Komunikaty PR

W 2024 roku aktywność cyberprzestępców wzrośnie - prognozy F5

2024-01-22  |  10:00
Biuro prasowe
Kontakt
Monday PR
Monday PR Sp. z o.o. Sp.k.

Górskiego 9
00-033 Warszawa
biuro|mondaypr.pl| |biuro|mondaypr.pl
+48 224878421
www.mondaypr.pl

Choć 2024 rok dopiero się zaczął, już wiemy czego możemy się spodziewać w kontekście cyberbezpieczeństwa. To, co szczególnie może dać się we znaki, to nowe wektory ataków z użyciem algorytmów AI, a także pogłębianie wyzwań związanych z szczelnością dużych modeli językowych (LLM). Przestępcy ponownie uderzą na brzegu sieci, a także wzrośnie aktywność hackerów-aktywistów. Ponadto, w życie wejdzie dyrektywa NIS2, która zredefiniuje podejście przedsiębiorstw do cyberbezpieczeństwa. Eksperci F5 Labs zebrali najważniejsze trendy na 2024 rok i zidentyfikowali wyzwania dla cyber-obrońców.

Adaptacja i innowacja – to dwa hasła, które zdaniem analityków F5 zdeterminują kolejny rok w cyberprzestrzeni. Specjaliści zmierzą się nie tylko z nowymi technologiami, ale przede wszystkim z wyzwaniami związanymi z różnicami społeczno-ekonomicznymi w zakresie odporności na ataki. Choć z roku na rok rośnie świadomość decydentów o konieczności inwestycji w cyfrowe bezpieczeństwo, to w dalszym ciągu instytucje publiczne i samorządowe nie są gotowe na wrogie działania. Dlatego w nadchodzącym roku będziemy potrzebować proaktywnych działań, podnoszących zbiorową odporność na cyber-zagrożenia, która pomoże zniwelować potencjalne wektory ataków.

Generatywna sztuczna inteligencja jeszcze nas zaskoczy i to negatywnie

Zdaniem analityków F5, w dalszym ciągu możemy spodziewać się rosnącej liczby ataków z wykorzystaniem algorytmów AI. Na przykład, duże modele językowe (LLM) będą wkrótce w stanie przejąć relacje między atakującym (phisherem), a jego ofiarą. Zorganizowane grupy przestępcze już niebawem nie będą potrzebowały zatrudniać osób do korespondencji z potencjalnymi ofiarami ataku. Zamiast tego generatywna sztuczna inteligencja przetłumaczy wiadomości z języka obcego używanego przez napastników i stworzy wrażenie prawdziwej komunikacji, z człowiekiem. Wykorzystując publicznie dostępne dane osobowe do projektowania realistycznych oszustw, hackerzy znacznie zwiększą siłę i zasięg działania, pod względem wydajności i liczby atakowanych celów w czasie rzeczywistym.  

- Przekręt na tzw. nigeryjskiego księcia ma dzisiaj znikomą siłę rażenia, owszem raz na jakiś czas trafi się nieświadoma ofiara, która złapie się na taką formę ataku. Jednak dzisiaj, dużo większym zagrożeniem jest podszywanie się pod członków danej społeczności czy współpracowników. Mając dużo danych z mediów społecznościowych, cyberprzestępcy mogą podszyć się na przykład pod główną księgową i wydać podwładnym mailową dyspozycję płatności sfabrykowanych faktur. Zaangażowanie translatorów wykorzystujących generatywną sztuczną inteligencję sprawia, że proces ten staje się ogólnoświatowy i nie dotyczy tylko krajów angielskojęzycznych tłumaczy Mariusz Sawczuk, Senior Solutions Engineer F5 w regionie EMEA. 

Ponadto, badania wykazały zadziwiająco proste sposoby, w jakie duże modele językowe – LLM – mogą zostać zinfiltrowane. Tworzące je bazy danych treningowych nie zawsze są dostatecznie dobrze zabezpieczone. Problem stanowi także tempo rozwoju LLM, pośpiech w tworzeniu nowych modeli może skutkować ujawnieniem znacznie większej liczby danych wrażliwych wykorzystywanych do trenowania algorytmów. Możemy się spodziewać kilku spektakularnych awarii narzędzi opartych na AI - takich jak masowe wycieki danych osobowych, nowatorskie techniki uzyskiwania nieautoryzowanego dostępu czy ataki typu denial of service.

Hackerzy-aktywiści zyskają nowe narzędzia

F5 Labs przewiduje, że działalność hack-aktywistów związana z ważnymi wydarzeniami na świecie będzie rosła, ponieważ moc obliczeniowa staje się coraz bardziej przystępna cenowo i, co najważniejsze, łatwiejsza w użyciu. Korzystając z narzędzi sztucznej inteligencji i mocy swoich smartfonów i laptopów, prawdopodobne jest, że więcej aktywistów dołączy do walki w cyberprzestrzeni. Ostatnie miesiące pokazują tylko wzrosty wśród działań właśnie tej grupy. Dotyczy to choćby osób świadomie wspierających działania zorganizowanych grup przestępczych APT (ang. Advanced Persistent Threats), szczególnie aktywnych w trakcie wojny w Ukrainie. Wraz ze wzrostem przemocy na faktycznym polu bitwy, tacy „wolontariusze” zaczęli przeprowadzać coraz bardziej destrukcyjne ataki. W raportach wywiadowczych zaobserwowano ataki wymierzone w dostępność, które obejmują rozproszone ataki takie jak odmowa usługi, wycieki danych, podmianę stron internetowych i wyraźne skupienie się na próbach zakłócenia działania infrastruktury krytycznej.

Poza tym, narzędzia oparte na generatywnej sztucznej inteligencji mają potencjał, aby znacząco zmienić sposób prowadzenia operacji dezinformacyjnych. Umożliwiają masowe tworzenie fałszywych treści, automatyczne generowanie tekstu, ukierunkowane kampanie mylące i obchodzenie moderacji treści. Już w 2023 roku eksperci F5 odnotowali treści tworzone przez generatywną sztuczną inteligencję przy okazji bieżących konfliktów na całym świecie. Istnieje uzasadniona obawa, że takie działania będą wykorzystywane na większą skale przy okazji dużych wydarzeń w 2024 roku, czy to podczas kampanii wyborczej w Stanach Zjednoczonych, czy w trakcie igrzysk olimpijskich w Paryżu.

Dyrektywa NIS2 zredefiniuje standardy bezpieczeństwa

Nakładająca rygorystyczne wymogi, odnowiona dyrektywa w sprawie bezpieczeństwa sieci i informacji (NIS2) będzie wymagać, aby znacznie więcej firm na terenie Unii Europejskiej poważniej zadbało o swoje bezpieczeństwo w sieci. Już za niecały rok, NIS2 sprawi, że wiele organizacji będzie prawnie zobowiązanych do pełnego zabezpieczenia systemów wewnętrznych i zapewnienia, że zewnętrzne interfejsy nie są podatne na ataki i kradzież danych. Odświeżone regulacje kładą nacisk na zarządzanie ryzykiem, raportowanie i odzyskiwanie danych, a kary za nieprzestrzeganie przepisów mają sięgać 10 milionów euro lub 2% rocznych globalnych przychodów (w zależności od tego, która z tych kwot jest wyższa).

- Przepisy wynikające z dyrektywy NIS2 będą mieć zastosowanie do znacznie szerszej grupy firm niż wcześniej. Cyberbezpieczeństwo stanie się priorytetem w procesach zamówień publicznych i może decydować o tym, które firmy wygrają nowe kontrakty. Niestety, większość organizacji nie posiada odpowiednich umiejętności wewnątrz organizacji, aby sprostać wielu wymaganiom nowej dyrektywy, zwłaszcza że ich systemy w coraz większym stopniu obejmują wiele środowisk chmurowych, a duża liczba pracowników nadal pracuje z domu. Dlatego w kolejnym roku możemy spodziewać się intensywnych działań dostosowujących operacje przedsiębiorstw do nowej rzeczywistościdodaje Mariusz Sawczuk.

2024 rok na krawędzi

Fizyczna manipulacja, luki w oprogramowaniu i API oraz wyzwania związane z zarządzaniem to zagrożenia, które nasilają się na brzegu sieci (edge computing). 75% danych korporacyjnych będzie generowanych i przetwarzanych poza tradycyjnymi centrami danych lub chmurą. Takie podejście redefiniuje granice organizacyjne, ponieważ na brzegu sieci mogą znajdować się poufne informacje i uprawnienia. Atakujący skupią się na miejscach, w których ich wysiłki będą miały największy wpływ. Jeśli adaptacja modelu edge computing (przetwarzanie na brzegu sieci) zostanie potraktowane tak niedbale, jak może to mieć miejsce w przypadku przetwarzania w chmurze, w nadchodzącym roku należy spodziewać się podobnej liczby głośnych incydentów.

- Rosnąca złożoność środowisk IT, szczególnie w chmurze i architekturach hybrydowych, utrudnia monitorowanie i wykrywanie ataków. Jak pokazał raport F5 State of Application Strategy 2023, przedsiębiorstwa utrzymują swoje zasoby cyfrowe w pięciu i więcej środowiskach. To wyzwanie dla zespołów odpowiedzialnych za cyberbezpieczeństwo. Przewidujemy, że wejście w życie dyrektywy NIS2 przyspieszy reorganizacje i uporządkowanie procesów IT. Dlatego w 2024 roku możemy spodziewać się intensyfikacji cyber-zbrojeń i kontynuacji wyścigu między hackerami a cyber-obrońcami podsumowuje Bartłomiej Anszperger, Solution Engineering Manager F5 w Polsce. 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
Technologie BRAK ZDJĘCIA
2024-04-30 | 10:00

Infrastruktura cyfrowa w modelu subskrypcyjnym wsparciem dla firm

Raport GXI 2024 opublikowany przez Equinix, światową firmę zajmującą się infrastrukturą cyfrową ujawnia, że do 2026 r. 80% firm będzie korzystać z infrastruktury cyfrowej w modelu subskrypcyjnym[1]. Rozwój i zwiększona
Technologie Zarządzanie prawami użytkowników w ważeniu laboratoryjnym
2024-04-29 | 18:00

Zarządzanie prawami użytkowników w ważeniu laboratoryjnym

    W świecie badań naukowych i eksperymentów najbardziej liczy się precyzja. W branżach podlegających ścisłym regulacjom prawnym, takich jak farmaceutyka, przetwórstwo żywności i pakowanie, równie ważne jest bezpieczeństwo.   Ważenie laboratoryjne, podstawowy proces w różnych dyscyplinach naukowych, wymaga niezawodnego sprzętu, który umożliwi spójne i bezbłędne pomiary. OHAUS oferuje szeroką gamę najnowocześniejszych wag, w tym wagi Pioneer™, Adventurer™ i Explorer™, zaprojektowanych z myślą o różnorodnych potrzebach nowoczesnych laboratoriów. Oprócz wyjątkowych możliwości ważenia wagi te mają również zaawansowane funkcje zarządzania prawami użytkowników, które optymalizują wydajność i zwiększają bezpieczeństwo.   Znaczenie zarządzania prawami użytkowników w ważeniu laboratoryjnym   Laboratoryjne urządzenia wagowe są często obsługiwane przez wielu użytkowników o różnym poziomie wiedzy i różnych wymaganiach w zakresie dostępu. Prawidłowe zarządzanie prawami użytkowników ma kluczowe znaczenie dla zachowania integralności danych i zgodności z przepisami, a także sprzyja współpracy i produktywności w środowisku pracy.  Laboratory Balances   Zaawansowane zarządzanie prawami użytkowników w ważeniu laboratoryjnym daje kilka ważnych korzyści, w tym kontrolę dostępu, odpowiedzialność za dane, zgodność z przepisami i prostsze szkolenia.   Kontrola dostępu: Zarządzanie prawami użytkowników umożliwia administratorom zdefiniowanie określonych ról i uprawnień dla każdego użytkownika. Dzięki temu tylko upoważnieni pracownicy mogą wykonywać określone czynności, zapobiegając nieautoryzowanym modyfikacjom i manipulacjom danymi. Odpowiedzialność za dane: Dzięki zarządzaniu prawami użytkowników każda czynność wykonywana na wadze jest przypisywana do określonego użytkownika. W przypadku rozbieżności lub błędów łatwiej jest zidentyfikować osobę odpowiedzialną i niezwłocznie rozwiązać problem. Zgodność z przepisami: Branże, takie jak farmaceutyki i przetwórstwo spożywcze, mają surowe wymagania regulacyjne, które wymagają przestrzegania rygorystycznych norm. Systemy zarządzania prawami użytkowników tworzą rejestr, który zapewnia szczegółowy zapis wszystkich działań podjętych na wadze, co ułatwia zachowanie zgodności z przepisami i prowadzenie audytów. Prostsze szkolenia: Personel laboratoryjny może mieć różny poziom doświadczenia. Zarządzanie prawami użytkowników upraszcza proces szkolenia, dzięki czemu nowym użytkownikom można przydzielić ograniczony dostęp, dopóki nie zapoznają się z urządzeniami i procedurami.   Seria OHAUS Pioneer   Wagi analityczne i precyzyjne OHAUS Pioneer są znane z niezawodności i wydajności. Te przystępne cenowo modele zaspokajają podstawowe potrzeby w zakresie ważenia laboratoryjnego: od instytucji edukacyjnych po przemysłowe ośrodki badawcze. Wagi Pioneer mają wytrzymałą konstrukcję umożliwiającą wszechstronne i długotrwałe użytkowanie: dolna część obudowy jest wykonana z metalowego odlewu a szalka ze stali nierdzewnej. Intuicyjne wagi Pioneer są wyposażone w czytelny wyświetlacz z drugą linią na dodatkowe informacje lub wskazówki, pasek do usuwania ładunków elektrostatycznych oraz złącze USB. Seria Pioneer zapewnia podstawowe bezpieczeństwo użytkownika dzięki danym wynikowym zgodnym z GLP/GMP oraz ochronie identyfikatorem użytkownika i hasłem.   Seria OHAUS Adventurer   Wagi analityczne i precyzyjne OHAUS Adventurer zostały zaprojektowane z myślą o zaawansowanej funkcjonalności i wszechstronności. Wyposażone w najnowszą technologię ważenia zapewniają dokładne wyniki w złożonych zadaniach ważenia. Wagi z serii Adventurer są wyposażone w duży kolorowy wyświetlacz dotykowy, który ułatwia obsługę i wizualizację danych. W zakresie bezpieczeństwa i identyfikowalności wagi z serii Adventurer idą o krok dalej i oferują pełną funkcjonalność zarządzania prawami użytkowników, w tym kontrolę kont użytkowników przez administratora i przypisywanie określonych ról, a także podpis elektroniczny. Funkcja 3-poziomowego zarządzania prawami użytkowników umożliwia wstępne ustawienie dostępu w oprogramowaniu dla jednego administratora, dwóch przełożonych i 10 użytkowników. Wagi Adventurer obsługują chronione hasłem konta użytkowników, zapobiegając nieupoważnionemu dostępowi do wrażliwych danych.   Seria OHAUS Explorer   Wagi analityczne Explorer i wagi precyzyjne Explorer stanowią szczytowe rozwiązanie laboratoryjne OHAUS, łącząc najnowocześniejszą technologię z niezrównaną precyzją. Dzięki zaawansowanym opcjom automatycznej kalibracji i osłony przeciwwiatrowej wagi Explorer idealnie nadają się do trudnych zastosowań wymagających najwyższej dokładności. System zarządzania prawami użytkowników w wagach Explorer został zaprojektowany z myślą o spełnieniu surowych wymagań branż podlegających regulacjom prawnym. Oferuje on zaawansowane funkcje bezpieczeństwa, takie jak wielopoziomowa kontrola dostępu, podpisy elektroniczne i ochrona hasłem. Wbudowany moduł menedżera użytkowników umożliwia administratorom bezproblemowe dodawanie, modyfikowanie lub dezaktywowanie profili użytkowników w zależności od potrzeb, usprawniając przebieg pracy i zapewniając integralność danych. System zarządzania prawami użytkowników w wagach Explorer umożliwia administratorowi systemu utworzenie do 110 użytkowników i przypisanie ich do 1 z 4 wstępnie utworzonych grup o różnych prawach dostępu. To zapewnia bezpieczeństwo i pozwala na używanie wag Explorer w miejscach pracy wielu użytkowników, tak aby nieupoważnieni użytkownicy nie mogli zmieniać ustawień wagi. Wagi z serii Explorer są również wyposażone w SmarText™ firmy OHAUS, czyli graficzną platformę oprogramowania opartą na zastosowaniach, która zapewnia łatwy w obsłudze interfejs.   W dziedzinie ważenia laboratoryjnego zarządzanie prawami użytkowników ma zasadnicze znaczenie dla integralności danych, jakości współpracy i zgodności z przepisami. Wagi z serii OHAUS Pioneer, Adventurer i Explorer wyróżniają się nie tylko wyjątkową wydajnością ważenia, ale także zaawansowanymi funkcjami zarządzania prawami użytkowników.   Podsumowując te trzy linie produktów, wagi Pioneer są przeznaczone do ważenia podstawowego, wagi Adventurer nadają się wszystkich środowisk laboratoryjnych, a wagi Explorer są produktem klasy premium, oferującym kompleksowe zarządzanie prawami użytkowników i funkcję dziennika systemowego opracowaną specjalnie na warsztaty farmaceutyczne. Inwestycja w te innowacyjne urządzenia wagowe OHAUS to krok w kierunku zwiększenia wydajności i dokładności ważenia w laboratorium.      
Technologie Prezent komunijny dla małego gracza
2024-04-29 | 13:25

Prezent komunijny dla małego gracza

Nubia NEO 5G – wydajny gamingowy smartfon dla oszczędnych Każdy dziesięciolatek z pewnością ucieszy się z gamingowego smartfona, zwłaszcza o tak futurystycznym designie jak nubia

Kalendarium

Więcej ważnych informacji

Newseria na XVI Europejskim Kongresie Gospodarczym

Jedynka Newserii

Jedynka Newserii

Venture Cafe Warsaw

Konsument

Konsument

Od 28 kwietnia Polacy żyją na ekologiczny kredyt. Zmiana zachowań konsumentów może odwrócić negatywny trend

Dzień Długu Ekologicznego, czyli data, do której zużyliśmy wszystkie zasoby, jakie w ciągu roku może zapewnić Ziemia, w tym roku w Polsce przypada 28 kwietnia, kilka dni wcześniej niż rok temu. Coroczne przyspieszenie tego terminu to sygnał, że czerpiemy bez umiaru z naturalnych systemów, nie dając im czasu na odbudowę. – Polskie społeczeństwo staje się coraz bardziej konsumpcyjne, kupujemy i wyrzucamy coraz więcej. Ale też nie mamy tak naprawdę efektywnego narzędzia, żeby temu zapobiec – ocenia Filip Piotrowski, ekspert ds. gospodarki obiegu zamkniętego z UNEP/GRID-Warszawa.

Transport

Chiny przyspieszają inwestycje w odnawialne źródła. Nie przestają jednak rozbudowywać mocy węglowych

Coraz dotkliwsze skutki zmian klimatycznych, ale przede wszystkim chęć zbudowania bezpieczeństwa energetycznego i uniezależnienia się od zewnętrznych dostaw surowców skłoniły rząd w Pekinie do ekspresowych inwestycji w nowe moce odnawialnej energii. W efekcie Chiny wyrastają na globalnego lidera transformacji energetycznej – odpowiadają dziś za największy na świecie przyrost mocy zainstalowanych w fotowoltaice i wiatrakach. Co ciekawe, nie rezygnują jednak przy tym również z inwestycji w energetykę węglową.

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.