На основе технологических и геополитических тенденций 2023 года можно прогнозировать, что 2024 год не будет легким для кибербезопасности. Эта статья освещает три причины, почему это произойдет, на основе утверждений экспертов Invicti: Фрэнка Катуччи и Дэна Мерфи.
1. Искусственный интеллект
Бум искусственного интеллекта в 2023 году изменил мир технологий. Однако происходит малозаметная, но гораздо более влиятельная революция ИИ, связанная с разработкой программ. Благодаря таким помощникам по написанию кода, как Copilot, разработчики могут стать намного продуктивнее, ускоряя свой темп работы. Однако не без рисков для кибербезопасности.
Во-первых, искусственный интеллект может предлагать уязвимый или ошибочный код, увеличивая количество багов и уязвимостей.
Во-вторых, с ускорением темпа разработки в пайплайн может поступать в разы больше кода, что является настоящей головной болью для специалистов по безопасности. Если новые функции станет возможно внедрять гораздо быстрее, чем раньше, то, вероятно, бизнес будет требовать более быстрых релизов для увеличения заработка, оставляя меньше времени на QA и проверки безопасности. В таком случае все инструменты тестирования, используемые для автоматизации процесса, теперь должны будут обрабатывать больше кода, генерируя больше результатов (что часто ведет за собой больше ошибочных срабатываний), которые следует просмотреть и устранить недостатки за более короткий срок.
Кроме того, инструменты ИИ доступны злонамеренным хакерам, тоже позволяя им ускорять темп работы и лучше избегать обнаружения на основе сигнатур. Поэтому напрашивается вывод, что в 2024 году можно ожидать большее разнообразие и нестандартность атак.
2. Новые модели атак
Взлом MOVEit Transfer и связанные утечки данных повлияли как на сотни тысяч организаций, так и на обычных людей. Кроме огромного масштаба, этот инцидент был примечателен тем, что объединил много методов и векторов, демонстрируя вероятное направление будущих массовых утечек.
Эти атаки нацелились на программу для безопасной передачи файлов, широко используемую предприятиями и государственными организациями. Поскольку это ПО имеет дело с чувствительными данными, оно привлекло внимание злоумышленников. Чтобы скомпрометировать программу, они умело эксплуатировали несколько относительно простых уязвимостей, которые, взяты отдельно, не представляют большого риска: SQL-инъекция, незащищенная десериализация и незащищенный доступ к внутреннему API. Хотя подавляющее большинство операций с базой данных в приложении были безопасными, преступникам удалось найти и нацелиться на одно из немногих мест, уязвимых для внедрения SQL. Сочетание этого всего позволило удаленно выполнять код и развернуть веб-оболочки для удаленного доступа.
Этот инцидент создал кучу угроз для безопасности приложений: взлом популярной программы с чувствительными данными, возможность объединения простых уязвимостей в сокрушительную атаку, компрометация тысяч организаций только одним ПО, риски незащищенных конечных точек API… Этот список можно продолжать, не говоря о финансово мотивированных злоумышленниках, угрожающих опубликовать конфиденциальную информацию вместо того, чтобы зашифровать или удалить ее, как в случае с более традиционными операциями программ-вымогателей.
Киберпреступники стремятся получить максимальную отдачу от своих усилий для атаки, поэтому вполне вероятно, что в 2024 году они будут все больше нацеливаться на широко используемые программы (например, MOVEit Transfer или SolarWinds Orion) или компоненты программного обеспечения (к примеру, Log4j). Кроме того, API быстро становятся основной поверхностью атаки, а удалённое выполнение кода все еще является популярным сценарием, поэтому, вероятно, количество таких атак в текущем году будет только расти.
3. Год выборов и рост геополитического напряжения
Интенсивность кибератак тесно связана с конфликтами в физическом мире, и хотя 2023 год и так был неспокойным в геополитике, он лишь создавал основу для 2024 года. Экономические, военные и социальные конфликты, назревающие или приближающиеся к пику, увеличат частоту использования кибератак в качестве способа противостояния.
Также в 2024 году пройдут выборы в десятках стран, включая США. То есть, мир будут ждать месяцы горячих избирательных кампаний, напряженных выборов и передачи власти. Все это вдобавок к кибервойне и хактивизму, связанному с текущими и будущими конфликтами. Попытки атак, вероятно, резко увеличатся, еще больше нагружая команды безопасности.
Кроме атак на конкретные приложения, например MOVEit Transfer, в 2023 году также произошло несколько самых интенсивных DDoS-атак за все время. Эксплуатируя уязвимость Rapid Reset HTTP/2, злоумышленники смогли создать беспрецедентные объемы DoS-трафика на основе относительно небольших сетей ботов. Благодаря сотрудничеству между крупными операторами облачных сервисов и их быстрому реагированию эти атаки прошли незаметно для большинства пользователей Интернета. Уязвимость в HTTP/2 невозможно устранить без изменения всего протокола, поэтому исправление было сосредоточено на применении патчей и смены конфигурации веб-серверов, балансировщиков нагрузки и других устройств.
Любой сайт или служба, работающие без исправлений вышеуказанной уязвимости и вне защиты крупных поставщиков инфраструктуры, могут пострадать от DoS за считанные секунды. Злонамеренные хакеры, мотивированные финансовыми, политическими, военными или идеологическими причинами, могут использовать эту или иные уязвимости против конкретных организаций, групп или даже государств. То есть объем работы специалистов по кибербезопасности в 2024 году, вероятно, будет только расти.
Что же делать?
Читая статью, можно подумать: наверное, искусственный интеллект спасет ситуацию, помогая командам безопасности выполнять часть их работы? И да, и нет. Проблема генеративного ИИ заключается в том, что никогда нельзя быть уверенными в его результатах. Другими словами, он по своей природе имеет ограниченное использование, когда требуются точные данные для принятия быстрых решений.
2024 год, вероятно, станет годом увеличения количества инцидентов из-за вышеперечисленных и других причин, влияя на всех в сфере кибербезопасности. В свою очередь, Invicti помогает получать точную информацию при тестировании безопасности приложений благодаря Proof-based сканированию, облегчая работу командам.







