Tietoturvayhtiö Trend Micro ennustaa, että kotiverkot, etätyöohjelmistot ja pilvijärjestelmät ovat vuoden 2021 kyberhyökkäysten ykköskohteita. Yhtiö arvioi Turning the Tide -raportissaan, että vuonna 2021 verkkorikolliset kohdistavat toimenpiteitä erityisesti kotiverkkoihin etsiessään hyökkäysreittejä yritys- ja IoT-verkkoihin.
Kyberturva-asiantuntija Kalle Salmisen mukaan etätyön muodostuminen ”uudeksi normaaliksi” merkitsee entistä enemmän aggressiivisia hyökkäyksiä yritysten tietoja ja -verkkoja vastaan. - Tietoturvavastaavien on panostettava jatkossa erityisen paljon käyttäjien kouluttamiseen, hyökkäysten tehokkaampaan tunnistamiseen ja hyökkäyksiin reagointiin. Siinä samalla tarvitaan nykyistä mukautuvampaa käyttöoikeuksien valvontaa.
Raportti varoittaa, että arkaluontoisia tietoja säännöllisesti käsittelevät henkilöt kuten työntekijöiden tietoja käsittelevät henkilöstövastaavat, asiakastietoja käsittelevät myyntipäälliköt tai yritysten luottamuksellisia sisäisiä tietoja käsittelevät johtajat ovat suurimmassa vaarassa. Heitä vastaan kohdennetuissa hyökkäyksissä hyödynnetään todennäköisimmin verkon kautta toimivien ryhmätyö- ja tuottavuusohjelmistojen tunnettuja haavoittuvaisuuksia, eikä niinkään nollapäivähaavoittuvaisuuksia.
Access-as-a-Service -murtopalveluja tarjoava verkkorikollisuus kasvaa ja kohdistuu etenkin tärkeiden työntekijöiden koti-, yritys- ja IoT-verkkoihin. IT-ylläpitäjien on päivitettävä kotoaan käsin työskentelevien etätyöntekijöiden käytännöt ja suojausjärjestelmät pärjätäkseen monimutkaisten hybridiympäristöjen tuomien haasteiden kanssa. Esimerkiksi kotikoneellaan etätöitä tekevän henkilön kautta päästään käsiksi sekä henkilökohtaisiin että yritysten tietoihin, mikä tekee hänestä houkuttelevan kohteen verkkorikollisille. Tästä johtuen tulevaisuudessa käytetään yhä enemmän Zero Trust -suojausmallia työntekijöiden ja yritysten suojaamiseen.
Turning the Tide -raportin voi ladata täältä.