aziende più piccole siano più vulnerabili e anche una modesta violazione potrebbe portare a un grande giorno di paga per gli hacker coinvolti.

L'armamento dell'IA

Quest'anno vedrà l'emergere di una corsa agli armamenti guidata dall'intelligenza artificiale. Le aziende di sicurezza e i ricercatori utilizzano da tempo modelli di apprendimento automatico, reti neurali e altre tecnologie di intelligenza artificiale meglio anticipare attacchi e per avvistare quelli già in corso. È molto probabile che gli hacker stiano adottando la stessa tecnologia per contrattaccare. Sfortunatamente, l'IA offre agli aggressori gli strumenti per ottenere un ritorno sull'investimento molto maggiore, spiega Steve Grobman, Chief Technology Officer di McAfee.

Un esempio è lo spear phishing, che utilizza messaggi digitali accuratamente mirati per indurre le persone a installare malware o condividere dati sensibili. I modelli di apprendimento automatico ora possono corrispondere umani nell'arte di creare messaggi falsi convincenti e possono sfornare molti di più senza stancarsi. Gli hacker trarranno vantaggio da questo per guidare più attacchi di phishing. È anche probabile che utilizzino l'intelligenza artificiale per aiutare a progettare malware ancora più efficaci per ingannare le sandbox o programmi di sicurezza che cercano di individuare il codice canaglia prima che venga distribuito nei sistemi delle aziende.



Attacchi cyber-fisici

Altri hack mirati alle reti elettriche, ai sistemi di trasporto e ad altre parti delle infrastrutture critiche dei paesi avranno luogo nel 2018. Alcuni saranno progettati per causare interruzioni immediate (vedi Un hack usato per immergere l'Ucraina nell'oscurità potrebbe ancora fare molti più danni) , mentre altri riguarderanno il ransomware che dirotta i sistemi vitali e minaccia di provocare il caos a meno che i proprietari non paghino rapidamente per riprenderne il controllo. Durante l'anno, è probabile che i ricercatori e gli hacker scoprano più falle nelle difese di aerei più vecchi , treni, navi e altri modi di trasporto che potrebbero renderli vulnerabili.

Estrazione di criptovalute

Hacker, inclusi alcuni presumibilmente provenienti da Corea del nord , hanno preso di mira i detentori di Bitcoin e altre valute digitali. Ma il furto di criptovaluta non è la più grande minaccia di cui preoccuparsi nel 2018; invece, è il furto della potenza di elaborazione del computer.

L'estrazione di criptovalute richiede grandi quantità di capacità di calcolo per risolvere complessi problemi matematici. Come ha notato il mio collega Mike Orcutt, questo incoraggia gli hacker a compromettere milioni di computer per utilizzarli per tale lavoro (vedi Dirottamento di computer per estrarre la criptovaluta è di gran moda). I casi recenti hanno spaziato dall'hacking di Wi-Fi pubblico in uno Starbucks in Argentina a un attacco significativo ai computer a Società russa di oleodotti . Con l'aumento del mining di valuta, crescerà anche la tentazione degli hacker di violare molte più reti di computer. Se prendono di mira catene ospedaliere, aeroporti e altri luoghi sensibili, il potenziale danno collaterale è profondamente preoccupante.



Hacking elezioni (di nuovo!)

Le fake news non sono l'unica minaccia che qualsiasi paese deve affrontare le elezioni. C'è anche il rischio di attacchi informatici al processo di voto stesso. Ora è chiaro che gli hacker russi hanno preso di mira i sistemi di voto in numerosi stati americani prima delle elezioni presidenziali del 2016 (vedi L'ultima perdita dell'NSA rivela esattamente il tipo di cyberattack di cui gli esperti avevano avvertito). Con le elezioni di medio termine in arrivo negli Stati Uniti a novembre, i funzionari hanno lavorato duramente per tappare le vulnerabilità. Ma gli aggressori determinati hanno ancora molti potenziali obiettivi, dalle liste elettorali elettroniche alle macchine per il voto e al software utilizzato per raccogliere e controllare i risultati.

Con la crescita di questi e altri rischi nel 2018, aumenteranno anche le sanzioni per le aziende che non li affrontano in modo efficace. Il 25 maggio entrerà in vigore in Europa il Regolamento generale sulla protezione dei dati. La prima grande revisione delle norme sulla protezione dei dati della regione in oltre due decenni, il GDPR richiederà alle aziende di segnalare le violazioni dei dati alle autorità di regolamentazione e di informare i clienti che i loro dati sono stati rubati entro 72 ore dalla scoperta di una violazione. La mancata osservanza potrebbe comportare sanzioni fino a 20 milioni di euro o fino al 4% dei ricavi globali di un'azienda, a seconda di quale sia maggiore.

La recente rivelazione che Uber ha coperto un grande attacco informatico l'anno scorso ha scatenato chiamate affinché le regole di divulgazione delle violazioni vengano rafforzate anche in America. Tutto ciò significa che gli avvocati così come gli hacker avranno un 2018 molto impegnativo.



nascondere