Az idei év számottevő fejlődést mutatott az ellátási láncok támadása terén, hogy az áldozatokat kompromittálják – hívta fel a figyelmet a Sophos kiberbiztonsági vállalat az év végi jelentésében. 

Young,Hacker,In,Data,Security,Concept
Young hacker in data security concept
kiberbűnözés
Sajnos úgy néz ki, az új év a hekkereknek kedvez. Fotó: Shutterstock

A jelentésben kiemelték: a mesterséges intelligencia (MI) védelemre gyakorolt hatása nagy valószínűséggel a biztonsági csapatok által végzett munka hatékonyabb végrehajtásában nyilvánul majd meg. Az MI kiválóan alkalmas nagy adathalmazok felhasználására és a lekérdezések végrehajtásának segítésére az értelmezéshez. Az emberek gyakran nem tudják, mit akarnak, az MI pedig segíteni fog nekik gyorsabban eljutni az eredményhez. Továbbá lehetővé teszi az anomáliák jobb észlelését nagy adathalmazokban, mivel a gép egyszerre érzékeli az összes információt, és segíthet felhívni az emberek figyelmét a normálistól eltérő dolgokra.

A világ nagy kormányai jelentős lépéseket tesznek a hekkercsoportok ellen, mivel azok egyre nagyobb hatással vannak az emberek mindennapi életére, amikor például kórházak, iskolák, ügyvédi irodák és bankok nem tudnak működni a kibertámadások okozta leállások miatt. Nehéz megmondani, ez hatékony lesz-e, de elérjük azt a pontot, ahol az emberek elkezdik követelni, hogy tegyenek valamit. Nehéz megjósolni, hogy mi következik, de nagyon meglepődnénk, ha nem látnánk, hogy egyes országok megpróbálják betiltani a váltságdíj-kifizetéseket. 

A rendszereknek meg kell védeniük az átlagembert, anélkül, hogy ki kellene őket képezni, vagy gondolniuk kellene rá. Ha ez nem sikerül, elbuktunk az hekkerek ellen

– emelte ki a közlemény.

A legnagyobb dolog, amit tehetünk ennek megvalósítása érdekében, ha nyugdíjazzuk a jelszót, és áttérünk az adathalászattal szemben ellenálló hitelesítésre, mint amilyen például a belépőkulcs, azaz passkey. A passkey lehetővé teszi a felhasználó számára, hogy egyszerűen a biometrikus érzékelőt használja a mobileszközén az e-mailjéhez, a közösségi felületéhez vagy a vásárlási oldalához szükséges autentikációhoz. Ha megszüntetjük a bonyolultságot, és folytatjuk az olyan dolgok automatikussá tételét, mint a szoftverfrissítések, a nagyközönség végre hátradőlhet, lazíthat, és élvezheti az online időt a félelem nélkül, hogy meghekkelhetik.

A cég felhívta a figyelmet, hogy van egy általános, óriási biztonsági kihívás a digitális világgal kapcsolatban.

Ez az okoseszközök terjedése és a bennük lévő biztonság frusztrálóan alacsony színvonala.

Bár nagy előrelépés történt telefonjaink és webböngészőink biztonságának javítása terén, ugyanez az erőfeszítés nem történt meg a dolgok internete, a vállalatirányítási rendszerek és a vállalati szoftverek nagy része terén, amelyekre világunk támaszkodik.