The post has been translated automatically. Original language: Russian
The cybersecurity sphere is being shaken by new geopolitical and economic events. They bring about changes in the threat landscape and trends in the behavior of intruders. For businesses and consumers, the situation is becoming increasingly complex and uncertain. In addition to new ways of applying old tactics and approaches, threat actors are evolving, inventing modern threats.
To navigate this complex world of cyber threats, we need their effective and global analysis. Moreover, it is necessary to monitor and investigate threats that appear on a large scale and at a rapid pace.
These are, first of all, ransomware programs that use social engineering methods to force users to compromise their own confidential information and devices. It becomes more difficult for victims of such attacks to distinguish reality from sophisticated fiction, since the developers of malicious software do not stop improving such attacks.
In addition, entire states use cyber attacks to satisfy their ambitions, whether political, economic or territorial. Through such attacks, they carry out espionage, throw in disinformation, as is observed in Ukraine, Taiwan, Israel and other regions.
"Modern cyberspace is a more complex environment than ever before. Cybercriminals, ranging from users of ransomware programs to states in general, show an increased level of intelligence, speed and coordination, changing their tactics according to new schemes. It is predicted that this trend will continue in 2024," said John Fokker, head of threat intelligence at the Trellix Center for Advanced Research. "In order to prevent the increase in the number of threats and ensure superiority over criminals, it is necessary to introduce cyber strategies in all industries. It should be understandable, able to adapt to new threats and encourage constant vigilance. This is how we will be able to secure a competitive advantage in cyberspace next year."
The Trellix Advanced Research Center team — cybersecurity specialists and threat researchers — shared their forecasts for 2024. Read the article about the trends and tactics of threats to get a better idea of the cyber defense system that your organization will need in the near future.
Threats based on AI technologies
· The appearance of malicious LLMs
· A New Wave of Script Kiddies
· AI-generated voice in social engineering
Changing trends in the behavior of threat actors
· Supply Chain Attacks against Managed File Transfer Solutions
· Malicious software becomes a polyglot
· Complex schemes using ransomware
· Election security should begin with the protection of all subjects of the electoral process
New threats and methods of attacks
· Exposing a quiet surge of insider threats
· The trend of malicious use of QR codes
· An invisible threat to peripherals
· Python in Excel creates a potentially new vector for attacks
· LOL drivers are starting to play an increasingly important role
Read the text further: https://bit.ly/49NQZCs
Сферу кибербезопасности сотрясают все новые геополитические и экономические события. Они несут за собой изменения в ландшафте угроз и тенденциях поведения злоумышленников. Для бизнеса и потребителей ситуация становится все более сложной и неопределенной. Кроме новых способов применения старых тактик и подходов, субъекты угроз эволюционируют, изобретая современные угрозы.
Чтобы ориентироваться в этом сложном мире киберугроз, нужен их эффективный и глобальный анализ. Более того, нужно мониторить и расследовать угрозы, которые появляются в крупных масштабах и быстрыми темпами.
Это, в первую очередь, программы вымогатели, которые используют методы социальной инженерии, чтобы вынудить пользователей скомпрометировать собственную конфиденциальную информацию и устройства. Жертвам таких атак становиться труднее различать реальность от изощренной выдумки, так как разработчики зловредного ПО не останавливаются в усовершенствовании подобных атак.
Вдобавок, целые государства используют кибератаки для удовлетворения своих амбиций, будь то политических, экономических или территориальных. Посредством таких атак они проводят шпионаж, делают вбросы дезинформации, как это наблюдается в Украине, Тайване, Израиле и других регионах.
"Современное киберпространство представляет собой более сложную среду, чем когда-либо прежде. Киберпреступники, начиная от пользователей программ-вымогателей и заканчивая государствами в целом, проявляют повышенный уровень интеллекта, скорости и координации, изменяя свои тактики согласно новым схемам. Прогнозируется, что эта тенденция сохранится и в 2024 году", — сообщил Джон Фоккер, руководитель отдела разведки угроз Центра передовых исследований Trellix. "Для предотвращения роста количества угроз и обеспечения превосходства над преступниками необходимо внедрение киберстратегии во всех отраслях. Она должна быть понятной, способной адаптироваться к новым угрозам и поощрять постоянную бдительность. Именно так мы сможем обеспечить себе конкурентное преимущество в киберпространстве в следующем году".
Команда Trellix Advanced Research Center — специалисты по кибербезопасности и иследователи угроз — поделилась своими прогнозами на 2024 год. Читайте в статье о тенденциях и тактиках угроз, чтобы получить лучшее представление о системе киберзащиты, которая понадобится вашей организации в ближайшем будущем.
Угрозы на основе технологий AI
· Появление зловредных LLMs
· Новая волна Script Kiddies
· AI-генерированный голос в социальной инженерии
Изменение тенденций в поведении субъектов угроз
· Атаки на цепочки поставок против решений для управляемой передачи файлов
· Вредоносное ПЗ становится полиглотом
· Сложные схемы с использованием программ-вымогателей
· Безопасность выборов должна начинаться с защиты всех субъектов избирательного процесса
Новые угрозы и методы атак
· Разоблачаем тихий всплеск инсайдерских угроз
· Тенденция злонамеренного использования QR-кодов
· Незаметная угроза для периферийных устройств
· Python в Excel создает потенциально новый вектор для атак
· LOL-драйверы начинают играть все более важную роль
Читать текст далее: https://bit.ly/49NQZCs