Тенденції в галузі кібербезпеки на 2024 рік від експертів Tenable. Їх прогнози включають: підвищення ролі хмарних архітекторів у забезпеченні безпеки; націленість банд здирників на OT-системи у критично важливих галузях; посилення IAM-атак та багато іншого!
1 – Архітектори хмарних обчислень займуться безпекою
Організації, які розуміються на кіберпросторі, розуміють, що безпека є ключовим фактором у процесі доставки та розгортання додатків, і що вона не повинна бути чимось другорядним перед їх запуском у виробництво.
В результаті ми побачимо, як все більше архітекторів хмарних обчислень братимуть на себе відповідальність за безпеку своїх програм. Одночасно рішення, призначені для фахівців з безпеки, будуть надавати більше можливостей розробникам, щоб вони могли постійно підвищувати рівень безпеки своїх додатків, не уповільнюючи розробку.

Додаткова інформація про безпеку розробки ПЗ, “зсув вліво” та DevSecOps:
- “Усунення плутанини навколо безпеки хмарних обчислень при зрушенні вліво” (TechTarget)
- “Велике інтерв’ю: Джинхонг Брейнхолт, головний архітектор хмарних обчислень, Saxo” (The Stack)
- “Уникнення “посиділок” у службі безпеки: правильне управління допоможе вам перейти від коду до хмари” (Tenable)
- “Як перетворити конвеєр DevOps на конвеєр DevSecOps: Огляд концепції Shift Left” (Hackernoon)
- “Безпека з самого початку: основні проблеми під час впровадження Shift Left підходу до кібербезпеки” (CSO)
- “Secure Software Development Framework (SSDF) Version 1.1” (NIST)
- “Забезпечення безпеки ланцюжка поставок програмного забезпечення: Посібник із рекомендованої практики для розробників” (CISA)
2 – Організації будуть консолідувати та уніфікувати набори інструментів для забезпечення безпеки у хмарі
Керівники служб кібербезпеки розуміють, що “хмарна” безпека дозволяє їх організаціям позбутися розрізненості та отримати єдину контекстну картину ризиків. Тому організації прискорять свої зусилля щодо консолідації продуктів та постачальників хмарних систем безпеки. Це, у свою чергу, призведе не лише до підвищення безпеки додатків, а й до оптимізації ресурсів, навичок та часу в період, коли організації напружені до краю.

Насправді, відмова від розрізнених інструментів та постачальників та перехід до єдиних наборів інструментів не обмежиться хмарною сферою безпеки. Попит з боку CISO на інтегровані комплекти та платформи безпеки досягне нових висот, оскільки вони дозволяють командам безпеки бачити загальну картину, оцінювати всю поверхню атаки та визначати пріоритети для усунення найважливіших слабких місць.
Докладніше про переваги інтегрованих стеків, комплексів та платформ безпеки:
- “Консолідація постачальників засобів безпеки є пріоритетом для більшості організацій по всьому світу” (Cybersecurity Dive)
- “Стримуйте розростання інструментів кібербезпеки за допомогою портфельного підходу” (TechTarget)
- “Покупці засобів безпеки консолідують постачальників” (eSecurity Planet)
- “Управління ризиками: 7 переваг платформного підходу” (Tenable)
- “Що консолідація кібербезпеки означає для підприємств” (TechTarget)
3 – Кіберстраховики закручуватимуть гайки щодо промислових компаній
Промислові компанії зможуть меншою мірою покладатися на своє кіберстрахування при відшкодуванні збитків від кіберінциденту. Чому? Перш ніж видати страхове покриття, кіберстраховики проводитимуть ретельнішу перевірку. А коли вони все ж таки запропонують поліси промисловим компаніям, обсяг покриття буде більш обмеженим. В результаті промисловим компаніям доведеться активніше управляти своїми кіберризиками, а не реагувати на них і сподіватися, що їхнє кіберстрахування покриє витрати, пов’язані з атакою.

І якщо говорити про зниження кіберризиків, то фінансові директори та CISO організацій з ОТ-системами зрозуміють, що зараз, як ніколи раніше, інвестиції в ОТ-безпеку дають вищу рентабельність, ніж інвестиції в ІТ-безпеку. Інакше кажучи, Витрати забезпечення безпеки ОТ роблять значно більший вплив на зниження ризику.
Докладніше про тенденції кіберстрахування:
- “Страхові витрати зростають, покриття скорочується, але поліси залишаються необхідними” (Dark Reading)
- “Як отримати правильне страхування кібербезпеки для вашого бізнесу” (Tenable)
- “Сторінка FTC “Кіберстрахування”
- “Що таке кіберстрахування і чому воно важливе?” (TechTarget)
- “5 тенденцій кіберстрахування, за якими потрібно стежити прямо зараз” (CRN)
- “4 поради щодо пошуку страхового покриття кіберстрахування у 2024 році” (TechTarget)
- “Страховик: Ransomware викликає стрибок числа претензій щодо кіберстрахування” (Tenable)
4 – Поширення датчиків контролю енергоспоживання підвищить ризики
Прагнучи знизити витрати на електроенергію та уникнути штрафів за викиди вуглекислого газу, організації збільшуватимуть кількість розгорнутих датчиків та систем управління на базі ОТ. Це дозволить організаціям краще керувати енергоспоживанням. Однак наявність більшої кількості підключених до Інтернету пристроїв IoT та OT в інтелектуальних будинках, а також у заводських системах та системах управління будинками також розширить поверхню атак.
Додаткова інформація про кібербезпеку OT/IoT:
- “Чому датчики є ключем до кібербезпеки IoT?” (IEEE)
- “Як вирішити проблеми OT: Інвентаризація активів та оцінка вразливостей” (Tenable)
- “Як підвищити кібербезпеку операційних технологічних середовищ” (McKinsey)
- “Інвестиції комунальних підприємств у кібербезпеку – ключ до зниження підвищеного ризику” (Fitch Ratings)
- “Чому зловмисники люблять атакувати IoT-пристрої” (VentureBeat)
ВІДЕО
Основні загрози для систем ICS (Tenable)
5 – Угруповання Ransomware будуть націлені на OT та технології спільної роботи
Банди, які розробляють здирницькі програми, зосередять свої зусилля на двох привабливих цілях: OT-системах та технологіях спільної роботи.
Привабливість атак на підприємства, що залежать від систем ОТ, обумовлена двома факторами. По-перше, атакувати такі організації дуже вигідно, особливо у виробничій сфері. По-друге, публічний розголос, який набувають ці гучні атаки, сприяє зміцненню бренду здирницьких угруповань. Ця мотивація зокрема підживлює хактивістські групи, які прагнуть привернути увагу до своїх цілей шляхом атак на організації, проти яких вони виступають.

Тим часом групи, які використовують здирницьке ПЗ, продовжуватимуть удосконалювати свою тактику, щоб вразити безліч організацій з технологіями спільної роботи. Використання вразливості нульового дня у MOVEit Transfer – захищене програмне забезпечення для керованої передачі файлів (MFT), розроблене компанією Progress Software, – це лише початок. Ці групи будуть і надалі використовувати вразливості “нульового дня” та ” n-дня”, щоб захопити якнайбільше жертв.
Експерти Tenable також передбачають, що хоча десятки країн зобов’язалися не платити викуп за кібератаки, організації всіх рівнів продовжуватимуть платити, навіть не маючи гарантій, що зловмисники видалять вкрадені дані. Фактично, у 2024 році дані будуть найбільш затребуваним ресурсом для груп здирників та їх філій.
Для отримання додаткової інформації про тенденції розвитку викупного програмного забезпечення ознайомтеся з цими ресурсами Tenable:
- “Організації критичної інфраструктури попереджено про вимагання Snatch” (Блог)
- “DHS висвітлює тенденції розвитку викупного ПЗ” (Блог)
- “Давайте перестанемо платити викупи: обіцянка Міжнародної ініціативи боротьби зі здирництвом” (Блог)
ВІДЕО
- Tenable.ot Security Spotlight – епізод 1: Екосистема Ransomware
- Генеральний директор Tenable Аміт Йоран обговорює злом MOVEit Transfer в ефірі BBC Asia
- Анатомія загрози: MOVEIt
6 – Витрати на безпеку IAM різко зростуть
Інвестиції в інструменти управління ідентифікацією та доступом (IAM) продовжуватимуть зростати у 2024 році, оскільки групи розробників здирницького ПЗ та зловмисники, які займаються “hack-the-human”, наприклад фішери, продовжують зламувати цифрові ідентифікаційні дані в організаціях усіх розмірів.

У міру того, як організації боротимуться зі зростанням кількості хмарних обчислень та нестачею кваліфікованих кіберфахівців, вони вкладатимуть значні кошти в продукти IAM, сподіваючись випередити зловмисників та захистити найцінніший ресурс 2024 року – дані.
Додаткова інформація про безпеку IAM:
- “Ідентифікації: Сполучна тканина для безпеки у хмарі” (Tenable)
- “Управління ідентифікацією та доступом: Проблеми розробників та постачальників” (CISA)
- “Identity and Access Management Recommended Best Practices Guide for Administrators” (CISA)
- “Навігація з 10 основних проблем управління ідентифікацією та доступом у хмарі” (Cloud Security Alliance)
- “10 речей, які повинен знати кожен CISO про управління ідентифікацією та доступом” (VentureBeat)
Бонус
А ось кілька швидких висновків від експертів Tenable:
- Подія, яка очікується у 2024 році, – Bitcoin Halving, – вже назріла, оскільки кіберзлочинці активно використовуватимуть відеоконтент, згенерований штучним інтелектом і глибокими підробками, що призведе до крадіжки десятків мільйонів доларів.
- У 2024 році у світі експоненційно зросте кількість інвестиційних шахрайств, і втрати перевищать 5 мільярдів доларів.
- Почастішає кількість атак на платформи штучного інтелекту, які набагато перевищать наше розуміння та здатність захистити їх, що призведе до витоку даних, отруєння даних та кіберфізичних ефектів.
