פושעי סייבר מאמצים אסטרטגיות חכמות יותר ופחותות מאמץ

על פי Experian, שנת 2024 תהיה שנה שוברת שיאים בפרצות מידע. למרות ששנת 2023 תוייגה כשנה מוצלחת עבור פושעי סייבר והאקרים, החודשים הקרובים של שנת 2024 עשויים להביא להתפתחויות העלולות לשבש עוד יותר את נוף אבטחת הסייבר. אין ספק שפרצות מידע כבר עלו לכותרות, כאשר במהלך איסוף, אחסון ותנועה של נתונים – מתרבים השותפים בשרשראות האספקה, אותם ניתן למקד במתקפות סייבר. התחזית הינה לעלייה במתקפות הסייבר, מכיוון שספקים מבצעים יותר מיקור חוץ של פתרונות נתונים וטכנולוגיה וללא ספק – טרנספורמציה דיגיטלית מרחיבה את משטחי האיום, פלטפורמות SaaS ותשתיות ענן ציבוריות מגדילות את היקף זירות מתקפות הסייבר ומעמידות את המשתמשים בסיכונים גדולים יותר.

כשמנסים להשיג מטרה, אומרים שנקיטת צעדים קטנים יכולה להוביל לתוצאות גדולות. האקרים יכולים ליישם את אותו כלל ובמקום לבצע מהלכים דרסטיים ולנסות לקצור תגמול מיידי כמו כופרה, עשויים פושעי סייבר לתמרן או לשנות את פיסות הנתונים הקטנות ביותר כדי להישאר מתחת לרדאר, כגון שינוי שער מטבע או שינוי הקואורדינטות של רשויות תחבורה – אשר עלולים להיות משמעותיים בהיקף הפגיעה.

ידוע לכל מי הם פושעי הסייבר הגדולים בעולם ושמתקפות סייבר בחסות מדינות עם אוכלוסייה גדולה של מהנדסים ומתכנתים, עשויות להצטרף לזירה הבינלאומית. יתר על כן, פלוטוניום, טרביום, סיליקון – חומרי אדמה נדירים שהם אבני הבניין לחומרה של ימינו, הופכים במהירות למשאבים המבוקשים ביותר על פני כדור הארץ. כל הפרעה לשרשרת האספקה עלולה לגרום לתעשייה (ולכלכלה המסתמכת על חומרים אלו) לקרוס. הדבר מהווה הזדמנות עבור פושעי סייבר והאקרים המחפשים לפגע: "פושעי סייבר עובדים ללא הרף בצורה חכמה יותר, לא קשה יותר", אמר מייקל ברומר – סמנכ"ל בחברת Experian. "הם ממנפים טכנולוגיות חדשות כמו בינה מלאכותית ומיישמים את הכישרונות שלהם בדרכים שונות כדי להיות אסטרטגיים ולהישאר צעד אחד קדימה. ארגונים לא צריכים להתעלם אפילו מהחריגה הביטחונית הקטנה ביותר ולהיות מודעים יותר לאינטרסים גלובליים העשויים להפוך אותם למטרה".

כמו קרטלי סמים, גם כנופיות סייבר מקימות ארגונים מתוחכמים, שכן איגוד פעילים בעלי דעות דומות יכול להיות מועיל להפליא. תופעה זו נצפית ברחבי העולם ועל אחת כמה וכמה כאשר מדובר במדינות שיכולות לעזור זו לזו לקדם מטרות ואינטרסים משותפים. הצפי הוא לגידול במספר ההאקרים במסחר, צוותים המחפשים להרחיב את המונופולים שלהם ובריתות לוחמת סייבר. בשנת 2024 עשויים פושעי סייבר והאקרים לכוון יותר לחברות הנסחרות בבורסה כדי להשיג תובנות ולרמות את שוק המניות, או לתכנן את התקפותיהם ולמכור את המאגר שלהם לפני צניחה בשווי. במקום לפרוץ לארגון ולפעול במחתרת עם הנתונים הגנובים, עשויים פושעי סייבר והאקרים למנף את מיצוי הנתונים ואת כישרונותיהם למעין השקעות פיננסיות. "היום, יכולים פושעי סייבר להגיע מכל מקום בעולם ולהביא איתם משאבים חזקים ומומחיות", מציין ג'ים סטיבן – ראש שירותי משברים ותגובה בחברת Experian Global Data Breach Resolution בבריטניה. "יש הרבה סינדיקטים עולמיים של פשע ופעולות בגיבוי מדינה, אז חברות צריכות להשקיע בשיטות מניעה ותגובה מתוחכמות כדי להגן על עצמן".

למקור הידיעה ולקריאה נוספת

פושעי סייבר מאמצים אסטרטגיות חכמות יותר ופחותות מאמץ
דילוג לתוכן