Кібербезпека
Навички Потужного Дуо: Розслідування Загроз та Обернений Інжиніринг
Літні Олімпійські ігри 2024 року, можливо, отримали таку ж велику увагу засобів масової інформації, пов’язану з кібербезпекою, як і самі ігри. Кожні два роки хакери з багатьох країн намагаються здобути славу, намагаючись чи вдаючись до порушення однієї з найбільших спортивних подій світу, давши командам з кібербезпеки все, що вони можуть зробити, щоб мінімізувати потенційні загрози.
Хоча жодна з подій не переросла в порушення 300-ї медальної змагання по десяткам спортивних дисциплін, які проводились у Парижі, французькі органи влади повідомили про понад 140 кібератак, які відбулись під час літніх ігор цього року. З кінця липня до церемонії закриття 11 серпня національне агентство з кібербезпеки Франції ANSSI зафіксувало 119 повідомлень про “події низького рівня безпеки” та ще 22 інциденти, у яких зловмисники успішно атакували інформаційні системи. За даними ANSSI, атаки були спрямовані в основному на урядові агентства, а також на спортивну, транспортну та телекомунікаційну інфраструктуру.
Від Олімпійських ігор до фінансових інститутів та усіх секторів більшості галузей організації потребують того, щоб їхні працівники мали найкращі навички кібербезпеки. Останній опитувальник фахівців з інформаційних технологій, проведений Pluralsight, показав, що два найважливіші навички для знешкодження найбільш небезпечних нових загроз з безпеки – це розслідування загроз та обернений інжиніринг.
Організації, які озброюють себе працівниками, які володіють цією парою навичок у сфері кібербезпеки, краще підготовлені до захисту себе від зловмисників. Коли аналіз загроз, звітність та реагування (розслідування загроз) поєднується з відкриттям того, як працює шкідливе програмне забезпечення та виявленням уразливостей (обернений інжиніринг), результат грає значну роль у допомозі майбутньому захисту систем безпеки бізнесу.
Дія проти Інноваційних, Новаторських Кіберзагроз
Використання розслідування загроз та оберненого інжинірингу в тандемі може оптимізувати програми мінімізації кіберризик та зміцнити оборону кібербезпеки. Професіонали, які пройшли навчання з розслідування загроз та оберненого інжинірингу, більш схильні до розробки оновлень та реалізації патчів для уникнення ризиків швидко та ефективно, ніж ті, хто не володіє цими навичками.
Розслідування загроз допомагає забезпечити раннє виявлення та покращення реагування на загрози шляхом аналізу закономірностей та індикаторів компрометації, а також надає командам з безпеки більш ефективні плани реагування на інциденти для швидкого мінімізації загроз. Обернений інжиніринг забезпечує краще розуміння шкідливого програмного забезпечення шляхом аналізу його структури та методів роботи, а також розробки механізмів для виявлення його характеристик. Навіть у разі інноваційних, новаторських кіберзагроз команди, які володіють цими навичками, будуть готові до негайних дій.
Інциденти, такі як атака BlackCat, атака на Poly Network та кілька високопрофільних порушень у сфері охорони здоров’я, відображають тривалі тенденції у кіберзагрозах та важливість впровадження міцних заходів з кібербезпеки у всіх галузях.
Компанії, які відстають у своїх зусиллях щодо підвищення кваліфікації та навчання своїх команд з інформаційних технологій проти кіберзагроз, стануть все більш вразливими до нападів зловмисників. У 2023 році Pluralsight виявила, що опитані фахівці з інформаційних технологій знають, що їм потрібно буде вивчити навички штучного інтелекту, щоб забезпечити свою кар’єру, оскільки 96% вважають, що актуальність навичок штучного інтелекту є найкращим способом забезпечення своєї професійної безпеки.
Таким чином, організаціям потрібно скоротити розрив у навичках працівників у сфері кібербезпеки шляхом навчання працівників у останні технологічні тенденції, щоб надати їм експертизу, необхідну для активної оборони проти атак. За даними звіту Слоунівської школи менеджменту при Массачусетському технологічному інституті, неправильна конфігурація хмарних сервісів, все більш складний шкідливий програмний код та атаки на постачальників програмного забезпечення сприяють зростанню кількості кібератак.
Ландшафт Загроз Постійно Росте
Когда організації шукають традиційні посади або створюють нові ролі з кібербезпеки для захисту себе, ландшафт загроз продовжує зростати. За словами директора Національної розвідки адміністрації Байдена, кількість атак з вимогою викупу у світі зросла на 74% у 2023 році. У свідченнях перед Конгресом на початку цього року Авріль Хейнс заявила, що американські організації були найбільш часто атаковані минулого року, а кількість атак у сфері охорони здоров’я подвоїлася між 2022 та 2023 роками.
Поточний та майбутній ландшафт кібербезпеки буде характеризуватися рядом загроз та факторів, які включають роль розвитку навичок у захисті від кібератак, від щоденних бізнес-операцій до високопрофільних подій, таких як Олімпійські ігри, великомасштабні публічні зібрання та вибори.
У Сполучених Штатах питання кібербезпеки, пов’язані з президентськими виборами 2024 року, вже стали актуальними після того, як з кампанії Дональда Трампа було викрадено конфіденційні дані. Хоча кілька новинних агентств, які отримали ці дані від анонімного джерела, вирішили не публікувати жодної інформації, шкода вже була зроблена хакером, який представився лише як “Роберт”.
Щоб випередити зловмисників, зараз важливіше ніж будь-коли для організацій створити команду працівників, які володіють найбільш затребуваними навичками кібербезпеки, такими як розслідування загроз та обернений інжиніринг. На сучасному конкурентному ринку праці це означає не тільки набір та працевлаштування найкращих фахівців, але й створення культури безперервного навчання по всій організації, щоб забезпечити виявлення розривів у навичках та підтримку працівників у захисті від кібератак.
Це включає знання про те, як правильно використовувати Генеративний Штучний Інтелект для виявлення загроз та як інструмент реагування на нові атаки. Серед еволюції ландшафту штучного інтелекту, його прийняття зловмисниками та тривалих розривів у навичках працівників у сфері технологій, Pluralsight виявила, що понад 80% опитаних фахівців з інформаційних технологій побоюються загроз, пов’язаних зі штучним інтелектом.
Розгортуючи кібероборону за допомогою інструментів штучного інтелекту, організації можуть зміцнити свої сили у виявленні загроз та попередженні, реагуванні на інциденти, управлінні уразливостями, автентифікації користувачів, виявленні шахрайства та прогнозуванні загроз. Таким чином, штучний інтелект може підвищити кібербезпеку, надаючи просунуті інструменти для виявлення та реагування на загрози, автоматизації рутинних завдань та поліпшення загальної ефективності операцій з безпеки.
За даними звіту IBM, у 2023 році середня економія коштів для організацій, які широко використовували штучний інтелект та автоматизацію для кібербезпеки та попередження порушень, становила 2,22 мільйона доларів порівняно з компаніями, які цього не робили. Звіт також показав, що середня вартість порушення даних у світі становить 4,8 мільйона доларів, що на 10% більше, ніж у попередньому році, і є найвищою відомою вартістю на сьогодні. Також було виявлено, що кожне третє порушення даних включало тіньові дані, показуючи, що поширення даних робить їх захист все більш складним.
Захист Цифрових Активів та забезпечення Безпеки та Надійності Систем
Підвищуючи кваліфікацію працівників та впроваджуючи відповідні технології та практики, організації можуть захистити свої цифрові активи та забезпечити конфіденційність та цілісність своїх даних та мереж. Багатогранна дисципліна кібербезпеки критична для забезпечення безпечної та надійної роботи технологічних систем. Коли організації озброюються правильними навичками та постійно практикують реакцію на симульовані кібератаки, вони можуть створити найкращу оборону проти все більш активного ландшафту загроз.












