ZRP
Tuca Zbarcea & Asociatii

Previziuni HP: Securitatea organizaţională va fi pusă greu la încercare de către atacatorii cibernetici, în 2021

08 Februarie 2021   |   Agerpres

În 2021, echipele de securitate IT vor merge pe principiul Zero Încredere, dar este important să ofere transparenţă pentru utilizator.

 
 
Organizaţiile se vor confrunta cu o provocare uriaşă de securitate în acest an, pe măsură ce atacatorii cibernetici devin tot mai specializaţi, iar ameninţările de tip thread hijacking, whaling şi ransomware se vor intensifica în următoarele 12 luni, arată previziunilor HP în domeniul securităţii cibernetice, publicate luni.
 
"Pandemia COVID-19 şi trecerea la munca de acasă au slăbit securitatea organizaţională. Problemele apărute în urma conexiunilor la distanţă, vulnerabilităţile dispozitivelor VPN şi lipsa de personal care să ajute compania să se adapteze, toate acestea fac ca datele să nu fie complet protejate. Din perspectiva atacatorilor cibernetici, oferta este acum mult mai generoasă. Experţii atrag atenţia că echipamentele de acasă nu sunt protejate, iar infrastructura folosită va deveni, în mod sigur, o ţintă pentru atacatorii cibernetici care astfel pot accesa reţeaua companiei. O vulnerabilitate este şi faptul că angajaţii nu beneficiază acasă de ajutorul departamentului IT pentru a remedia problemele apărute la echipamentele personale", sunt de părere experţii în securitate cibernetică.
 
În 2021, echipele de securitate IT vor merge pe principiul Zero Încredere, dar este important să ofere transparenţă pentru utilizator.
 
"Zero Încredere este un concept relativ nou. Dar, cu un număr tot mai mare de angajaţi care lucrează de acasă, companiile trebuie să accepte această realitate pentru a se asigura că munca la distanţă este securizată. Metodele securizate de autentificare şi acces la reţeaua organizaţiei sunt un factor cheie în implementarea conceptului Zero Încredere", se menţionează în raport.
 
O altă estimare a celor de HP face referire la atacurile de tip ransomware, dar şi la noile metode de phishing pentru atacurile de tip thread hijacking şi whaling.
 
Astfel, atacurile de tip ransomware - care criptează fişierele pentru a solicita, apoi, răscumpărare - nu vor mai consta în furtul de informaţii, ci în dezvăluirea publică a acestora.
 
"Această tendinţă este îngrijorătoare în special pentru organizaţiile sau instituţiile din sectorul public, care procesează informaţii cu caracter personal. Chiar dacă răscumpărarea este plătită, nu există nicio garanţie că hackerii nu vor încerca mai târziu să obţină profit din datele furate", susţin specialiştii.
 
Pe de altă parte, în acest an, vor apărea noi "momeli phishing", mult mai greu de descoperit, menite să păcălească utilizatorii.
 
"Cea mai inovatoare tehnică de phishing masiv este metoda e-mail threat hijacking, utilizată de reţeaua Emotet. Aceasta presupune crearea automată a momelilor de tip spear-phishing furând date din sistemele compromise. Aceste informaţii sunt apoi folosite pentru a răspunde unor conversaţii cu mesaje care conţin malware, dar care par veridice. Atacul de tip whaling - o formă de phishing foarte ţintit care vizează manageri - va fi mai proeminent, iar atacatorii cibernetici vor putea folosi informaţiile personale din online pentru a crea momeli convingătoare cu care să compromită conturi business de e-mail. Un alt scenariu foarte plauzibil este exploatarea fricilor oamenilor, care vor fi mult mai dispuşi să deschidă e-mailuri compromise în speranţa că vor afla mai multe despre vaccinul anti-COVID, despre măsurile de izolare, insecuritate financiară sau instabilitate politică", notează HP.
 
De asemenea, anul 2021 va aduce în prim-plan personalizarea atacurilor ce vor viza infrastructura critică, precum sectorul farmaceutic şi cel de sănătate, educaţia, IoT (Internet of Things - Internetul lucrurilor) industrial.
 
"Organizaţiile se vor confrunta cu o provocare uriaşă de securitate în acest an, pe măsură ce atacatorii cibernetici devin tot mai specializaţi. Dacă se vor baza doar pe metodele de detectare a atacurilor, organizaţiile vor avea doar jumătate de soluţie pentru această problemă. Sfatul specialiştilor: este necesară o abordare arhitecturală robustă în ceea ce priveşte securitatea cibernetică, o abordare care să protejeze începând cu hardware-ul. Organizaţiile trebuie să-şi regândescă arhitectura de securitate şi gestionarea acesteia şi să implementeze inovaţiile tehnologice necesare", avertizează experţii în securitate cibernetică.
 
Previziunile în domeniul securităţii cibernetice pentru anul 2021 au fost compilate de experţi din cadrul HP, în cooperare cu specialiştii din cadrul HP Security Advisory Board. 
 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 12638 / 16809
 

Ascunde Reclama
 
BREAKING NEWS
ESENTIAL
RTPR a fost desemnată „Firma de avocatură a anului în România” la Chambers Europe Awards 2024. Costin Tărăcilă, Managing Partner: Premiul are o semnificație și mai mare în contextul în care sărbătorim 20 de ani de activitate și este o mărturie a muncii de echipă impecabile și a abilităților excepționale ale avocaților noștri
Clifford Chance Badea câștigă Premiul IFLR Casa de Avocatură a Anului în România | Clifford Chance este Firma internațională de avocatură a anului și câștigă 12 premii la IFLR Europe Awards 2024
LegiTeam: Reff & Associates is looking for a 3-5 years Atorney at Law | Dispute Resolution
LegiTeam: Reff & Associates is looking for a 0-3 years Atorney at Law | Dispute Resolution
Kinstellar consiliază divizia de ospitalitate a grupului House of Julius Meinl în achiziția istoricului Hotel Ambasador din centrul Bucureștiului. Victor Constantinescu, Managing Partner al biroului din București: ”Aceasta a fost de departe una dintre cele mai complicate tranzacții, cu numeroase părți, cu multe persoane implicate, necesitând abilități de negociere și o structurare inteligentă pentru a fi semnată”
Studiu Refinitiv | Piața tranzacțiilor de M&A s-a redresat în Q1 ̸ 2024, dar nu înregistrează creșteri pe piețele emergente. DLA Piper și CMS își mențin pozițiile fruntașe la nivel global, Schoenherr se remarcă în Europa, iar Filip & Company întră în topul consultanților din Europa Estică
Cine sunt și cum gândesc profesioniștii evidențiați de Legal 500 în GC Powerlist Romania | De vorbă cu Alexandru Dinuță, Legal and Administrative Manager - Amromco Energy: ” Cred că un grup profesional atât de important nu poate evolua cu adevărat doar în virtutea inerției, ci trebuie să existe o coeziune reală. Competiția și concurența în anumite limite sunt clar productive, dar în final noi toți trebuie să fim, în primul rând, colegi de breaslă și nu adversari, chiar dacă lucrăm pentru un concurent de pe piață”
Avocații ZRVP au în derulare, de la începutul anului, cinci proiecte de M&A în domeniul energiei regenerabile şi alte câteva tranzacţii în alte sectoare economice | Anca Danilescu, Partener Senior: Nu doar profitabilitatea sau perspectivele de business ale societăţii – ţintă decid soarta unei tranzacţii, ci şi „sănătatea” juridică a acesteia, ceea ce face ca profesionalismul avocaţilor implicaţi în tranzacţie să încline semnificativ balanţa spre un final sau altul al respectivului proiect
BONDOC ȘI ASOCIAȚII anunță 5 noi promovări în cadrul echipei sale de avocați, inclusiv un nou partener | Lucian Bondoc, Managing Partner: Continuă recunoașterea meritocratică și echitabilă a atingerii unor praguri de experiență și a unor contribuții speciale la succesul nostru comun
LegiTeam: Zamfirescu Racoţi Vasile & Partners recrutează avocat stagiar | Litigii
LegiTeam: POPESCU & ASOCIAȚII recrutează avocați cu experiență | Litigii
De vorbă cu studenții admiși în fruntea listei la Facultatea de Drept a Universității București | Alexia Rizoiu, 85 de puncte la examenul organizat de Facultatea de Drept în anul 2022: ”Cuvântul-cheie în jurul căruia îmi concentrez activitatea de student este echilibrul. Satisfacția pe care o obții după ce ai reușit să înțelegi încă un concept sau o instituție a dreptului nu se compară cu nimic altceva; simți că ai mai făcut un pas spre a deveni profesionistul care îți dorești să fii”
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...