De 10 Security voorspellingen voor 2014 Aan welke

DOSSIER
 Voorspellingen
De 10 Security voorspellingen voor 2014
Aan welke bedreigingen mogen we ons
verwachten?
D
oor de volgende golf van bedreigingen te voorspellen, hoopt Check Point dat bedrijven op de hoogte blijven van de tactieken die criminelen gebruiken om hen te
belagen. Hier zijn de 10 voorspellingen voor 2014: tien belangrijke security-bedreigingen voor bedrijven.
1. Social engineering
Deze bedreiging neemt niet af in 2014. Het blijft de belangrijkste methode om via met gerichte e-mails malware op computers te installeren en phishing-aanvallen uit te voeren.
2. Interne bedreigingen
Ook dit is niet nieuw, maar het blijft nog steeds een hoog risico, zoals de NSA-case al aangeeft.
3. Gerichte malware-campagnes
Eind 2012 rapporteerde Check Point de ‘Eurograbber’-aanval
die bijna 50 miljoen dollar van 30 banken in Europa ontvreemde. We kunnen meer van dergelijke geavanceerde malwarecampagnes verwachten die uit zijn op het stelen van geld en/
of intellectueel eigendom.
4. Botnets
Bots zullen hun status als één van de belangrijkste aanvalstechnieken bestendigen, simpelweg omdat ze zo effectief zijn.
In het Security Report van 2013 analyseerde Check Point wereldwijd de netwerken van bijna 900 bedrijven. Bij 63 procent
daarvan werden bot-infecties gevonden.
5. BYOD
De term BYOD is misschien wat uitgemolken, maar het is
nog steeds een groot probleem. In 2013 onderzocht Check
Point wereldwijd zo’n 800 bedrijven waarvan 79 procent een
kostbaar mobiel beveiligingsincident had gehad in de twaalf
maanden daarvoor.
onder allerlei DDoS-aanvallen (distributed denial of service).
Het komende jaar blijft dit niet bij banken, maar zal dit uitbreiden naar een breder scala aan websites.
8. Diefstal van klantgegevens
Klantengegevens zijn nog steeds veel geld waard. Elke organisatie die grote volumes klantengegevens beheert is in 2014
een potentieel doelwit voor hackers.
9. Anti-social media
Het kapen van Twitter-accounts is bijna banaal geworden. Andere sociale netwerken komen in 2014 in beeld: het kapen
van accounts zal zich verplaatsen naar meer zakelijke sociale
media zoals LinkedIn.
10.Smart home-invasie
Het Internet of Things ontwikkelt zich snel en er verschijnt
steeds meer apparatuur met een IP-adres op de markt (smart
TV’s, persoonlijke netwerken, etc). Hierdoor gaan criminelen
op zoek naar zwakheden in die systemen die misbruikt kunnen worden om daardoor persoonlijke informatie te achterhalen, zoals patronen uit het dagelijks leven van de eigenaren
van de apparatuur.
ĪĪ www.checkpoint.com
6. Aanvallen op de infrastructuur van de overheid
Door overheden gesteunde cyber spionage en aanvallen zullen
deel uitmaken van het geopolitiek spectrum, waarbij militaire,
overheids- en commerciële belangen doelen zijn. In zowel de
VS als de UK werden het afgelopen jaar televisieseries uitgezonden die ingingen op wat er gebeurt als er een grote cyberaanval
op de infrastructuur zou plaatsvinden. En deze dreiging is reëel, gezien ook aanvallen als Stuxnet, Flame en Gauss.
7. Website-oorlogen
Financiële instellingen hebben de afgelopen twee jaar geleden
23
Top Security