Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
30 січня, 2024

Огляд кібербезпеки: Прогнози експертів Tenable на 2024 рік у галузі OT-безпеки, штучного інтелекту, хмарної безпеки, IAM та ін.

Подробиці

Тенденції в галузі кібербезпеки на 2024 рік від експертів Tenable. Їх прогнози включають: підвищення ролі хмарних архітекторів у забезпеченні безпеки; націленість банд здирників на OT-системи у критично важливих галузях; посилення IAM-атак та багато іншого!

1 – Архітектори хмарних обчислень займуться безпекою

Організації, які розуміються на кіберпросторі, розуміють, що безпека є ключовим фактором у процесі доставки та розгортання додатків, і що вона не повинна бути чимось другорядним перед їх запуском у виробництво.

В результаті ми побачимо, як все більше архітекторів хмарних обчислень братимуть на себе відповідальність за безпеку своїх програм. Одночасно рішення, призначені для фахівців з безпеки, будуть надавати більше можливостей розробникам, щоб вони могли постійно підвищувати рівень безпеки своїх додатків, не уповільнюючи розробку.

Огляд кібербезпеки: Прогнози експертів Tenable на 2024 рік у галузі OT-безпеки, штучного інтелекту, хмарної безпеки, IAM та ін.

Додаткова інформація про безпеку розробки ПЗ, “зсув вліво” та DevSecOps:

2 – Організації будуть консолідувати та уніфікувати набори інструментів для забезпечення безпеки у хмарі

Керівники служб кібербезпеки розуміють, що “хмарна” безпека дозволяє їх організаціям позбутися розрізненості та отримати єдину контекстну картину ризиків. Тому організації прискорять свої зусилля щодо консолідації продуктів та постачальників хмарних систем безпеки. Це, у свою чергу, призведе не лише до підвищення безпеки додатків, а й до оптимізації ресурсів, навичок та часу в період, коли організації напружені до краю.

Огляд кібербезпеки: Прогнози експертів Tenable на 2024 рік у галузі OT-безпеки, штучного інтелекту, хмарної безпеки, IAM та ін.

Насправді, відмова від розрізнених інструментів та постачальників та перехід до єдиних наборів інструментів не обмежиться хмарною сферою безпеки. Попит з боку CISO на інтегровані комплекти та платформи безпеки досягне нових висот, оскільки вони дозволяють командам безпеки бачити загальну картину, оцінювати всю поверхню атаки та визначати пріоритети для усунення найважливіших слабких місць.

Докладніше про переваги інтегрованих стеків, комплексів та платформ безпеки:

3 – Кіберстраховики закручуватимуть гайки щодо промислових компаній

Промислові компанії зможуть меншою мірою покладатися на своє кіберстрахування при відшкодуванні збитків від кіберінциденту. Чому? Перш ніж видати страхове покриття, кіберстраховики проводитимуть ретельнішу перевірку. А коли вони все ж таки запропонують поліси промисловим компаніям, обсяг покриття буде більш обмеженим. В результаті промисловим компаніям доведеться активніше управляти своїми кіберризиками, а не реагувати на них і сподіватися, що їхнє кіберстрахування покриє витрати, пов’язані з атакою.

Огляд кібербезпеки: Прогнози експертів Tenable на 2024 рік у галузі OT-безпеки, штучного інтелекту, хмарної безпеки, IAM та ін.

І якщо говорити про зниження кіберризиків, то фінансові директори та CISO організацій з ОТ-системами зрозуміють, що зараз, як ніколи раніше, інвестиції в ОТ-безпеку дають вищу рентабельність, ніж інвестиції в ІТ-безпеку. Інакше кажучи, Витрати забезпечення безпеки ОТ роблять значно більший вплив на зниження ризику.

Докладніше про тенденції кіберстрахування:

4 – Поширення датчиків контролю енергоспоживання підвищить ризики

Прагнучи знизити витрати на електроенергію та уникнути штрафів за викиди вуглекислого газу, організації збільшуватимуть кількість розгорнутих датчиків та систем управління на базі ОТ. Це дозволить організаціям краще керувати енергоспоживанням. Однак наявність більшої кількості підключених до Інтернету пристроїв IoT та OT в інтелектуальних будинках, а також у заводських системах та системах управління будинками також розширить поверхню атак.

Додаткова інформація про кібербезпеку OT/IoT:

ВІДЕО

Основні загрози для систем ICS (Tenable)

5 – Угруповання Ransomware будуть націлені на OT та технології спільної роботи

Банди, які розробляють здирницькі програми, зосередять свої зусилля на двох привабливих цілях: OT-системах та технологіях спільної роботи.

Привабливість атак на підприємства, що залежать від систем ОТ, обумовлена двома факторами. По-перше, атакувати такі організації дуже вигідно, особливо у виробничій сфері. По-друге, публічний розголос, який набувають ці гучні атаки, сприяє зміцненню бренду здирницьких угруповань. Ця мотивація зокрема підживлює хактивістські групи, які прагнуть привернути увагу до своїх цілей шляхом атак на організації, проти яких вони виступають.

Огляд кібербезпеки: Прогнози експертів Tenable на 2024 рік у галузі OT-безпеки, штучного інтелекту, хмарної безпеки, IAM та ін.

Тим часом групи, які використовують здирницьке ПЗ, продовжуватимуть удосконалювати свою тактику, щоб вразити безліч організацій з технологіями спільної роботи. Використання вразливості нульового дня у MOVEit Transfer – захищене програмне забезпечення для керованої передачі файлів (MFT), розроблене компанією Progress Software, – це лише початок. Ці групи будуть і надалі використовувати вразливості “нульового дня” та ” n-дня”, щоб захопити якнайбільше жертв.

Експерти Tenable також передбачають, що хоча десятки країн зобов’язалися не платити викуп за кібератаки, організації всіх рівнів продовжуватимуть платити, навіть не маючи гарантій, що зловмисники видалять вкрадені дані. Фактично, у 2024 році дані будуть найбільш затребуваним ресурсом для груп здирників та їх філій.

Для отримання додаткової інформації про тенденції розвитку викупного програмного забезпечення ознайомтеся з цими ресурсами Tenable:

ВІДЕО

6 – Витрати на безпеку IAM різко зростуть

Інвестиції в інструменти управління ідентифікацією та доступом (IAM) продовжуватимуть зростати у 2024 році, оскільки групи розробників здирницького ПЗ та зловмисники, які займаються “hack-the-human”, наприклад фішери, продовжують зламувати цифрові ідентифікаційні дані в організаціях усіх розмірів.

Огляд кібербезпеки: Прогнози експертів Tenable на 2024 рік у галузі OT-безпеки, штучного інтелекту, хмарної безпеки, IAM та ін.

У міру того, як організації боротимуться зі зростанням кількості хмарних обчислень та нестачею кваліфікованих кіберфахівців, вони вкладатимуть значні кошти в продукти IAM, сподіваючись випередити зловмисників та захистити найцінніший ресурс 2024 року – дані.

Додаткова інформація про безпеку IAM:

Бонус

А ось кілька швидких висновків від експертів Tenable:

  • Подія, яка очікується у 2024 році, – Bitcoin Halving, – вже назріла, оскільки кіберзлочинці активно використовуватимуть відеоконтент, згенерований штучним інтелектом і глибокими підробками, що призведе до крадіжки десятків мільйонів доларів.
  • У 2024 році у світі експоненційно зросте кількість інвестиційних шахрайств, і втрати перевищать 5 мільярдів доларів.
  • Почастішає кількість атак на платформи штучного інтелекту, які набагато перевищать наше розуміння та здатність захистити їх, що призведе до витоку даних, отруєння даних та кіберфізичних ефектів.

Джерело: Cybersecurity Snapshot: What’s in Store for 2024 in Cyberland? Check Out Tenable Experts’ Predictions for OT Security, AI, Cloud Security, IAM and more

Зв'яжіться з нами
Зворотний зв'язок зі спікером