Οι προβλέψεις της Kaspersky για το τοπίο ψηφιακών απειλών του 2020

Related

Κέντρα δεδομένων: Η Κίνα εγκαινίασε το πρώτο υποθαλάσσιο data center που λειτουργεί με υπεράκτια αιολικά

Η ανάπτυξη που γνωρίζουν τα κέντρα δεδομένων είναι ραγδαία τα τελευταία χρόνια, καθώς οι εταιρείες τεχνολογίας επιδιώκουν να αναπτύξουν την τεράστια υπολογιστική ισχύ που απαιτείται για τη λειτουργία σύνθετων εφαρμογών, όπως η τεχνητή νοημοσύνη. Χιλιάδες κέντρα δεδομένων κατασκευάζονται στην ξηρά, αλλά πλέον ορισμένες χώρες επιδιώκουν να καθιερώσουν καινοτόμα μοντέλα σε εναλλακτικές τοποθεσίες, όπως το υποθαλάσσιο

Τεχνητή Νοημοσύνη: Στη «σκιά» των ΗΠΑ παραμένει η Ευρώπη

Αμερικανικοί κολοσσοί μονοπωλούν την αγορά στην Τεχνητή Νοημοσύνη. Μπορούν Γερμανοί και Γάλλοι να δώσουν μία κοινή απάντηση, με στόχο την αυτονομία της Ευρώπης; Η πρόσβαση σε μοντέλα Τεχνητής Νοημοσύνης (ΤΝ) δεν εξασφαλίζει μόνο οικονομική ισχύ και αυτονομία, αλλά αποτελεί και μείζον ζήτημα ασφάλειας. Αυτό αποδείχθηκε για μία ακόμα φορά στις 13 Ιουνίου, όταν η αμερικανική

Η Amazon φέρνει το cloud πιο κοντά στην Ελλάδα: Τι σημαίνει το νέο AWS Local Zone για επιχειρήσεις και πολίτες

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Οι περισσότεροι άνθρωποι χρησιμοποιούν καθημερινά υπηρεσίες που βασίζονται στο cloud χωρίς να το γνωρίζουν. Κάθε φορά που κάποιος αποθηκεύει φωτογραφίες στο κινητό του, κάνει μια ηλεκτρονική τραπεζική συναλλαγή, αγοράζει κάτι από ένα ηλεκτρονικό κατάστημα, παρακολουθεί μια ταινία μέσω streaming ή χρησιμοποιεί μία εφαρμογή τεχνητής νοημοσύνης, πίσω

Εφαρμογές dating και AI: Γιατί σχεδόν οι μισοί χρήστες λένε «όχι»

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Η τεχνητή νοημοσύνη μπαίνει ολοένα και πιο δυναμικά στον κόσμο των online γνωριμιών, όμως οι χρήστες φαίνεται να μην την υποδέχονται με ενθουσιασμό. Σύμφωνα με νέα έρευνα της Match Group, σχεδόν οι μισοί ανύπαντροι στις Ηνωμένες Πολιτείες εκφράζουν αρνητική στάση απέναντι στη χρήση της AI στα

Sashimi-Bot: Το ρομπότ που κόβει σολομό με ακρίβεια σεφ

Η αυτοματοποίηση έχει ήδη μεταμορφώσει τη βιομηχανία, όμως ορισμένες εργασίες εξακολουθούν να θεωρούνται ιδιαίτερα δύσκολες για τα ρομπότ. Μία από αυτές είναι η προετοιμασία σασίμι, όπου η ακρίβεια στην κοπή του ωμού ψαριού αποτελεί καθοριστικό παράγοντα για την ποιότητα του τελικού προϊόντος. Τώρα, μια ερευνητική ομάδα από το Νορβηγικό Πανεπιστήμιο Επιστήμης και Τεχνολογίας (NTNU) παρουσιάζει

Pinterest: H νέα ΑΙ εφαρμογή που αλλάζει τον τρόπο των online αγορών

Η επόμενη μεγάλη μάχη στον χώρο του ηλεκτρονικού εμπορίου δεν δίνεται στα e-shops αλλά στις συνομιλίες με την τεχνητή νοημοσύνη. Το Pinterest κάνει το επόμενο βήμα παρουσιάζοντας το Ask Pinterest, ένα πειραματικό εργαλείο που υπόσχεται να αλλάξει τον τρόπο με τον οποίο οι χρήστες αναζητούν έμπνευση και πραγματοποιούν αγορές. Σε αντίθεση με τις παραδοσιακές μηχανές

Το νέο κόλπο των εταιρειών για να επηρεάζουν το AI περνά μέσα από το Reddit

Καθώς οι απαντήσεις των εργαλείων τεχνητής νοημοσύνης βασίζονται ολοένα και περισσότερο σε περιεχόμενο από το Reddit, εταιρείες και marketers φαίνεται να αναπτύσσουν νέες τακτικές «χειραγώγησης» των αποτελεσμάτων AI, πλημμυρίζοντας δημοφιλείς κοινότητες με προωθητικό περιεχόμενο που έχει σχεδιαστεί ειδικά για να εμφανίζεται στις απαντήσεις chatbot και μηχανών αναζήτησης AI. Εταιρείες χρησιμοποιούν το Reddit για να επηρεάσουν

Μισθός έως 400.000 δολάρια: Η θέση εργασίας που αποκαλύπτει τι δεν μπορεί να κάνει το AI

Την ώρα που η τεχνητή νοημοσύνη αναλαμβάνει ολοένα και περισσότερες δημιουργικές εργασίες, η Anthropic προσφέρει έως και 400.000 δολάρια ετησίως για έναν άνθρωπο που θα αποφασίζει πώς θα «ακούγεται» το Claude, επιβεβαιώνοντας ότι η ανθρώπινη κρίση και η δημιουργική κατεύθυνση παραμένουν κρίσιμα πλεονεκτήματα στην εποχή του AI. Η Anthropic αναζητά Head of Copy and Content

Το AI γίνεται όπλο στα χέρια των χάκερ – Πόσο εκτεθειμένα είναι τα προσωπικά μας δεδομένα

Η ραγδαία εξέλιξη της τεχνητής νοημοσύνης δεν ενισχύει μόνο τις δυνατότητες των επιχειρήσεων, αλλά και εκείνες των κυβερνοεγκληματιών, με ειδικούς να προειδοποιούν ότι οι επιθέσεις γίνονται πλέον ταχύτερες, πιο αυτοματοποιημένες και πιο δύσκολες στην αντιμετώπισή τους από ποτέ. εκμεταλλεύονται ευπάθειες λογισμικού με πρωτοφανή ταχύτητα, μειώνοντας δραστικά τον χρόνο αντίδρασης των οργανισμών. Σύμφωνα με στοιχεία της

Kaspersky: 5 άμεσα βήματα ασφάλειας αν χάσατε το κινητό σας

Τα μεγάλα αθλητικά και μουσικά γεγονότα του καλοκαιριού έχουν ήδη ξεκινήσει, ενώ κορυφώνεται και η περίοδος των θερινών ταξιδιών. Σε αυτές τις συνθήκες, αυξάνονται τα περιστατικά απώλειας ή κλοπής κινητών τηλεφώνων. Όταν, όμως, χάσετε το κινητό σας –π.χ. σε ένα γεμάτο στάδιο, σε ένα μουσικό φεστιβάλ ή σε ένα πολυσύχναστο αεροδρόμιο– ο πανικός είναι συχνά

Data centers στην Ελλάδα: Επενδύσεις έως 50 δισ. ευρώ την επόμενη δεκαετία

Σε φάση ταχείας ανάπτυξης και αναδιάρθρωσης βρίσκεται η ελληνική αγορά Κέντρων Δεδομένων (data centers) η οποία εξελίσσεται σταδιακά σε έναν αναδυόμενο κόμβο ψηφιακών υπηρεσιών για την ευρύτερη περιοχή της Νοτιοανατολικής Ευρώπης. Η εξέλιξη αποδίδεται σε έναν συνδυασμό παραγόντων, όπως η γεωγραφική θέση της χώρας στο σταυροδρόμι Ευρώπης, Μέσης Ανατολής και Αφρικής, ο αυξανόμενος κορεσμός των

Η Google προετοιμάζεται για το χειρότερο σενάριο: Όταν οι AI agents γίνουν εσωτερική απειλή

Η Google DeepMind παραδέχεται ότι η πλήρης «ευθυγράμμιση» της τεχνητής νοημοσύνης ίσως να μην επιτευχθεί ποτέ και γι’ αυτό αναπτύσσει ένα νέο πολυεπίπεδο σύστημα επιτήρησης που αντιμετωπίζει τους AI agents ως δυνητικές εσωτερικές απειλές. Του Jeremy Kahn Καθώς οι ΑΙ agents αποκτούν ολοένα και μεγαλύτερη αυτονομία και επιχειρησιακές δυνατότητες, η Google αναπτύσσει ένα νέο πλαίσιο

Share

Οι ερευνητές της Kaspersky μοιράζονται τις προβλέψεις τους για τις απειλές τύπου APT (Advanced Persistent Threats) το 2020, επισημαίνοντας πώς θα αλλάξει το τοπίο των στοχευμένων επιθέσεων τους επόμενους μήνες. Η γενικότερη τάση δείχνει ότι οι απειλές θα αναπτυχθούν με μεγαλύτερη ακρίβεια, θα είναι περισσότερο στοχευμένες και θα διαφοροποιηθούν υπό την επήρεια εξωτερικών παραγόντων, όπως η ανάπτυξη και η διάδοση της μηχανικής μάθησης, η ανάπτυξη τεχνολογιών για deepfakes ή οι εντάσεις γύρω από τις εμπορικές οδούς μεταξύ Ασίας και Ευρώπης.

 kaspersky-new

Οι προβλέψεις αναπτύχθηκαν με βάση τις αλλαγές που παρατήρησε η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης μέσα στο 2019 για την υποστήριξη της κοινότητας ψηφιακής ασφάλειας μέσω κατευθυντήριων γραμμών και πληροφοριών. Οι τελευταίες, σε συνδυασμό με μια σειρά προβλέψεων για βιομηχανικές και τεχνολογικές απειλές, θα συμβάλουν στην προετοιμασία απέναντι σε προκλήσεις που πιθανόν να υπάρξουν κατά τους επόμενους 12 μήνες.

Η κατάχρηση των προσωπικών πληροφοριών: από τα deepfakes στις διαρροές DNA

Μετά από αρκετές διαρροές προσωπικών δεδομένων τα τελευταία χρόνια, ο αριθμός των διαθέσιμων προσωπικών στοιχείων διευκόλυνε τους επιτιθέμενους να υλοποιήσουν στοχευμένες επιθέσεις, βασισμένες στις πληροφορίες που έχουν διαρρεύσει. Ο πήχης έχει ανέβει, και το 2020 οι απειλητικοί φορείς θα εμβαθύνουν, «κυνηγώντας» για πιο ευαίσθητες διαρροές, όπως βιομετρικά δεδομένα.

Οι ερευνητές επεσήμαναν ορισμένες βασικές τεχνολογίες, οι οποίες θα μπορούσαν να δελεάσουν τα θύματα ώστε να πέσουν στις παγίδες των επιτιθέμενων, μεταξύ των οποίων δημόσια διαθέσιμα βίντεο και ηχητικά Deepfakes που μπορούν να αυτοματοποιηθούν και να υποστηρίξουν την αναγνώριση προφίλ και τη δημιουργία συστημάτων εξαπάτησης και κοινωνικής μηχανικής.

Μεταξύ των στοχευμένων απειλών για το 2020 περιλαμβάνονται:

  • Οι false flag επιθέσεις αγγίζουν ένα εντελώς νέο επίπεδο. Θα αναπτυχθούν περαιτέρω, με τους απειλητικούς φορείς να επιδιώκουν όχι μόνο να αποφύγουν την απόδοση ευθυνών εις βάρος τους, αλλά και να κατηγορήσουν ενεργά κάποιον άλλο. Κακόβουλο λογισμικό προς πώληση, δημόσια διαθέσιμα εργαλεία ασφαλείας ή λογισμικό διαχειριστή, σε συνδυασμό με false flags, περιπτώσεις που οι ερευνητές ασφάλειας «διψούν» για οποιοδήποτε μικρό στοιχείο, μπορεί να είναι αρκετά για να στρέψουν την προσοχή σε κάποιον άλλο.
  • Από τα προγράμματα ransomware στις στοχευμένες απειλές. Μια πιθανή ανατροπή μπορεί να είναι ότι, αντί να καταστήσουν τα αρχεία μη ανακτήσιμα, οι απειλητικοί φορείς θα απειλήσουν να δημοσιεύσουν δεδομένα που έχουν κλέψει από την εταιρεία του θύματος.
  • Νέοι τραπεζικοί κανονισμοί στην ΕΕ ανοίγουν νέους φορείς επίθεσης. Καθώς οι τράπεζες θα υποχρεούνται να ανοίγουν την υποδομή και τα δεδομένα τους σε τρίτα μέρη που επιθυμούν να παρέχουν υπηρεσίες σε τραπεζικούς πελάτες, είναι πιθανό οι επιτιθέμενοι να επιδιώξουν την κατάχρηση αυτών των νέων μηχανισμών με νέα δόλια συστήματα.
  • Περισσότερες επιθέσεις σε υποδομές και εναντίον non-PC στόχων. Αποφασισμένοι απειλητικοί φορείς έχουν, εδώ και αρκετά μεγάλο χρονικό διάστημα, επεκτείνει τα εργαλεία τους πέρα από τα Windows, τα PC, τα VPNFilter και Slingshot, για παράδειγμα, στοχεύοντας hardware δικτύωσης.
  • Ψηφιακές επιθέσεις επικεντρώνονται στις εμπορικές οδούς μεταξύ Ασίας και Ευρώπης. Υπάρχουν διάφοροι τρόποι με τους οποίους θα μπορούσε να γίνει αυτό. Περιλαμβάνουν αύξηση της πολιτικής κατασκοπείας, καθώς οι κυβερνήσεις επιδιώκουν να διασφαλίσουν τα συμφέροντά τους τόσο στο εσωτερικό όσο και στο εξωτερικό. Είναι πιθανό να επεκταθεί και στην τεχνολογική κατασκοπεία σε καταστάσεις δυνητικής ή πραγματικής οικονομικής κρίσης και αστάθειας.
  • Οι mobile APTs αναπτύσσονται ταχύτερα. Δεν υπάρχουν καλοί λόγοι να πιστεύουμε ότι αυτό θα σταματήσει σύντομα. Ωστόσο, λόγω της αυξημένης προσοχής που δίνεται σε αυτό το θέμα από την κοινότητα ασφάλειας, πιστεύουμε ότι ο αριθμός των επιθέσεων που εντοπίζονται και αναλύονται λεπτομερώς θα αυξηθεί επίσης.
  • Η κατάχρηση προσωπικών πληροφοριών μεγαλώνει, οπλισμένη με τεχνητή νοημοσύνη. Είναι παρόμοιο με ορισμένες από τις τεχνικές που χρησιμοποιήθηκαν για την κατανομή των εκλογικών διαφημίσεων στα μέσα κοινωνικής δικτύωσης. Αυτή η τεχνολογία χρησιμοποιείται ήδη ευρέως και είναι απλά θέμα χρόνου οι επιτιθέμενοι να επωφεληθούν από αυτήν.

«Το μέλλον είναι γεμάτο δυνατότητες οι οποίες ενδέχεται να έχουν εκφάνσεις που δεν έχουμε συμπεριλάβει στις προβλέψεις μας. Η έκταση και η πολυπλοκότητα των πεδίων στα οποία οι επιθέσεις αναπαράγονται προσφέρουν άπειρες δυνατότητες. Επιπλέον, καμία μεμονωμένη ερευνητική ομάδα δεν έχει πλήρη ορατότητα των λειτουργιών απειλητικών APT φορέων. Θα συνεχίσουμε να προσπαθούμε να προβλέψουμε τις δραστηριότητες των ομάδων APT και να κατανοήσουμε τις μεθόδους που αναπτύσσουν, παρέχοντας παράλληλα πληροφορίες για τις εκστρατείες τους και τον αντίκτυπο των ενεργειών τους», αναφέρει ο Vicente Diaz, ερευνητής ασφάλειας στην Kaspersky.

Την πλήρη λίστα με τις πρόβλεψεις της Kaspersky για το τοπίο απειλών το 2020 μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.com.

Οι προβλέψεις αυτές είναι μέρος του Kaspersky Security Bulletin (KSB) – ετήσια σειρά προβλέψεων της Kaspersky με αναλυτικά άρθρα σχετικά με τις βασικές αλλαγές στον κόσμο της ψηφιακής ασφάλειας.

Η Amazon φέρνει το cloud πιο κοντά στην Ελλάδα: Τι σημαίνει το νέο AWS Local Zone για επιχειρήσεις και πολίτες

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Οι περισσότεροι άνθρωποι χρησιμοποιούν καθημερινά υπηρεσίες που βασίζονται στο cloud χωρίς να το γνωρίζουν. Κάθε φορά που κάποιος αποθηκεύει φωτογραφίες στο κινητό του, κάνει μια ηλεκτρονική τραπεζική συναλλαγή, αγοράζει κάτι από ένα ηλεκτρονικό κατάστημα, παρακολουθεί μια ταινία μέσω streaming ή χρησιμοποιεί μία εφαρμογή τεχνητής νοημοσύνης, πίσω

Εφαρμογές dating και AI: Γιατί σχεδόν οι μισοί χρήστες λένε «όχι»

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Η τεχνητή νοημοσύνη μπαίνει ολοένα και πιο δυναμικά στον κόσμο των online γνωριμιών, όμως οι χρήστες φαίνεται να μην την υποδέχονται με ενθουσιασμό. Σύμφωνα με νέα έρευνα της Match Group, σχεδόν οι μισοί ανύπαντροι στις Ηνωμένες Πολιτείες εκφράζουν αρνητική στάση απέναντι στη χρήση της AI στα