Παγκόσμια Ομάδα Έρευνας και Ανάλυσης
Οι προβλέψεις της Kaspersky για τις ψηφιακές απειλές το 2017

Οι προβλέψεις ετοιμάζονται κάθε χρόνο από την ειδική Παγκόσμια Ομάδα Έρευνας και Ανάλυσης (GReAT) της εταιρίας και βασίζονται στην εκτεταμένη εμπειρία και τεχνογνωσία της.

Η λίστα για το 2017 συμπεριλαμβάνει τον αντίκτυπο των αναλώσιμων και κατά παραγγελία εργαλείων, την αυξανόμενη χρήση εσφαλμένης κατεύθυνσης όσον αφορά την ταυτότητα του εισβολέα, την εύθραυστη φύση ενός κόσμου συνδεδεμένου στο Internet χωρίς περιορισμούς, και τη χρήση των ψηφιακών επιθέσεων ως όπλο στον πόλεμο με βάση την πληροφορία.

Η πτώση των IoCs
Οι Δείκτες Παραβίασης (IoCs) έχουν υπάρξει για καιρό ένας εξαιρετικός τρόπος διαμοιρασμού χαρακτηριστικών γνωστού κακόβουλου λογισμικού, επιτρέποντας στους υπερασπιστές να αναγνωρίσουν μια ενεργή μόλυνση. Η ανακάλυψη της ProjectSauron APT από την ομάδα GReAT έφερε την αλλαγή. Η ανάλυση της ομάδας αποκάλυψε μια πλατφόρμα κακόβουλου λογισμικού κατά παραγγελία όπου κάθε χαρακτηριστικό άλλαζε για κάθε θύμα, ορίζοντας τους IoCs αναξιόπιστους για τον εντοπισμό οποιουδήποτε άλλου θύματος, εκτός κι αν αυτό συνοδεύεται από κάποιο άλλο μέσο, όπως για παράδειγμα ισχυρούς κανόνες Yara.

Η αύξηση των εφήμερων «μολύνσεων»
Το 2017, η Kaspersky Lab προσδοκά την εμφάνιση κακόβουλου λογισμικού memory-resident που δεν έχει κανένα ενδιαφέρον να επιβιώσει πέρα από το πρώτο reboot που θα εξαλείψει τη «μόλυνση» από τη μνήμη του μηχανήματος. Τέτοιου είδους κακόβουλο λογισμικό, που προορίζεται για γενική παρακολούθηση και συλλογή στοιχείων, είναι πιθανό να αποσταλεί σε ιδιαίτερα ευαίσθητα περιβάλλοντα από αθόρυβους δράστες που προσπαθούν να αποφύγουν να τραβήξουν την προσοχή ή να ανακαλυφθούν.

Άλλες σημαντικές προβλέψεις απειλών για το 2017

  • Η αναφορά θα αντιμετωπίσει προβλήματα με τα false flags: Καθώς οι ψηφιακές επιθέσεις θα παίξουν σημαντικότερο ρόλο στις διεθνείς σχέσεις, η αναφορά θα αποτελέσει ένα κεντρικό ζήτημα στον καθορισμό μια πολιτικής κατεύθυνσης και δράσης – για παράδειγμα αντίποινα. Η διεκδίκηση της αναφοράς μπορεί να έχει ως αποτέλεσμα το ρίσκο περισσότερων εγκληματιών να εξαπολύουν ιδιόκτητα εργαλεία ή εργαλεία υποδομής στην ανοιχτή αγορά, ή να επιλέγουν κακόβουλο λογισμικό με εμπορικό ή open-source χαρακτήρα, για να μην αναφέρουμε την εκτεταμένη χρήση της εσφαλμένης κατεύθυνσης (γενικότερα γνωστή ως false flags) για να θολώσουν τα νερά της αναφοράς.

  • Η Αύξηση του πολέμου με βάση την πληροφορία: Το 2016, ο κόσμος άρχισε να παίρνει στα σοβαρά την εξαπόλυση χακαρισμένων πληροφοριών για επιθετικούς σκοπούς. Τέτοιες επιθέσεις είναι πιθανό να αυξηθούν το 2017, και υπάρχει ένα ρίσκο ότι οι επιτιθέμενοι θα προσπαθήσουν να εκμεταλλευτούν την προθυμία των ανθρώπων να δεχτούν τέτοια στοιχεία ως πραγματικά, μέσω του χειρισμού ή της επιλεκτικής γνωστοποίησης πληροφοριών.

  • Σε συνδυασμό με αυτό, η Kaspersky Lab προσδοκά μια αύξηση των Vigilante Hackers – το hacking και η εξαπόλυση δεδομένων, ισχυριζόμενοι ότι είναι για το γενικό καλό.

  • Αυξανόμενος κίνδυνος για ψηφιακό σαμποτάζ: Καθώς οι κρίσιμες υποδομές και τα συστήματα παραγωγής παραμένουν συνδεδεμένα στο Internet, συχνά με λίγη ή καθόλου προστασία – ο πειρασμός για την βλάβη ή διακοπή τους μπορεί να φανεί μεγάλος για τους ψηφιακούς εισβολείς, ειδικά εκείνους που έχουν προηγμένες δεξιότητες, και ειδικά σε καιρό αυξημένης γεωπολιτικής έντασης.

  • Κατασκοπεία σε φορητές συσκευές: Η Kaspersky Lab προσδοκά περισσότερες ενέργειες κατασκοπείας να στοχεύουν κυρίως σε φορητές συσκευές, εκμεταλλευόμενες το γεγονός ότι ο κλάδος ασφάλειας μπορεί να έχει πρόβλημα να αποκτήσει πλήρη πρόσβαση στα λειτουργικά συστήματα των φορητών για εγκληματολογική ανάλυση.

  • Η εμπορευματοποίηση των χρηματοοικονομικών επιθέσεων: Η Kaspersky Lab προσδοκά την «εμπορευματοποίηση» των επιθέσεων σε παρόμοια γραμμή με τις ληστείες SWIFT το 2016 – με εξειδικευμένους πόρους να προσφέρονται προς πώληση σε υπόγεια fora ή μέσω σχημάτων προσφοράς υπηρεσιών.

  • Ο κίνδυνος που αντιμετωπίζουν τα συστήματα πληρωμών: Καθώς τα συστήματα πληρωμών γίνονται όλο και πιο διαδεδομένα και δημοφιλή, η Kaspersky Lab προσδοκά και την αντίστοιχη αύξηση του ενδιαφέροντος των εγκληματιών.

  • Η κατάρρευση της «εμπιστοσύνης» στο Ransomware: Επίσης, η Kaspersky Lab περιμένει την συνεχιζόμενη αύξηση των ransomware προγραμμάτων, αλλά με την απρόοπτη σχέση εμπιστοσύνης μεταξύ του θύματος και του δράστη – με βάση την υπόθεση ότι η πληρωμή θα έχει ως αποτέλεσμα την επιστροφή των δεδομένων – να καταρρέει καθώς εγκληματίες χαμηλότερου επιπέδου αποφασίζουν να μπουν στο χώρο. Αυτό μπορεί να αποτελέσει το σημείο καμπής στον αριθμό των ανθρώπων που είναι διατεθειμένοι να πληρώσουν.

  • Ακεραιότητα συσκευών σε ένα συνωστισμένο Internet: καθώς οι κατασκευαστές συσκευών IoT συνεχίζουν να παράγουν συσκευές χωρίς ασφάλεια οι οποίες δημιουργούν προβλήματα σε ευρύ πλαίσιο, υπάρχει το ρίσκο ότι οι vigilante hackers μπορεί να πάρουν τα πράγματα στα χέρια τους και να απενεργοποιήσουν όσο το δυνατόν περισσότερες συσκευές.

  • Η ελκυστική πλευρά που βλέπουν οι εγκληματίες στην ψηφιακής διαφήμισης: Κατά τη διάρκεια του επόμενο χρόνου, θα δούμε το είδος εργαλείων παρακολούθησης και στόχευσης που χρησιμοποιούνται όλο και περισσότερο στη διαφήμιση να χρησιμοποιούνται για την παρακολούθηση των λεγόμενων ακτιβιστών και αντιφρονούντων. Παράλληλα, τα διαφημιστικά δίκτυα – που παρέχουν εξαιρετική στοχοποίηση προφίλ μέσω ενός συνδυασμού IPs, browser fingerprinting, ενδιαφέροντος στο browsing και επιλεκτικότητας login – θα χρησιμοποιηθούν από πράκτορες προηγμένης ψηφιακής κατασκοπείας που θέλουν να χτυπήσουν στόχους ενώ παράλληλα να προστατεύσουν τα τελευταία τους εργαλεία.
Send to Facebook

Απο την ομάδα του καθηγητή Γιώργου Δημόπουλου

Ποιός δεν έχει έχει γνωρίσει την εμπειρία να ξεμένει το κινητό του τηλέφωνο από μπαταρία; Υπάρχει άραγε περίπτωση κάποτε κάτι τέτοιο να αποτελέσει οριστικά παρελθόν; Σε αυτό ακριβώς αποσκοπεί μια νέα τεχνολογία που αναπτύσσει η ομάδα ενός Έλληνα ερευνητή της διασποράς, του καθηγητή Γιώργου Δημόπουλου του Πανεπιστημίου ΜακΓκιλ...

27/04/2017 06:54

Smartphones

Τα τελευταία δύο χρόνια η Google συνηθίζει να λανσάρει τις συσκευές της σε ζευγάρια, πέρυσι ήταν τα Pixel και Pixel XL ενώ την προηγούμενη χρονιά είχαν προηγηθεί τα Nexus 6P και Nexus 5X. Σύμφωνα με μία τελευταία διαρροή από το Android Open Source Project φαίνεται ότι η στρατηγική της αμερικανικής εταιρείας θα διαφοροποιηθεί ελαφρώς αφού πρόκειται να...

26/04/2017 07:00

Μια κούρσα τελείως αλλιώτικη από τις άλλες!

Αυτή η κούρσα θα είναι διαφορετική από κάθε άλλη που έχει γίνει ποτέ στον κόσμο. Λέγεται "Nanocar Race", θα πραγματοποιηθεί στην Τουλούζη της Γαλλίας στις 28-29 Απριλίου, θα διαρκέσει 36 ώρες και οι διαγωνιζόμενοι θα είναι μόρια - νανοαυτοκίνητα. Η εκδήλωση διοργανώνεται από το Κέντρο Μελέτης Υλικών (CEMES) του Εθνικού Κέντρου Επιστημονικών...

25/04/2017 06:58

Βελτιώθηκε και η Ελληνική μετάφραση

Την επόμενη φορά που θα χρησιμοποιήσετε το Google Translate, μπορεί να παρατηρήσετε ότι η μετάφραση είναι ακριβέστερη και συντακτικά ορθότερη. Αυτό συμβαίνει επειδή οι λέξεις και οι προτάσεις που μεταφράζετε από τα Αγγλικά στα Eλληνικά και αντίστροφα, αξιοποιούν αλλά και αξιοποιούνται από την τεχνολογία αιχμής της μηχανικής νευρωνικής...

24/04/2017 06:45

Νέα τεχνολογία στο Facebook

To Facebook αποκάλυψε για πρώτη φορά τι «μαγειρεύει» από πέρυσι μια μυστική ομάδα ερευνητών του: αναπτύσσει τεχνολογία που θα επιτρέπει στους ανθρώπους να πληκτρολογούν κείμενα, όπως SMS και e-mails, με το νου τους και όχι με τα χέρια τους. Χρησιμοποιώντας εγκεφαλικά εμφυτεύματα και με τη βοήθεια ενός λογισμικού «σιωπηλής ομιλίας»,...

23/04/2017 06:40

O κύριος TESLA

Η εταιρεία Neuralink, συμφερόντων Elon Musk, δηλώνει ότι θα έχει σύντομα έτοιμο ένα interface εγκεφαλικής επικοινωνίας ανθρώπου – υπολογιστή. Μάλιστα, η εταιρεία του Elon Musk σημειώνει ότι θα έχει έτοιμη τη σχετική τεχνολογία μέσα στα προσεχή τέσσερα χρόνια. Αρχικά, ένα τέτοιο interface θα αποσκοπεί προς χρήση από άτομα με κάποια εγκεφαλική βλάβη...

22/04/2017 07:05

Επικροτώντας την οικολογική συνείδηση

Να κάνεις κάτι καλό για το περιβάλλον και παράλληλα να εξοικονομείς χρήματα: όλο και περισσότεροι Γερμανοί έμποροι και αλυσίδες καταστημάτων προσπαθούν να προσελκύσουν πελάτες, προσφέροντας οικονομικά κίνητρα. Εταιρείες που πουλούν καφέ to go, σουπερμάρκετ αλλά και αλυσίδες με ρούχα επιβραβεύουν τους καταναλωτές για την...

21/04/2017 07:05

Augmented Reality

Στο πλαίσιο του F8, το Facebook έκανε μερικές πολύ ενδιαφέρουσες ανακοινώσεις για το μέλλον της κοινωνικής δικτύωσης. Ένα από τα στοιχεία που ξεχώρισαν ήταν το Augmented Reality Camera Effects Platform, μία πλατφόρμα που θα χρησιμοποιεί την κάμερα του smartphone προκειμένου να εμφανίζονται ψηφιακά αντικείμενα και πληροφορίες στον πραγματικό κόσμο και...

20/04/2017 06:39

TrickPics

Πλέον, μπορείς να μοιράζεσαι τις γυμνές φωτογραφίες σου με τους φίλους και την σχέση σου με "ασφαλή" τρόπο! Μπορεί να ακούγεται περίεργο αλλά είναι αληθινό. Το Pornhub «χτυπά» το Snapchat λανσάροντας μια εφαρμογή ειδικά για γυμνές φωτογραφίες. Το TrickPics, όπως το ονομάζουν, είναι μια εφαρμογή που σου επιτρέπει να βάλεις μικρά φίλτρα...

19/04/2017 06:38

Βοηθοί-ρομπότ

  Πέρα από τα όρια των κλασικών τους δραστηριοτήτων κοιτούν ιαπωνικές αυτοκινητοβιομηχανίες, στρεφόμενες προς τομείς όπως τα αυτόνομα οχήματα, αλλά και η ανάπτυξη ρομποτικών εξωσκελετών για ηλικιωμένους, καθώς η χώρα αντιμετωπίζει έντονο το πρόβλημα της γήρανσης του πληθυσμού. Όπως αναφέρει το Reuters, η Toyota ανακοίνωσε...

18/04/2017 07:08

Πλαστά νέα

Η νέα υπηρεσία εξακρίβωσης πληροφοριών (Fact Check) είναι πλέον διαθέσιμη στην Αναζήτηση της Google, όπως και στην Ενότητα των Ειδήσεων (Google News). Η αναζήτηση της Google δημιουργήθηκε για να βοηθάει τους χρήστες να βρίσκουν χρήσιμες πληροφορίες, αναδεικνύοντας το ποιοτικό περιεχόμενο που δημιουργούν οι εκδότες. H πρόσβαση σε αξιόπιστες...

17/04/2017 06:53

Γαλλία

Εκτός από την μάχη για την καταπολέμηση των ψευδών – παραπλανητικών ειδήσεων, η Facebook καλείται να δώσει λύση και σε ακόμη ένα πολύ μεγάλο (και σοβαρό) πρόβλημα του κοινωνικού δικτύου. Η κουβέντα γίνεται για τους πλαστούς λογαριασμούς που χρησιμοποιούνται ευρέως για τη διάδοση ψευδών ειδήσεων και για τη διαμόρφωση κλίματος με...

16/04/2017 07:01

Back to Top