Kaspersky предвидува раст на мобилните финансиски сајбер закани

Во извештајот на Kaspersky „Криминален софтвер и финансиски сајбер закани во 2025 година“ експертите на компанијата ја споделија својата визија за еволуцијата на сајбер безбедноста во финансискиот сектор во 2025 година.

kaspersky-2482-fi

Извор: Freepik

Еден од трендовите истакнати во извештајот е дека, додека бројот на напади со традиционален банкарски или финансиски малициозен софтвер за персонални компјутери опаѓа, сајбер заканите за паметните телефони растат. Во 2024 година, според анонимизираната телеметрија на компанијата, бројот на корисници погодени од мобилни финансиски закани се зголемил двојно (102%) на глобално ниво во споредба со 2023 година. Се очекува овој тренд да продолжи и во 2025 година.

Извештајот на Kaspersky е годишна серија предвидувања и аналитички извештаи за клучните случувања во светот на сајбер безбедноста. Минатогодишните предвидувања на експертите од компанијата Kaspersky за еволуцијата на криминалниот софтвер и финансиските сајбер закани во 2024 година се потврдија. Во текот на оваа година, забележан е пораст на бројот на сајбер напади поддржани од вештачка интелигенција, зголемување на измамнички активности насочени кон директните системи за плаќање, пораст на бројот на open-source пакети со backdoors, појава на уште пософистицирани техники за ransomware и друго.

Во 2025 година се очекува понатамошен напредок на техниките за ransomware. Прво, ransomware ќе добие можност за тајна манипулација или внесување неточни податоци во бази на податоци, наместо само шифрирање на податоците. Дури и кога податоците ќе се дешифрираат, оваа техника на „загадување на податоците“ ја доведува во прашање точноста на целокупниот збир на податоци на претпријатијата. Второ, како што квантните компјутери ќе се развиваат, напредните ransomware организации ќе започнат да користат пост-квантна криптографија. Техниките на шифрирање што ги користи овој „квантно-отпорен“ ransomware се дизајнирани да издржат обиди за дешифрирање и од класични и од квантни компјутери, што речиси целосно им оневозможува на жртвите да ги дешифрираат своите податоци. Трето, се предвидува дека „ransomware како услуга“ ќе расте: помалку искусни актери ќе можат да изведуваат софистицирани напади користејќи пакети што чинат само 40 долари, со што ќе се зголеми бројот на инциденти.

Се очекува и пораст на нападите базирани на украдени информации во текот на 2025 година. Популарните крадци, како Lumma, Vidar, Redline и други, ќе издржат притисок од органите на редот, ќе се прилагодат и ќе усвојат нови техники. Ќе се појават нови актери, а сите украдени информации ќе бидат искористени.

kaspersky-2482-ps1

Извор: Freepik

Останати важни прогнози:

  • Напади на централни банки и иницијативи за отворено банкарство. Ова ќе бидат напади на системите за инстант плаќања што ги водат централните банки, при што сајбер криминалците би можеле да добијат пристап до чувствителни податоци.
  • Зголемување на нападите на синџирите за снабдување во open-source проекти. Се очекува дека open-source заедницата ќе открие нови обиди за напади, како и backdoors што претходно биле успешно имплементирани.
  • Повеќе вештачка интелигенција и машинско учење на страната на одбраната. Се очекува сè поголемо усвојување на вештачка интелигенција во областа на сајбер одбраната за побрзо откривање на аномалии, намалување на времето за анализа преку предикција, автоматизација на одговорите и зајакнување на процедурите за справување со нови закани.
  • Појава на нови закани базирани на блокчејн технологија. Нови блокчејн-протоколи ќе се појават поради потребата за сигурна и приватна мрежа базирана на блокчејн и peer-to-peer технологија. Како резултат на тоа, нов малициозен софтвер развиен со користење на овие непознати протоколи ќе биде дистрибуиран и користен за различни цели.

„Од 2025 година, отпорноста на финансиски сајбер закани ќе бара силни мерки за заштита како од индивидуалните корисници, така и од компаниите. Најдобрата одбрана ќе комбинира сознанија за заканите, предиктивна аналитика, континуирано следење и принцип на целосна недоверба за да се заштитат клучните податоци и операции од софистицирани напаѓачи. Исто така, важно е да се организираат редовни програми за сајбер-обука за вработените и да се предупредува за потенцијални сајбер закани, бидејќи неинформираните вработени претставуваат еден од најчестите почетни вектори за напади кои можат да предизвикаат сериозни финансиски загуби за организацијата,“ вели Фабио Асолини, шеф на латиноамериканската единица на Глобалниот истражувачки и аналитички тим (GReAT) на Kaspersky.

Извор: Web-mind.rs

Избор на уредникот

Prijavi se na novosti.