Skip to main content
0002
sec171
satpraxis 2022
now 33 2022
22 Δεκεμβρίου 2015 15:11

Η Symantec προβλέπει τι μας περιμένει το 2016 στην ασφάλεια στον κυβερνοχώρο

Με το 2016 να βρίσκεται προ των πυλών, οι ειδικοί της Symantec κάνουν τις δικές τους προβλέψεις για τις απειλές που ελλοχεύουν το επόμενο έτος!

e7fc98ef2a407f5e2ea64a0ac2fbc2f2 XL 2ebe1433

Αθήνα, 22 Δεκεμβρίου 2015 – Βαίνοντας προς το τέλος του χρόνου και εν αναμονή του 2016, οι ειδικοί της Symantec Corp. (NASDAQ: SYMC), της μεγαλύτερης παγκοσμίως εταιρείας ασφάλειας στον κυβερνοχώρο, δίνουν τις δικές τους προβλέψεις για τις απειλές που αναμένονται να απειλήσουν την ασφάλεια στον κυβερνοχώρο.Αθήνα, 22 Δεκεμβρίου 2015 – Βαίνοντας προς το τέλος του χρόνου και εν αναμονή του 2016, οι ειδικοί της Symantec Corp. (NASDAQ: SYMC), της μεγαλύτερης παγκοσμίως εταιρείας ασφάλειας στον κυβερνοχώρο, δίνουν τις δικές τους προβλέψεις για τις απειλές που αναμένονται να απειλήσουν την ασφάλεια στον κυβερνοχώρο.

Ασφάλεια από τον σχεδιασμό

Το IoT (Internet of Things), χωρίς ενσωματωμένη ασφάλεια από κατασκευής του, θα εξακολουθήσει να είναι ευάλωτο, καθιστώντας το έτσι σε IoV (Internet of Vulnerabilities).

Καταναλωτές
Οι κακόβουλοι εισβολείς δράττονται των ευκαιριών που προκύπτουν για επιθέσεις εναντίων συσκευών IoT με τις συνδεδεμένες και δικτυωμένες συσκευές να αυξάνονται συνεχώς. Βέβαια ο αριθμός των εφαρμογών παραμένει ακόμη σχετικά μικρός και έτσι δεν αναμένονται μεγάλης κλίμακας επιθέσεις στους καταναλωτές στον τομέα αυτό. Ωστόσο, θα υπάρξουν περιστασιακές μικρότερες εστίες και όσοι υιοθετήσουν τις πρώτες εφαρμογές θα πρέπει είναι προσεκτικοί. Αναμένουμε ότι οι επιθέσεις ad-clicking και ransomware ότι θα είναι από τους πρώτους τύπους επιθέσεων του πραγματικού αντίκτυπου της εγκληματικότητας στον κυβερνοχώρο για συσκευές IoT. Οι επιθέσεις σε συνδεδεμένες ιατρικές συσκευές ή αυτοκίνητα, διατρέχουν μια πραγματική απειλή για την ασφάλεια και αυτό ίσως σημαίνει ότι θα πρέπει να οριστούν κανονισμοί και όροι. Τα πιστοποιητικά καθώς και το code signing θα διαδραματίσουν έναν πολύ σημαντικό ρόλο στη διασφάλιση των συσκευών IoT αλλά καθώς προχωράμε, η ασφάλεια θα πρέπει να ενσωματώνεται από το στάδιο ακόμη του σχεδιασμού των συσκευών IoT.

Βιομηχανία
Στη διασυνδεδεμένη βιομηχανία προβλέπεται τεράστια αύξηση της παραγωγικότητας, αλλά και μεγάλος όγκος επιθέσεων, γεγονός που συνεπάγεται ότι πολλές εταιρείες θα πρέπει να θωρακιστούν κατάλληλα. Η διακοπή της παραγωγικής διαδικασίας που οφείλεται σε εξωτερικές επιθέσεις ή αποτυχίες θα αποτελέσουν σίγουρα μία πρόκληση για τις επιχειρήσεις για την υιοθέτηση και ανάπτυξη του Industry 4.0, αλλά θα υπάρξει μια αρκετά δύσκολη πορεία προς τη συνδεσιμότητα. Οι στρατηγικές προστασίας των δεδομένων και οι απειλές τηλεμετρίας θα πρέπει να εξελιχθούν. Πιστεύουμε ότι οι CISOs, βάση σε κάθε επιχείρηση, θα κάνουν μια συνολική προσέγγιση της ασφάλειας των υποδομών πληροφορικής τους θεσπίζοντας ειδικά επίπεδα προστασίας. Η ενσωμάτωση της αρχής της ασφάλειας από το σχεδιασμό ακόμη των συσκευών μέχρι το πώς θα παράγουν νέες τεχνολογίες θα είναι καθοριστικής σημασίας για τα επόμενα χρόνια. Είτε αναφερόμαστε στο σχεδιασμό που αφορά έξυπνες πόλεις, τις υποδομές ή τα διάφορα ρομπότ που θα αναλαμβάνουν όλο και μεγαλύτερο ρόλο στην καθημερινότητα, πρέπει να είναι διασφαλισμένα τόσο στον προγραμματισμό, στην αναβάθμιση όσο και στην ταυτοποίηση τους. Το περιβάλλον στο οποίο αυτές οι νέες τεχνολογίες εξελίσσονται, πρέπει να έχει αυτές τις αρχές μέσα στον πυρήνα του για να είμαστε βέβαιοι για την ασφάλεια και την αποφυγή απειλών σε μεταγενέστερα στάδια.

Προστασία της ιδιωτικής ζωής και προστασία των δεδομένων

«Είναι ασφαλές;»: Η αμφιβολία των καταναλωτών σχετικά με τα δεδομένα στα wearables
Η μάχη σχετικά με την προστασία της ιδιωτικής ζωής κυριαρχείται από την απάθεια και την ευκολία των τελευταίων ετών και η βιομηχανία της ασφάλειας, ρωτάται συχνά: Πόσο είμαστε διατεθειμένοι να εγκαταλείψουμε την ασφάλεια αυτή για μια εύκολη ζωή; Όσο οι διάφορες wearable συσκευές υιοθετούνται ολοένα και πιο εύκολα από το ευρύ κοινό, όλο και περισσότερα δεδομένα συλλέγονται και υπάρχει όλο και μεγαλύτερος ανταγωνισμός σε συστήματα και συσκευές. Οι πελάτες, οι επιχειρήσεις και οι κυβερνήσεις θα αρχίσουν να θέτουν εύλογα ερωτήματα όπως: Πού ακριβώς πηγαίνουν τα δεδομένα μου; Για ποιους σκοπούς χρησιμοποιούνται; Είναι ασφαλή;

Καλύπτοντας τα νώτα μας: ασφάλιση, ευθύνη και όροι

Κυβερνο-ασφάλιση: Διασφαλίζοντας καλή συμπεριφορά
Με τον μεγάλο όγκο των παραβιάσεων που πραγματοποιήθηκαν το 2015, η κυβερνοασφάλιση διαφαίνεται να είναι αναπόφευκτη λύση τόσο για τις επιχειρήσεις, όσο και για του ιδιώτες. Τo πρόθεμα «cyber» και οι ρήτρες στον «κυβερνοχώρο», θα γίνουν κοινός τόπος για όλους μας και είναι πιθανό ότι η μεγαλύτερη ευθύνη θα πρέπει να τεθεί σε καταναλωτές και επιχειρήσεις έτσι ώστε να υιοθετήσουν ασφαλείς πρακτικές ή έκθεσης σε κινδύνους από τους ασφαλιστές. Για τις επιχειρήσεις, αυτό σημαίνει διαδικασίες, κατάρτιση και εκπαίδευση του προσωπικού. Για τους καταναλωτές, σημαίνει μεγαλύτερο έλεγχο των δεδομένων που μοιράζονται.

Η νομοθεσία περί προστασίας της ιδιωτικής ζωής θα προχωρήσει ένα βήμα παραπέρα
Η επερχόμενη ευρωπαϊκή οδηγία προστασίας δεδομένων θα ξεκαθαρίσει το τοπίο όσον αφορά στη διακυβέρνηση δεδομένων στην Ευρωπαϊκή Ένωση. Οι οργανισμοί πρέπει να συμμορφώνονται με τις νέες απαιτήσεις γύρω από την επεξεργασία δεδομένων προσωπικού χαρακτήρα και να εισάγουν αυστηρότερους κανόνες συμμόρφωσης. Αυτό αποτελεί πρόκληση ακόμα και για τους πιο ενημερωμένους και έχει εγείρει ανησυχίες σχετικά με την πολυπλοκότητα γύρω από τις νέες διαδικασίες διαχείρισης των πληροφοριών και την αύξηση του κόστους. Ωστόσο όλο αυτό είναι απαραίτητο για τους ανθρώπους να συνειδητοποιήσουν τις πραγματικές δυνατότητες του διαδικτύου και των νέων τεχνολογιών. Έτσι θα μπουν προτεραιότητες και κατάλληλες εγγυήσεις που θα εξασφαλίζουν την προστασία των προσωπικών δεδομένων.

Η εξέλιξη στο τοπίο των απειλών

Θολές γραμμές μεταξύ nationstate και lonewolf επιθέσεις
Το επίπεδο πολυπλοκότητας που στο παρελθόν συνδέονταν με επιθέσεις κρατικής χορηγίας θα φανεί έντονα σε επιθέσεις lonewolf. Ο αριθμός των ομάδωνhacking που διεξάγουν υπερσύγχρονες στοχευμένες επιθέσεις θα θολώνει τη διαχωριστική γραμμή μεταξύ της κοινής εγκληματικότητας στον κυβερνοχώρο και των στοχευμένων επιθέσεων. Θα δούμε όλο και περισσότερες συγκρούσεις στον «πραγματικό κόσμο» να παίζουν το ρόλο εγκλήματος στον κυβερνοχώρο, με νέα, πολιτικά κίνητρα και νέους αναδυόμενους παίκτες.

Επιθέσεις κατά παραγγελία

Οι στοχευμένες επιθέσεις σε κυβερνήσεις και επιχειρήσεις θα γίνουν ακόμη πιο στοχευμένες, λόγω του αυξανόμενου επαγγελματισμού των ομάδων hacking. Για να αποφύγουν τον εντοπισμό τους και να έχουν τον έλεγχο της ασφαλείας, οι επιθέσεις θα σχεδιάζονται πλέον ανάλογα με το σκοπό που θα θέλουν να επιτελέσουν. Κάθε θύμα θα έχει έναν μοναδικό C&C server, νεότευκτο malware και διάφορους φορείς επιθέσεων. Αυτό θα καταστήσει ακόμη πιο δύσκολη την ανίχνευση των επιθέσεων με απλούς δείκτες IoC – Indicators of Compromise καθώς θα απαιτούνται προηγμένες μέθοδοι συσχέτισης μεταξύ βιομηχανιών και χωρών.

«Οι ομάδες hacking θα βελτιώνονται συνεχώς καλύπτοντας τα ίχνη τους και αποσπώντας την προσοχή μακριά από τους στόχους τους. Θα εφαρμόζουν καλύτερα την ασφάλεια λειτουργίας σε υποδομές backend κάνοντας τα takedowns και την αναγνώριση των κλεμμένων δεδομένων και την απόδοση τους, ακόμα πιο δύσκολη. Για την αποφυγή της έγκαιρης ανίχνευσης, θα χρησιμοποιηθούν κρυπτογραφημένες επικοινωνίες με το πρότυπο SSL καθώς και κοινά cybercriminal Trojans θα αναπτυχθούν για να εναρμονιστούν με τις μαζικές παραδοσιακές επιθέσεις στον κυβερνοχώρο». (Candid Wueest, Ερευνητής απειλών)

«Η εξέλιξη αυτή θα πυροδοτήσει αυξημένη διαφάνεια και συνεργασία στο χώρο του SecurityAnalytics. Θα χρειαστεί σίγουρα ένα χρονικό διάστημα μέχρι να γίνουν όλα αυτά, αλλά το 2016 αναμένουμε να δούμε μια αύξηση στη διανομή ανώνυμης τηλεμετρίας ασφαλείας. Ως αποτέλεσμα, είναι πιθανό να προκύψουν μερικές ενδιαφέρουσες νέες εταιρικές σχέσεις κατά τη διάρκεια αυτής της περιόδου ». (Darren Thomson, CTO και VP of Technology, EMEA)

Άνοδος του ψηφιακού ransom

«Οι απάτες εκβιασμού θα συνεχίσουν να αυξάνονται σε δημοτικότητα, αφού είναι κερδοφόρες, σχετικά απλές και προσφέρουν εκδικητική ψυχαγωγία για όσους επιδιώκουν επιθέσεις για πλάκα και όχι για κάποιο οικονομικό όφελος. Το Crypto ransomware θα αυξηθεί, κρατώντας τα δεδομένα ως λύτρα επιστροφής. Ωστόσο θα δούμε επίσης ανάπτυξη και σε περιπτώσεις όπου ένας εισβολέας απειλεί με δημόσιες αποκαλύψεις. Οι περιπτώσεις αυτές θα είναι παρόμοιες με τα νεότερα στελέχη του Chimera ransomware ή τις περιπτώσεις μετά την παραβίαση Ashley Madison. Για τις επιχειρήσεις περιμένουμε ότι το blackmail θα διαδραματίσει μεγαλύτερο ρόλο στις παραβάσεις». (Candid Wueest, Ερευνητής Απειλών)

Ρωγμή στην ασφάλεια των κινητών

Ο αριθμός των νέων μορφών Android malware είναι πιθανό να παραμείνει σε υψηλά επίπεδα ή και να αυξηθεί περαιτέρω. Με όλο και περισσότερες λειτουργίες, όπως διακριτικά ελέγχου ταυτότητας, επιχειρησιακές εφαρμογές, πληρωμές και άλλες λειτουργίες, φαίνεται ότι τα έξυπνα κινητά και γενικότερα οι φορητές συσκευές θα είναι ένας από τους πρωταρχικούς στόχος για τους επιτιθέμενους. Είναι πιθανό να δούμε αυστηρότερους ελέγχους στην αγορά των εφαρμογών, ενώ αρκετές εταιρείες θα επικεντρωθούν στο να κάνουν δυσκολότερη την παραβίαση των λειτουργιών του συστήματος.

Οι παραβιάσεις σπάνε ταυτότητες
Λόγω του τεράστιου όγκου των παραβιάσεων το 2015,οι οργανισμοί μπορεί να δουν το σύστημαlogin/passwordπου γνωρίζουμε ως σήμερα να είναι σπασμένο και θα επιθυμούν να αλλάξουν αυτό το σύστημα. Ο έλεγχος ταυτότητας δύο παραγόντων(2FA), ειδικά εκείνος που απαιτεί όχι μόνο κάτι που ο πραγματικός ιδιοκτήτης γνωρίζει, π.χ., έναν κωδικό πρόσβασης, αλλά και κάτι που μόνο αυτοί έχουν, για παράδειγμα, το κινητό τους τηλέφωνο, θα γίνει πλέον ένα σύνηθες φαινόμενο. Τα βιομετρικά συστήματα θα αρχίσουν επίσης να εξελίσσονται σε πιο περιεκτικές και ώριμες λύσεις. Θα αρχίσουμε να ακούμε επίσης για “ECG-based identification” και “vein matching” καθώς συνειδητοποιούμε ότι τα δακτυλικά αποτυπώματα είναι αρκετά εύκολο να αντιγραφούν.

Κοιτάζοντας προς την ασφάλεια το 2016 και μετά

Ø Ασφάλεια από το σχεδιασμό για τη ρομποτική
Τα ρομπότ θα αναλάβουν πολλές καθημερινές εργασίες και καθήκοντα μέσα στα επόμενα 10 χρόνια. Αυτό θα πρέπει να περιλαμβάνει τη διασφάλιση από την σχεδιαστική ακόμη προσέγγιση τους, προκειμένου να διασφαλιστεί ο προγραμματισμός τους, η αναβάθμιση και η ταυτοποίησής τους, έτσι ώστε το περιβάλλον στο οποίο θα εξελιχθεί η παραγωγή τους να είναι όσο το δυνατόν πιο ασφαλές και να αποφευχθούν πιθανές απειλές σε μεταγενέστερα στάδια.

Ø 3D City Modelling

Οι αληθινά, «έξυπνες» πόλεις είναι ακόμα μακριά, αλλά ο σχεδιασμός και προγραμματισμός αυτών των μελλοντικών χώρων θα προχωρήσει αρκετά, μέσα στο 2016.Οι πρώτες εφαρμογές της τεχνολογίας στον τομέα αυτό θα είναι καθηλωτικές και παραμετροποιήσιμα τρισδιάστατα μοντέλα των μελλοντικών πόλεων θα επιτρέπουν σε σχεδιαστές και άλλους ενδιαφερόμενους φορείς να βιώσουν μελλοντικά σχέδια μέσω εικονικής πραγματικότητας. Αυτό επίσης απαιτεί μια εγγύηση από σχεδιαστική προσέγγιση.

Σχετικά με την Symantec

Η Symantec Corporation (NASDAQ:SYMC) είναι παγκόσμιος ηγέτης στην ασφάλεια στον κυβερνοχώρο. Λειτουργώντας ένα από τα μεγαλύτερα παγκοσμίως έξυπνα δίκτυα πληροφοριών στον κυβερνοχώρο, όπου καθημερινά καταγράφονται απειλές, φροντίζει για την προστασία των πελατών από επιθέσεις επόμενης γενιάς. Βοηθάμε τις επιχειρήσεις, τις κυβερνήσεις και τους ιδιώτες να εξασφαλίσουν τα πιο σημαντικά δεδομένα τους όπου και αν αυτά βρίσκονται.

Περισσότερες πληροφορίες για την εταιρεία και τα προϊόντα της, θα βρείτε στοwww.symantec.com ή στοhttp://www.symantec.com/social/

Η ΑΓΟΡΑ ΣΗΜΕΡΑ

Kathrein UFO Prolite
Η Kathrein παρουσιάζει τη νέα σειρά ψηφιακών συσκευών Compact Headend με την ονομασία UFO Prolite, σχεδιασμένη για να καλύψει τις ανάγκες των σύγχρονων επαγγελματικών εγκαταστάσεων σε συστήματα διαχ…
Multimedia Perspectives / FAGOR Aura D2
Η επίγεια κεραία Aura D2 έχει σχεδιαστεί από την Multimedia Perspectives / FAGOR για λήψη ψηφιακού τηλεοπτικού σήματος, τόσο σε ατομικές όσο και σε κεντρικές εγκαταστάσεις κεραιών, πλήρως προσαρμοσμ…
Linkvil W610W
Το W610W είναι ένα φορητό, κομψό τηλέφωνο Wi-Fi που χρησιμοποιείται ευρέως σε επιχειρήσεις, εμπορικά κέντρα και ξενοδοχεία. Είναι εξοπλισμένο με έγχρωμη οθόνη 2 ιντσών και 16 προγραμματιζόμενα πλήκτ…
Ruijie-Reyee RG-AP680-L
Υπάρχουν σημεία όπου η συνδεσιμότητα δοκιμάζεται: υπαίθριοι χώροι, ακτές, πισίνες, λιμάνια, ξενοδοχεία δίπλα στο κύμα. Εκεί που οι περισσότερες λύσεις σταματούν, το RG-AP680-L της Ruijie-Reyee ξεκιν…
JollyLine Smart TV JL1505, JL1502/2, JL1511
Νέα σειρά τηλεχειριστηρίων αντικατάστασης JollyLine Smart TV στο B2B της EDISION. Πρόκειται για τηλεχειριστήρια Bluetooth + IR που είναι έτοιμα και προγραμματισμένα για να χρησιμοποιηθούν ως τηλεχει…
Τιμοκατάλογος επαγγελματικών πακέτων IKUHot / IKUGaF για ξενοδοχεία και Gap Fillers από την IDComs
Διαθέσιμος είναι ο ανανεωμένος τιμοκατάλογος της IDComs για τα νέα επαγγελματικά πακέτα IKUHot / IKUGaF για ξενοδοχεία και Gap Fillers. Πρόκειται για έτοιμες συνθέσεις διάφανης μεταφοράς διαμόρφωσης…
Yeastar Linkus UC Clients
Σχεδιασμένο για συστήματα Yeastar PBX, το Linkus UC Clients είναι μια δωρεάν εφαρμογή ενοποιημένων επικοινωνιών για web, κινητά και υπολογιστές. Βοηθάει τους χρήστες να παραμένουν συνδεδεμένοι οπουδ…
Νέος τιμοκατάλογος PROMAX 2026 από την IDComs
Από 1 Ιανουαρίου 2026 ισχύει νέος τιμοκατάλογος της PROMAX, ο οποίος περιλαμβάνει μία μικρή προσαρμογή τιμής, εξαιτίας της αύξησης του κόστους των εξαρτημάτων. Σαφώς, ο νέος τιμοκατάλογος περιλαμβάν…
Grandstream GWN7062E & GWN7062ET
Η PartnerNET φροντίζει να επιλέγει προϊόντα - λύσεις που να προσφέρουν ουσιαστικό πλεονέκτημα και να κάνουν τον επαγγελματία πιο ευέλικτο, την ομάδα πιο παραγωγική και την επιχείρηση πιο ανθεκτική σ…
EDISION 100 SUPER HD ALU
Τα EDISION 100 SUPER HD ALU είναι εξαιρετικά σταθερά αλουμινένια δορυφορικά κάτοπτρα λευκού (WHITE) και γκρι (GREY) χρώματος αντίστοιχα, με διπλό μονοκόμματο βραχίονα στερέωσης βάσεων LNB, για μέγισ…
TP-Link Agile Series Switches
Τα Omada Switch της σειράς Agile προσφέρουν μια οικονομική αναβάθμιση από μη διαχειριζόμενες σε διαχειριζόμενες λύσεις μέσω cloud, επιτρέποντας την απλοποιημένη εγκατάσταση, την απομακρυσμένη παρακο…
Audien VL-FM1500
Η εταιρεία KAL Electronics ανακοινώνει την παραλαβή μιας νέας μηχανής καπνού. Πρόκειται για την VL-FM1500 της Audien, μια επαγγελματική μηχανή παραγωγής καπνού υψηλής ισχύος που είναι ιδανική για cl…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Ψηφιακή Τηλεόραση, Μάρτιος 2026
Το νέο τεύχος Μαρτίου 2026 του περιοδικού «Ψηφιακή Τηλεόραση» κυκλοφορεί πάντα μαζί με το περιοδικό «Security Report», που ηγείται στην αγορά των ηλεκτρονικών συστημάτων ασφαλείας.  Θέματα Τεύχου…
HBO Max
Η είσοδος του 2026 επιφύλασσε μια πολύ σημαντική εξέλιξη για το ελληνικό κοινό. Το HBO Max, η κορυφαία πλατφόρμα της Warner Bros. Discovery και εκ των γιγάντων της παγκόσμιας αγοράς streaming, έγινε…
TP-Link Omada Agile Series Switches
Τα Omada Switches της σειράς Agile προσφέρουν μια οικονομική αναβάθμιση από μη διαχειριζόμενες σε διαχειριζόμενες λύσεις μέσω cloud, επιτρέποντας την απλοποιημένη εγκατάσταση, την απομακρυσμένη παρα…
V236-D-220
Ένα απαραίτητο εξάρτημα για την προστασία μεγάλων ηλεκτρικών συσκευών κυκλοφόρησε πρόσφατα στην ελληνική αγορά από την εταιρεία KAL Electronics. Πρόκειται για τον V236-D-220, έναν ρυθμιζόμενο επιτηρ…
Sat & Zap, Μάρτιος 2026
Λίγα τα αξιόλογα κανάλια του μήνα, με πιο σημαντικό το ήδη γνωστό αγγλικό κανάλι μαγειρικής και κάποια αφρικανικά γαλλόφωνα στον αρκετά δύσκολο Rascom στις 2.9 Ανατολικά. Πληθώρα ιρανικών καναλιών τ…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.