Κυβερνοασφάλεια: Ένας αόρατος πόλεμος γίνεται πιο έντονος, πιο προκλητικός
Κυβερνοασφάλεια: Ένας αόρατος πόλεμος γίνεται πιο έντονος, πιο προκλητικόςΣτις 3 Νοεμβρίου 1988, πολύ πριν οι περισσότεροι στον κόσμο ακούσουν για το dot-com και το κυβερνοχώρο, ο Ευγένιος Σπάφορντ, αναπληρωτής καθηγητής επιστήμης υπολογιστών στο Πανεπιστήμιο Purdue, ξύπνησε με ένα παράξενο πρόβλημα: Δεν μπορούσε να συνδεθεί στον υπολογιστή του σχολείου από το σπίτι του.
Αρχικά, νόμισε ότι ο υπολογιστής του απλώς χρειάζονταν επανεκκίνηση.
«Αλλά αργότερα άρχισα να κοιτάζω τα αρχεία συστήματος σε αυτόν και σε άλλους υπολογιστές», είπε ο Σπάφορντ, ο οποίος τώρα βρίσκεται στο 38ο έτος του στο Purdue, μέσω email στο The Epoch Times. «Και βρήκα αποδείξεις ότι είχε παρουσιαστεί ένας ιός υπολογιστή».
Ο ιός αποδείχθηκε ότι ήταν το πρώτο αυτόνομο κακόβουλο λογισμικό υπολογιστή—δημιουργημένο από τον Ρόμπερτ Τάππαν Μόρις, φοιτητή μεταπτυχιακού στο Πανεπιστήμιο Cornell, ο οποίος σύντομα θα γινόταν το πρώτο άτομο που κατηγορήθηκε βάσει του Νόμου κατά της Απάτης και Κακοποίησης Υπολογιστών των Η.Π.Α.
Την εποχή εκείνη, ο αριθμός των εν δυνάμει ευάλωτων υπολογιστών κυμαίνονταν κάτω από τις 80.000 παγκοσμίως—και σχεδόν δεν υπήρχε κάτι τέτοιο όπως η κυβερνοασφάλεια.
Στα 36 χρόνια από τον ιό του Μόρις, ο κόσμος των υπολογιστών και της τεχνολογίας των πληροφοριών έχει εξελιχθεί σε μια βιομηχανία πολλών δισεκατομμυρίων δολαρίων με περισσότερους από 5,5 δισεκατομμύρια χρήστες του διαδικτύου—περίπου τα δύο τρίτα του πληθυσμού του κόσμου. Και πίσω από τις σκηνές, εκατομμύρια επαγγελματίες της κυβερνοασφάλειας μάχονται κατά των κυβερνοεγκληματιών σε έναν αόρατο πόλεμο που γίνεται όλο και πιο έντονος, ακριβός και δύσκολος από ποτέ για να διασφαλιστεί η ασφάλεια των προσωπικών δεδομένων και των επιχειρηματικών λειτουργιών.
«Οι κυβερνοεγκληματικές δραστηριότητες προβλέπεται ότι θα φτάσουν τα 10,5 τρισεκατομμύρια δολάρια έως το 2025, από 3 τρισεκατομμύρια το 2015», δήλωσε ο Στιβ Μόργκαν, ιδρυτής της Cybersecurity Ventures και αρχισυντάκτης του Cybercrime Magazine, μιας ερευνητικής και εταιρείας αναλύσεων αγοράς με έδρα τη Βόρεια Πόρτ, Νέα Υόρκη και το Σαουσαλίτο, Καλιφόρνια.
Είπε ότι από το 2013, η ζήτηση για επαγγελματίες στην κυβερνοασφάλεια είναι τόσο υψηλή που η εκτιμώμενη έλλειψη από τότε έχει αυξηθεί κατά 250%—από 1 εκατομμύριο σε πάνω από 3,5 εκατομμύρια το 2024.
«Δεν θα είναι πριν από το 2025 που θα κοιτάξουμε μπροστά με άλλη πρόβλεψη», είπε ο Μόργκαν στο The Epoch Times μέσω email.
«Αλλά αναμένουμε ότι η ανάπτυξη των κυβερνοεγκλημάτων θα επιβραδυνθεί στο περίπου 5% ετησίως τα επόμενα πέντε χρόνια, λόγω της αυξημένης ευαισθητοποίησης των καταναλωτών και των οργανισμών γύρω από τις κυβερνοαπειλές και των μέτρων που λαμβάνουν αναλόγως».
Η PhishLabs, για παράδειγμα, που ιδρύθηκε το 2008, είναι μια διεθνώς αναγνωρισμένη εταιρεία κυβερνοασφάλειας στη Σάρλοτ, Νότια Καρολίνα, η οποία αυξήθηκε κατά 376% από το 2012 έως το 2016. Εξαγορασμένη από την Fortra το 2021, η PhishLabs προστατεύει χιλιάδες επιχειρήσεις κάθε μήνα από κυβερνοεπιθέσεις, παραβιάσεις δεδομένων και οικονομικές ζημίες λόγω διαδικτυακής απάτης.
«Οι εξωτερικές απειλές παίζουν μεγάλο ρόλο στο ψηφιακό τοπίο απειλών», είπε ο Έρικ Τζορτζ, διευθυντής λύσεων μηχανικής σε μια εταιρική ανάρτηση του 2024. «Και όπως υποδηλώνει το όνομα, οι εξωτερικές απειλές προέρχονται από το εξωτερικό της οργάνωσής σας».
Ο ιδρυτής της εταιρείας, Τζον ΛαΚουρ, είπε ότι η κύρια ανησυχία του είναι πάντα το «1%».
«Ο κακός πρέπει να είναι σωστός μόνο το 1% του χρόνου για να περάσει», είπε ο ΛαΚουρ στο The Epoch Times μέσω email. «Και εμείς πρέπει να είμαστε σωστοί το 100% του χρόνου για να τον σταματήσουμε».
Μεγαλύτερες απειλές
Ο Δρ. Νόα Σίφμαν, ένας πρώην χάκερ στο Τσάρλστον, Νότια Καρολίνα, και τώρα ανεξάρτητος ερευνητής κυβερνοασφάλειας, έχει εργαστεί για το μεγαλύτερο μέρος του 21ου αιώνα ως βασικός τεχνολογικός σύμβουλος και υπεύθυνος κυβερνοασφάλειας για εταιρείες όπως η KBR, Wave Sciences και η Orbis, Inc.
Το μεγαλύτερο μέρος της ενασχόλησής του έχει επικεντρωθεί στην προσπάθεια πρόβλεψης «εκμεταλλεύσεων» ή τεχνικών των εγκληματιών, και στην εφαρμογή μέτρων για να τις σταματήσει πριν εκτελεστούν.
«Αλλά νέες εκμεταλλεύσεις ανακαλύπτονται καθημερινά που δεν μπορούν να προβλεφθούν», είπε ο Σίφμαν .
«Και οι περισσότερες, αν όχι όλες, από τις απειλές πριν από 10 χρόνια είναι ακόμα πολύ σχετικές σήμερα. Ωστόσο, πολλές από αυτές έχουν μεγαλώσει σε πολυπλοκότητα και εξελιγμένο χαρακτήρα».
Οι πέντε τρέχουσες περιοχές εκμετάλλευσης που είναι υψηλά στην προειδοποίηση κυβερνοασφάλειας περιλαμβάνουν τα εξής:
- Ransomware (Κακόβουλο Λογισμικό Αιχμαλωσίας Δεδομένων): Όπως υποδηλώνει το όνομα, το ransomware είναι κακόβουλο λογισμικό που χρησιμοποιούν οι εγκληματίες για να κρατήσουν δεδομένα μακριά από τους ιδιοκτήτες τους και να τους αναγκάσουν να πληρώσουν λύτρα για να τα ανακτήσουν.
- Τεχνολογία Cloud: Στο παρελθόν, οι εταιρείες αποθήκευαν τα δεδομένα τους εσωτερικά, θεωρώντας ότι ήταν ο ασφαλέστερος τρόπος. Τώρα, πολλές εταιρείες εξωτερικεύουν την αποθήκευση και τις υπηρεσίες τους σε εταιρείες που χρησιμοποιούν «cloud» ή δεδομένα που είναι προσβάσιμα μέσω περιηγητή ιστού.
- Κινητός Υπολογιστής: Ο Σίφμαν είπε ότι ο μέσος αριθμός υπολογιστών ανά οικογένεια ήταν ένας. Το 2023, ο αριθμός αυτός ανήλθε στην Βόρεια Αμερική σε πάνω από 13 ανά άτομο, περιλαμβάνοντας επιτραπέζιους, φορητούς υπολογιστές, πλατφόρμες παιχνιδιών και κινητές συσκευές όπως smartphones και tablets.
- Phishing (Απάτη μέσω Ηλεκτρονικού Ταχυδρομείου): Σε αυτό το έγκλημα, οι εγκληματίες προσποιούνται αξιόπιστες πηγές και χρησιμοποιούν δόλιες ηλεκτρονικές αλληλογραφίες για να προσπαθήσουν να εξαπατήσουν τον παραλήπτη να αποκαλύψει εμπιστευτικές πληροφορίες.
- Τεχνητή Νοημοσύνη (AI): Οι κυβερνοεγκληματίες χρησιμοποιούν την τεχνητή νοημοσύνη για να πραγματοποιήσουν ποικίλες εξελιγμένες επιθέσεις, όπως παραποίηση δεδομένων, παραβίαση κωδικών πρόσβασης, και κατασκευασμένα οπτικοακουστικά περιεχόμενα.
Προληπτικές ενέργειες
Όταν ρωτήθηκαν τι μπορούν να κάνουν οι άνθρωποι για να προστατεύσουν καλύτερα τα προσωπικά τους δεδομένα στο διαδίκτυο, ο Σίφμαν και ο ΛαΚουρ πρότειναν τον περιορισμό της χρήσης χρεωστικών καρτών, την προσεκτική παρακολούθηση της ιστορίας συναλλαγών, την δημιουργία αντιγράφων ασφαλείας των δεδομένων υπολογιστών, την ενσωμάτωση αντιικών και τείχους προστασίας στα συστήματα υπολογιστών, και την αξιολόγηση του κινδύνου έναντι της ευκολίας κατά την επιλογή καρτών πληρωμής.
«Κανένα σύστημα δεν είναι 100% ασφαλές», είπε ο Σίφμαν. «Αλλά όσο περισσότερα επίπεδα ασφαλείας έχεις, τόσο καλύτερα».
Πολλές σχολές και ιδρύματα προσφέρουν τώρα πτυχία και πιστοποιητικά στην κυβερνοασφάλεια, με εκπαιδεύσεις και μαθήματα στην υπολογιστική μηχανική και τις αρχές ασφαλείας.
«Μια καριέρα στην κυβερνοασφάλεια είναι σίγουρα μια καλή κατεύθυνση», είπε ο ΛαΚουρ. «Γιατί πρακτικά δεν υπάρχει ανεργία στον τομέα αυτό».
Και καθώς οι κυβερνοαπειλές συνεχίζονται, ο Σίφμαν είπε ότι ο πόλεμος για τον έλεγχο του κυβερνοκόσμου πιθανότατα θα γίνει πιο ισχυρός, πιο ακριβός και πιο δύσκολος και για τις δύο πλευρές—με το αποτέλεσμα να είναι αβέβαιο.
«Τα κυβερνοεγκλήματα συμβαίνουν πολύ πιο συχνά από ό,τι δημοσιοποιούνται», είπε.
«Και το ένστικτό μου είναι ότι θα χειροτερέψει. Είναι ένα παιχνίδι γάτας και ποντικιού τώρα, και κανείς δεν ξέρει πού θα οδηγηθεί».
Πιο Δημοφιλή
Κόλαση στη Βόρεια Εύβοια: Τα ντοκουμέντα που εκθέτουν τον κρατικό μηχανισμό
Ποιος κυβερνά πραγματικά;
Η νέα εποχή καθολικής επιτήρησης
Αλλαγή πορείας στην αμερικανική κλιματική πολιτική με απόφαση Τραμπ
Πιο Πρόσφατα
Μαρούσι: Μεθυσμένη οδηγός προκάλεσε ζημιές σε πέντε σταθμευμένα αυτοκίνητα
Κατώτατος μισθός 2026: Σενάρια αύξησης έως 50 ευρώ από τον Απρίλιο
Τραμπ: Αποτυχημένο κράτος η Κούβα και κάλεσμα για συμφωνία με τις ΗΠΑ