Nul
“Vi er fanboys af AI, men særligt dyb læring, og hvordan det gælder for cybersikkerhed,” siger Kris Hagerman, chief executive officer hos Sophos. “Med dyb læring vi kan nu stort set behandle hver enkelt stykke malware på planeten.”
Dyb læring bliver et af de it-kriminelle’ styrker ind i en svaghed, Hagerman fortalte ZDNet sidste måned. En strøm af malware-varianter er ikke længere en “enorm bølge, der ruller i” at overvælde trussel forskerhold. I stedet, er det alle tilføjer, at datasættet.
“Selvfølgelig større datasæt er, jo bedre dyb læring udfører,” sagde han.
“Se, jeg vil give eder, at nogle af disse ting kan blive kastet rundt som buzzwords og bruges i flæng. Men i tilfælde af cybersecurity, og i særdeleshed med de mere avancerede former for neurale netværk og dyb læring, og det er en fundamental ændring i landskabet.”
Hagerman kommentarer ekko dem af folk som Simon Ractliffe, chef for cybersikkerhed på Singtel Optus, der for nylig sagde muligheder for AI er “bare fantastisk”.
Mængden og variationen af malware og angreb fortsætter med at stige, men Hagerman sagde, at det er en “konsekvent” har af trusselsbilledet. Andre faktorer har haft en større effekt på den måde, cyber forsvarere fungere.
SE: 10 måder at øge dine brugere’ cybersecurity IQ (gratis PDF)
En af disse faktorer er den øgede tilpasning og målretning af malware.
“Vi ser en stigende andel af malware, der er unikke for de mål, som de forfølger, og der taler til den sofistikerede angribere, og den sofistikerede værktøjer, de bruger til at skabe malware,” Hagerman fortalte ZDNet.
At raffinement er ikke alle, om nation-statslige aktører, men på trods af mediernes opmærksomhed, de får.
“Nation-state aktivitet er vigtig. Det er blevet en anden form for krigsførelse, enten direkte eller i form af sub rosa. Men i den almindelige ordning af tingene, i form af mængden af malware aktivitet, for en typisk virksomhed, organisation det er væksthæmmede af kommercielle it-kriminalitet,” Hagerman sagde.
En anden stor faktor er ransomware. Ransomware har stået bag nogle af de mest skadelige cyberangreb af det sidste år, herunder NotPetya og WannaCry.
Skal læs: Hvordan AMERIKANSKE myndigheder opsporet den nordkoreanske hacker bag WannaCry
“Vil du fortsætte med at se ransomware formere sig til to grundlæggende årsager til. En, det er en overordentlig effektiv, som en forretningsmodel, som en måde at tjene penge på et vellykket angreb. Den anden grund … er noget, der ikke altid værdsat, som er sammenløbet af ransomware og blokkæden valutaer,” Hagerman sagde.
Bitcoin og andre lad os starte er “stort set afsluttet den sidste kilometer af ransomware problem”, som du kan få udbetalt.
En tredje faktor er “næsten bagsiden” af det første, Hagerman sagde, som er “kommercialisering af avanceret malware”.
Når en avanceret stykke af malware, er blevet brugt et par gange mod avancerede organisationer og mister sin glans, kan det så blive indsat i et sekundært marked, mod organisationer, der kan være mindre godt beskyttet.
“Nu kan du bogstaveligt talt gå på nettet som en ukompliceret skuespilleren, der ikke ved, hvordan man skriver en linje af computer-kode, og du kan betale i bitcoin til ransomware som en service. Du kan tilmelde dig, og det er temmelig billige, og det er endda 24/7 support,” sagde han.
“De mere unikke målrettet sofistikeret angreb, du har på den forreste ende, den mere effektive den kommercialisering af disse teknikker vil være på den bageste ende.”
Hagerman sidste faktor er Android som et angreb. “Vi har ikke helt set endnu, den højt profilerede angreb, der udnytter mobile operativsystemer, men det er helt sikkert sårbare over for dem.”
Relaterede Dækning
Alex Stamos: Temmelig klart, GRU ‘ s mål var at svække en fremtid Clinton formandskab
Tidligere Facebook CSO bryder ned forskelle mellem falske nyheder, GRU operationer, og IRA trold gårde
Symantec-sikret hjemmeside lukning kommer snart
I oktober, Chrome og Firefox brugere vil blive blokeret fra hjemmesider bruger stadig usikker Symantec/DigiCert TLS-certifikater. Hvis du ikke ønsker at afkrydse dine brugere, er du nødt til at erstatte disse sikkerhedscertifikater så hurtigt som muligt. Her er hvordan til at låse dit websted korrekt.
DOJ til at opkræve nordkoreanske officer for Sony-hack og WannaCry ransomware
Efter opladning Kinesiske, Iranske og russiske cyberspies, USA forbereder anklageskriftet mod nordkoreanske officer.
Hvorfor passwords er en frygtelig godkendelsesmetode (TechRepublic)
BioCatch VP Frances Zelazny forklarer, hvordan biometrisk sikkerhed kan snart erstatte kodeord.
Android Security Bulletin August 2018: Hvad du behøver at vide (TechRepublic)
Med en god balance af kritiske og høj sårbarheder, Android Sikkerhedsbulletin tilbyder en afbalanceret kost af bugs.
Relaterede Emner:
Sikkerhed-TV
Data Management
CXO
Datacentre
0