ZRP
Tuca Zbarcea & Asociatii

Previziuni HP: Securitatea organizaţională va fi pusă greu la încercare de către atacatorii cibernetici, în 2021

08 Februarie 2021   |   Agerpres

În 2021, echipele de securitate IT vor merge pe principiul Zero Încredere, dar este important să ofere transparenţă pentru utilizator.

 
 
Organizaţiile se vor confrunta cu o provocare uriaşă de securitate în acest an, pe măsură ce atacatorii cibernetici devin tot mai specializaţi, iar ameninţările de tip thread hijacking, whaling şi ransomware se vor intensifica în următoarele 12 luni, arată previziunilor HP în domeniul securităţii cibernetice, publicate luni.
 
"Pandemia COVID-19 şi trecerea la munca de acasă au slăbit securitatea organizaţională. Problemele apărute în urma conexiunilor la distanţă, vulnerabilităţile dispozitivelor VPN şi lipsa de personal care să ajute compania să se adapteze, toate acestea fac ca datele să nu fie complet protejate. Din perspectiva atacatorilor cibernetici, oferta este acum mult mai generoasă. Experţii atrag atenţia că echipamentele de acasă nu sunt protejate, iar infrastructura folosită va deveni, în mod sigur, o ţintă pentru atacatorii cibernetici care astfel pot accesa reţeaua companiei. O vulnerabilitate este şi faptul că angajaţii nu beneficiază acasă de ajutorul departamentului IT pentru a remedia problemele apărute la echipamentele personale", sunt de părere experţii în securitate cibernetică.
 
În 2021, echipele de securitate IT vor merge pe principiul Zero Încredere, dar este important să ofere transparenţă pentru utilizator.
 
"Zero Încredere este un concept relativ nou. Dar, cu un număr tot mai mare de angajaţi care lucrează de acasă, companiile trebuie să accepte această realitate pentru a se asigura că munca la distanţă este securizată. Metodele securizate de autentificare şi acces la reţeaua organizaţiei sunt un factor cheie în implementarea conceptului Zero Încredere", se menţionează în raport.
 
O altă estimare a celor de HP face referire la atacurile de tip ransomware, dar şi la noile metode de phishing pentru atacurile de tip thread hijacking şi whaling.
 
Astfel, atacurile de tip ransomware - care criptează fişierele pentru a solicita, apoi, răscumpărare - nu vor mai consta în furtul de informaţii, ci în dezvăluirea publică a acestora.
 
"Această tendinţă este îngrijorătoare în special pentru organizaţiile sau instituţiile din sectorul public, care procesează informaţii cu caracter personal. Chiar dacă răscumpărarea este plătită, nu există nicio garanţie că hackerii nu vor încerca mai târziu să obţină profit din datele furate", susţin specialiştii.
 
Pe de altă parte, în acest an, vor apărea noi "momeli phishing", mult mai greu de descoperit, menite să păcălească utilizatorii.
 
"Cea mai inovatoare tehnică de phishing masiv este metoda e-mail threat hijacking, utilizată de reţeaua Emotet. Aceasta presupune crearea automată a momelilor de tip spear-phishing furând date din sistemele compromise. Aceste informaţii sunt apoi folosite pentru a răspunde unor conversaţii cu mesaje care conţin malware, dar care par veridice. Atacul de tip whaling - o formă de phishing foarte ţintit care vizează manageri - va fi mai proeminent, iar atacatorii cibernetici vor putea folosi informaţiile personale din online pentru a crea momeli convingătoare cu care să compromită conturi business de e-mail. Un alt scenariu foarte plauzibil este exploatarea fricilor oamenilor, care vor fi mult mai dispuşi să deschidă e-mailuri compromise în speranţa că vor afla mai multe despre vaccinul anti-COVID, despre măsurile de izolare, insecuritate financiară sau instabilitate politică", notează HP.
 
De asemenea, anul 2021 va aduce în prim-plan personalizarea atacurilor ce vor viza infrastructura critică, precum sectorul farmaceutic şi cel de sănătate, educaţia, IoT (Internet of Things - Internetul lucrurilor) industrial.
 
"Organizaţiile se vor confrunta cu o provocare uriaşă de securitate în acest an, pe măsură ce atacatorii cibernetici devin tot mai specializaţi. Dacă se vor baza doar pe metodele de detectare a atacurilor, organizaţiile vor avea doar jumătate de soluţie pentru această problemă. Sfatul specialiştilor: este necesară o abordare arhitecturală robustă în ceea ce priveşte securitatea cibernetică, o abordare care să protejeze începând cu hardware-ul. Organizaţiile trebuie să-şi regândescă arhitectura de securitate şi gestionarea acesteia şi să implementeze inovaţiile tehnologice necesare", avertizează experţii în securitate cibernetică.
 
Previziunile în domeniul securităţii cibernetice pentru anul 2021 au fost compilate de experţi din cadrul HP, în cooperare cu specialiştii din cadrul HP Security Advisory Board. 
 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 12680 / 16851
 

Ascunde Reclama
 
BREAKING NEWS
ESENTIAL
Kinstellar a asistat BIG Mega Renewable Energy cu privire la finanțarea de 92 mil. € cu BERD și OTP Bank pentru construcția și operarea Parcului Eolian Urleasca
Răzvan Gheorghiu-Testa, fondator al Țuca Zbârcea & Asociații, inclus în „Top 50 Cei Mai Influenți Oameni de pe Piața Imobiliară din România”
Wolf Theiss a asistat AIRSOL în legătură cu achiziția MedAir Oxygen Solution | Emanuele Lainati, Legal Affair Manager SOL Group: “Expertiza, dedicarea și abordarea proactivă a avocaţilor Wolf Theiss au fost esențiale pentru încheierea cu succes a tranzacției”
Filip & Company a asistat Centrokinetic, în parteneriat cu Agista, în achiziția pachetului majoritar de părți sociale ale clinicii Socrates din Timișoara
Arbitrajul ICSID cerut de Nova Group Investments a ajuns la final | Statul român așteaptă decizia, după ce tribunalul a declarat închisă procedura în litigiul în care pretențiile se ridică la 345 mil. E. Ce onorarii au fost plătite firmelor de avocați care au asigurat apărarea
LegiTeam: Reff & Associates is looking for a 3-5 years Atorney at Law | Dispute Resolution
LegiTeam: Reff & Associates is looking for a 0-3 years Atorney at Law | Dispute Resolution
După un an plin, în care s-au implicat în peste 20 de tranzacții, avocații de M&A de la PNSA au acum în lucru peste zece mandate „cu greutate” | Silviu Stoica, partener: ”Există un interes crescut al fondurilor de private equity, dar și al investitorilor strategici și instituționali. Avem proiecte în cele mai variate domenii”
D&B David şi Baias o cooptează în echipă pe Adina Guțiu, care va coordona departamentul de Energie și Resurse Naturale
Provocarile legislative actuale ale companiilor într-un mediu de afaceri dinamic și inovator | De vorbă cu cu Alexandra Pădurariu, Head of Legal, Compliance and Public Affairs – Samsung Electronics România & Bulgaria, despre cum reușește compania să implementeze practicile și politicile care sprijină guvernanța corporativă responsabilă și adaptarea la tendințele ESG
Echipa integrată a KPMG Legal & Tax obține în fața Curții de Apel Ploiești anularea măsurii nelegale de stabilire a sediului fix în România a unui important jucător în industria fashion, precum și obligațiile fiscale aferente în valoare de 1,5 mil. €
RTPR a fost desemnată „Firma de avocatură a anului în România” la Chambers Europe Awards 2024. Costin Tărăcilă, Managing Partner: Premiul are o semnificație și mai mare în contextul în care sărbătorim 20 de ani de activitate și este o mărturie a muncii de echipă impecabile și a abilităților excepționale ale avocaților noștri
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...