Цена подключенности

18 январь, 2018 - 10:25Євген Куліков

Свой отчет о трендах информационной безопасности, которые с высокой вероятностью будут определять развитие мирового киберландшафта в наступившем году, представила (PDF) компания ESET. В числе прочего аналитики ожидают усиление кибератак на критическую инфраструктуру и системы электронного голосования.

Эксперты ESET прогнозировали в 2017 г. рост ущерба от киберугроз, включая программы-вымогатели, и новые атаки на критическую инфраструктуру. Прогнозы сбылись – массовые эпидемии шифраторов Wannacry, Petya и Bad Rabbit нанесли значительный ущерб компаниям, вызвав широкий общественный резонанс.

На фоне повышения осведомленности частных и корпоративных пользователей в 2018 г. ожидается дальнейший рост числа и сложности кибератак. Хакеры будут использовать «классические» инструменты компрометации, а также продолжат поиски новых эффективных схем.

Специалисты прогнозируют новые атаки на объекты критической инфраструктуры. В 2017 г. одной из наиболее серьезных угроз для промышленных систем управления стала вредоносная программа Industroyer, предположительно послужившая причиной сбоя энергоснабжения в Киеве. Однако атаки могут затронуть не только энергетику – в числе потенциальных целей оборонный сектор, системы транспорта и водоснабжения, здравоохранение и производство.

Корпорации работают в условиях повышенного риска кибератак и инвестируют в защиту. Как следствие, в текущем году хакеры перейдут к атакам на цепи поставок – на малые и средние предприятия, поставляющие товары и сервисы крупным компаниям. Например, в 2017 г. успешный взлом сервера обновления популярного бухгалтерского ПО M.E.Doc привел к массовой эпидемии шифратора Petya.

Одна из сравнительно новых проблем кибербезопасности – вмешательство хакеров в избирательный процесс, угрожающее легитимности выборов. По мнению экспертов, снизить риски электронной демократии позволят гибридные системы, использующие как цифровые, так и традиционные записи.

Аналитики полагают, что в 2018 г. возможны кибератаки, выполненные с помощью устройств интернета вещей. «Умные» устройства подвержены взлому и могут быть использованы в качестве инструментов злоумышленников. Сохраняет актуальность угроза появления новых «ботнетов вещей».

Улучшить ситуацию в области кибербезопасности позволит расширение сотрудничества правоохранительных органов и коммерческих компаний. Так, в 2017 г. совместный проект ряда организаций позволил ликвидировать крупнейший ботнет Gamarue. В 2018 г. ожидаются новые успешные расследования, что, в конечном итоге, приведет к снижению числа активных киберпреступников.