logo

  • Zprávy
    • Doprava
    • Sklad
    • IT
    • Reality
    • Ekonomika
    • Management
  • Analýzy
    • Logistika pod lupou
    • Komentáře
    • Glosy
    • Benchmarking
    • Případové studie
    • Žena v logistice
    • Oborová logistika
  • Rozhovory
  • Události
    • Agenda
    • Domácí konference
    • Zahraniční konference
  • SL NEWS
    • Nejnovější vydání newsletteru
    • Registrace k odběru SL News
  • SL BOOK
  • SK zprávy
  • SL Book
  • Oborový katalog logistických firem
  • SLBOOK
  • O časopisu
    • Aktuální vydání
    • Registrace k odběru časopisu
    • Registrace k odběru e-letteru
    • Tematické přílohy
    • Jak se spojit
  • Společnost Kion Group, dodavatel intralogistického vybavení, pokračuje v expanzi v Panattoni...
  • V loňském roce se na moři ztratilo 576 kontejnerů. Jedná se o nárůst oproti 221 kontejnerům v...
  • Od července se novým generálním ředitelem společnosti Kienbaum pro Česko a Slovensko stal Jan...
  • Firma PST CLC Mitsui-Soko odstartovala projekt zaměřený na rozšíření řízení a sledování...

Zneužití umělé inteligence či chytrých zařízení. Sedm kybernetických hrozeb pro rok 2024

4. ledna 2024
IT 0
1045
Zneužití umělé inteligence či chytrých zařízení. Sedm kybernetických hrozeb pro rok 2024

Zneužití umělé inteligence či chytrých zařízení. Sedm kybernetických hrozeb pro rok 2024

V dnešní digitálně propojené společnosti se kybernetická kriminalita stala jedním z nejrychleji rostoucích a nejvýnosnějších forem zločinu. Co proto očekávat od roku 2024 z pohledu bezpečnosti? Lze předpokládat nějaké zásadní změny? I to jsou otázky, které si mnoho z nás s příchodem nového roku pokládá. Experti české společnosti ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku, proto sestavili přehled sedmi kybernetických hrozeb, s nimiž je třeba v letošním roce počítat.

„Ohrožení firemních a národních dat, informací a infrastruktury bude ovlivněno nepřímými útoky prostřednictvím nejslabších článků, a to přes uživatele a koncová zařízení, kde útočníci využijí v maximální míře sdílených služeb a rychle se rozvíjející umělé inteligence a strojového učení,“ říká Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel firmy ComSource.

„Důležité je uvědomit si, jaká je motivace pro kybernetické útoky. Na prvním místě to je motivace finanční, což je důvodem, proč útočníci hledají co možná nejjednodušší cestu do infrastruktury a využijí všech možností. Pokud se objeví zranitelnost v používaném softwaru, bude to jedna z prvních cest, kterou využijí. Velkým nebezpečím je umělá inteligence a strojové učení, které budou útočníkům čím dál více pomáhat a stanou se pro ně mocným nástrojem. A pokud jim zranitelnost nic nového nepřinese, budou hledat jinou cestu – například některou ze sedmi následujících,“ sděluje Michal Štusák, expert na kybernetickou bezpečnost a další ze spolumajitelů ComSource.

1. Digitální kriminalita jako obchodní model

Služby jsou i v oblasti kybernetických útoků využívány stále více – je to moderní a je to rychlé. Poskytování služeb formou Ransomware-as-a-Service (RAAS) využívá předpřipravených virů, které jsou poskytovány jednotlivým útočníkům formou služby. „Jde o velmi nebezpečný trend, který v budoucnosti bude velmi dostupný. Útočníci také využívají sofistikované obchodní modely, jako je Crime-as-a-Service (CaaS), kdy poskytují infrastrukturu a služby pro jiné útočníky za poplatek. To umožňuje i méně technicky zdatným jedincům zapojit se do digitální kriminality,“ konstatuje Jaroslav Cihelka z ComSource.

2. Využívání otevřených služeb umělé inteligence a strojového učení k rychlému přístupu ke zdrojovým kódům pro škodlivý software

Útočníci využívají umělou inteligenci (AI) k automatizaci a zefektivnění svých útoků. AI tak například může být použita k vytváření phishingových e-mailů, které jsou těžko rozeznatelné od legitimních zpráv. AI také umožňuje útočníkům provádět útoky ve velkém měřítku, například skrze automatizované boty, které mohou provádět tisíce útoků za sekundu a jsou obtížně odlišitelné od standardní komunikace. „Umělá inteligence je také využívána v ransomware útocích – například se použije k identifikaci nejvýznamnějších dat na cílovém systému a k jejich šifrování. To umožňuje útočníkům vyžadovat vyšší výkupné, protože oběť je více motivována k obnovení svých nejdůležitějších dat,“ vysvětluje Michal Štusák z ComSource.

AI také otevírá možnost velmi rychlého vytváření zdrojových kódů pro škodlivý software i těm, kdo nejsou plně schopni programování – tedy útočníkům, kteří sice vědí, co chtějí, ale nemají schopnosti škodlivý kód vytvořit. Je to nový a velmi moderní způsob útočení na jakoukoliv infrastrukturu, data, aplikace a obecně IT. A nejen to – ze získaných informacích o útoku může virus své schopnosti zlepšovat.

3. Sociální inženýrství

Stále častěji bude docházet k manipulaci s lidskými emocemi a city, prostřednictvím kterých budou útočníci získávat přístupy nejen k osobním informacím nebo citlivým datům, ale mohou získávat i přístupy k firemním datům nebo k datům státních institucí. Díky tomu bude docházet k dalšímu vydírání firem a úřadů pomocí zašifrovaných souborů, případně jiným způsobem – například pomocí zneužívání veřejných VPN služeb, kompromitovaných proxy serverů a podobně.

„Umělá inteligence může být také použita k analýze chování obětí a k předpovědi, jak s nimi nejlépe manipulovat. Je možné ji využít na analýzu sociálních médií, e-mailové komunikace nebo on-line chování oběti. Tyto informace se pak použijí k vytvoření cílených a personalizovaných útoků nebo například kopií e-shopů,“ upozorňuje Jaroslav Cihelka.

4. Kryptoměny

Útočníci se na majitele kryptoměn zaměří celou řadou způsobů – od prolomení kryptoměnových burz nebo směnných protokolů napříč měnami, přes využití nástrojů na rychle se rozvíjejícím principu malware jako služba (MaaS stealery), až po zneužití kryptoměnových tzv. chytrých kontraktů.

5. Kompromitace dodavatelského řetězce

Bezpečnostní rizika se dotýkají i stále propojenějších dodavatelských řetězců. „S rozšiřujícím se využíváním softwaru a zařízení třetích stran se zvyšuje riziko kompromitace. Většina společností posiluje a řídí bezpečnost na své straně, ale zadní vrátka mohou být i na straně poskytovatele služeb a poskytovatelů ověření, případně hardwaru,“ poznamenává Michal Štusák.

6. Proniknutí do kritické infrastruktury

K útokům na kritickou infrastrukturu dochází stále častěji, jak jsme byli svědky u několika nemocnic, státních úřadů, ale i polostátních a soukromých firem a institucí. Toho si je vědoma i státní správa, která se snaží zohlednit potřebné změny v nové směrnici o kybernetické bezpečnosti – NIS 2. „Do českého zákona o kybernetické bezpečnosti se požadavky NIS 2 promítnou během roku 2024 a dle odhadů se dotknou více než 6 000 společností. Cílem je zajistit co největší bezpečnost kritické infrastruktury státu,“ dodává Jaroslav Cihelka.

7. Útoky na IoT systémy a infrastruktury

„Chytrá“ IoT zařízení jsou stále více používána nejen v podnicích, ale i v domácnostech. S důrazem na nízké náklady a dlouhou výdrž baterií některých zařízení je kladen minimální důraz na jejich zabezpečení. „Je třeba si uvědomit, že firemní data se stále více propojují s uživateli a dochází k narušení bezpečnostních perimetrů. Kvůli útoku například pomocí chytré žárovky, kterou uživatel ovládá přes chytrý telefon, může dojít k získání dat, případně i k útoku na infrastrukturu, aniž by o tom uživatel jakkoliv věděl. Na tyto skryté hrozby je třeba myslet a zaměřit se na komplexní ochranu podnikových dat,“ uzavírá Michal Štusák.

 

Související články:

Žádné související články

Doporučujeme

Komerční sdělení

7R nabízí v klíčových lokalitách České republiky novou generaci logistických prostor

7R, přední developer moderních skladových a průmyslových nemovitostí v Polsku a v České republice, posiluje své působení na českém realitním trhu dvěma projekty: 7R Park Lavičky, u dálnice D1 jen 30 minut od Brna, a EQT Park Prague North, na kterém 7R spolupracuje se společností EQT Real Estate, globálním investorem do realit.   Oba parky, […]

Systém Dematic Pouch: větší efektivita, méně námahy

Krátké dodací lhůty, rostoucí objem vráceného zboží a integrace online a offline kanálů, to jsou zásadní výzvy, kterým čelí moderní maloobchodní společnosti. Systém závěsných tašek Dematic Pouch jim nabízí efektivní řešení: díky vysoké flexibilitě, ergonomickým pracovištím a inteligentním procesům zajišťuje udržitelné plnění objednávek. Dematic Pouch je efektivní, flexibilní a všestranný Moderní maloobchod je dynamičtější než […]

Pod taktovkou společnosti Gridarch roste v Mošnově logistické centrum BMW Group

V rámci III. fáze Ostrava Airport Multimodal Parku (OAMP) vyrůstá v Mošnově logistické centrum automobilky BMW Group o celkové ploše více než 123 000 metrů čtverečních. Jeho pilotní provoz by měl být zahájen v polovině roku 2026. BMW Group bude z Mošnova své výrobní komponenty do zámoří – především do Asie a do Ameriky. „Díky […]

Efektivní logistika a udržitelná budoucnost s CHEP

CHEP úzce spolupracuje se svými partnery na budování chytřejších a udržitelnějších dodavatelských řetězců. Partnerství s TAMDA Foods je ukázkou toho, jak může dobře nastavená spolupráce přinášet měřitelné výsledky v oblasti udržitelnosti. Díky využívání poolingového modelu CHEP, který je založený na sdílení a opakovaném použití kvalitních palet, se společnosti Tamda podařilo zefektivnit logistiku a zároveň snížit […]

Archiv komerčních sdělení

Aktuální vydání časopisu

Přečíst elektronicky.

Zajistěte si svůj výtisk.

SL NEWS

Čtěte nejnovější newsletter.
Registrujte se k odběru newsletteru.

Vydává
Skupina ATOZ Logistics
ATOZ Marketing Services, spol. s r.o.
Holečkova 657/29
150 00 Praha 5 – Smíchov
tel.: +420 606 023 052
IČO: 48117706
www.atoz.cz

Šéfredaktor časopisu:
Stanislav Břeň
e-mail: stanislav.bren@atoz.cz

Web editor
Filip Hubička
e-mail: filip.hubicka@atoz.cz

Předplatné
Daniela Krnáčová
tel.: +420 720 038 155
e-mail: daniela.krnacova@atoz.cz

Newsletter

Přihlaste se k odběru newsletteru časopisu Systémy logistiky, který každou středu přinese do vašich e-mailových schránek informace o aktuálním dění v logistice.



Naše další projekty:

  • www.eastlog.cz
  • www.systemylogistiky.sk/
  • www.slovlog.sk
  • www.log-in.cz
  • www.log-in.sk
© 2022. All Rights Reserved.
×
Authorization
  • Registration
Login
Enter with social networking
Unde omnis iste natus error sit voluptatem.
  • With Twitter
  • Connect
  • With Google +
×
Registration
  • Autorization
Register
* All fields required