Evolutie van fraude in het IoT-tijdperk
NieuwsSinds de dageraad van sci-fi hebben we afbeeldingen gezien van gevoelige computers die in staat zijn tot spraak- en gezichtsherkenning, geautomatiseerd redeneren en natuurlijke taalverwerking. Deze concepten vereisten eens een enorme sprong voorwaarts, maar het snelle tempo van de technologische ontwikkeling in de moderne wereld benadrukt dat dit zeker niet langer het geval is - vooral vanwege de verspreiding van het internet der dingen.
Intelligente, verbonden technologie wordt steeds meer een onderdeel van het dagelijkse leven - van kunstmatige intelligentie-assistenten zoals Siri en Alexa, tot centrale verwarming en verlichting die u bestuurt met uw smartphone, we komen steeds dichter bij de leeftijd die de fictieve kunstmatige intelligentie weergalmt (AI ) concepten van Hollywood-films.
Met het aantal verbonden dingen dat volgens Gartner naar verwachting tegen 2020 20,4 miljard zal bereiken, is het een fenomenale trend die zich zal blijven verspreiden totdat menselijke en machine-connectiviteit alomtegenwoordig en onvermijdelijk aanwezig is. We zien nu al nieuwe huizen en auto's die worden gebouwd met interconnectiviteit met andere slimme apparaten. Deze technologische revolutie in wat het IoT-tijdperk wordt genoemd, is dat bedrijven steeds meer gebruik maken van de mogelijkheden die IoT biedt voor een betere merkinteractie, productiviteit, efficiëntie en gebruikerservaring, en de enorme hoeveelheden gegevens genereren die worden gegenereerd door slimme apparaten..
Perfect recept voor cybercriminelen
Zoals bij elke nieuwe technologie te verwachten is, schuilt er echter een aanzienlijke bedreiging in het ecosysteem - cybercriminaliteit. De markt is zo snel ontstaan dat fabrikanten haastig onzekere producten hebben gemaakt in hun haast om goederen op de markt te brengen. Beveiliging heeft weinig of geen aandacht gekregen.
Ondanks dit gebrek aan veiligheid en de inherente gevaren die dit met zich meebrengt, blijven consumenten deze slimme gadgets kopen en gebruiken. Zoals Amy Webb, futurist en CEO van het Future Today Institute, beweert: "Technologie kan net junk food zijn, we consumeren het, zelfs als we weten dat het slecht voor ons is.” De opkomst van het IoT-tijdperk heeft cybercriminelen in staat gesteld om op nieuwe en nieuwe manieren fraude te plegen. Als beveiliging geen prioriteit krijgt, zullen zowel gebruikers als hun gegevens een enorm risico lopen.
Met miljarden kwetsbare apparaten, geen regelgeving, een enorm aanvalsoppervlak en enorme hoeveelheden persoonlijke gegevens, controleert IoT elke doos op een kerstlijstje van Cybercriminal en kan een zeer winstgevende onderneming zijn voor de cybercriminelen die nu net aan het ontwaken zijn.
In het verleden waren IoT-cyberaanvallen ontworpen om te ontwrichten en werden meestal gemotiveerd door politieke of sociale redenen door groepen zoals Anonymous, maar dankzij de digitalisering van de samenleving staan hackers op het punt om van tact te veranderen. Volgens Forrester zullen cybercriminelen die zich op het IoT richten, worden gedreven door financieel gewin, aangezien de zwarte markt voor malware en het donkere web blijven rijpen.
Voor hackers die het IoT willen infiltreren, ligt de financiële winst in de gegevens; smartphones en slimme horloges bevatten enkele van uw meest gevoelige, unieke gegevens - naam, adres, creditcardgegevens, locaties die u dagelijks hebt bezocht, gezondheidsinformatie, enz. In combinatie met de trend van verhoogde werknemersmobiliteit en de opkomst van Bring Your Own Device (BYOD) -schema's bij bedrijven, wordt het probleem vervolgens uitgebreid naar de werkplek, omdat het risico wordt verhoogd door mogelijk kwetsbare apparaten uit te nodigen in een omgeving vol gevoelige bedrijfsgegevens.
De punten verbinden
Wanneer alles met elkaar verbonden is, loopt alles gevaar, dit vereist van bedrijven dat ze een holistische aanpak hanteren bij het bestrijden van fraude. Of het nu gaat om nieuwe accounttoepassingen, aanmeldingen of betalingen, het is van vitaal belang dat organisaties legitieme terugkerende klanten echt herkennen door hun unieke digitale DNA te begrijpen. Met hackers die zich steeds meer bewust worden van de goudmijn die het internet der dingen is, en met financiële winsten die de aanslag op het ecosysteem betekenen, proberen hackers enorme winsten te maken met de meest gevoelige gegevens en als bedrijven geen afdoende verdedigingsmiddelen op hun plaats zetten en prioriteit geven aan digitale identiteit, zullen ze hoogst waarschijnlijk slagen.
Door zich op persoonlijke gegevens en inloggegevens te richten, zullen hackers alle schandalige en schadelijke middelen in hun arsenaal gebruiken om de zwakste schakel in de IoT-keten te exploiteren, inclusief malware, spoofing en bots. Als ze succesvol zijn, kunnen ze de gegevens op het donkere web verkopen en zou het niet t neemt veel werk voor fraudeurs om een geheel andere synthetische identiteit te breien, een “Het monster van Frankenstein” van gemixte en gematchte reële en valse gegevens die ze hebben verkregen, die ze dan zullen gebruiken voor financieel gewin, het plegen van frauduleuze transacties tussen verschillende sectoren. Het IoT zal dit veel gemakkelijker maken, gezien het feit dat alle gegevens van deze apparaten al verbonden en binnen handbereik zijn - als dit theorie was, zou er minder reden tot zorg zijn, maar het gemak van fraude via IoT-apparaten is meerdere keren gedemonstreerd vanwege verschillende zwakke punten in de apparaatbeveiliging.
De cybercriminelen van tegenwoordig zijn georganiseerd, slim en goed uitgerust. Ze hebben de middelen en middelen om miljoenen IoT-gadgets te infecteren met storende mechanismen, spyware, wachtwoord-snatchers en legitieme apparaatimitators. Als er geen voorzorgsmaatregelen worden genomen, bestaat het risico dat betalingsfraude, accountovernames en identiteitsdiefstal gewoon worden, omdat fraudeurs de overvloed aan toegangspunten willen misbruiken om persoonlijke gegevens te stelen..
Digitale identiteit
De beste manier om fraude aan te pakken, is altijd geweest om onderscheid te maken tussen fraudeurs en echte klanten; dit geldt nog meer in het verbonden IoT-tijdperk. Door het slechte van het goede te scheiden, het legitieme van het frauduleuze, vereist dit dat bedrijven de toegang van gebruikers in realtime verifiëren om het risico op fraude te verkleinen.
Digitale identiteitstechnologie zou de oplossing kunnen bieden die het IoT-tijdperk vereist - door de punten te verbinden tussen apparaat, locatie, identiteit en gedrag kunnen bedrijven in realtime verschillende elementen van identiteitsgegevens bekijken. Als een gebruiker de hele dag door meerdere apparaten zou kunnen gebruiken, zoals een smartphone, laptop en smartwatch, zouden de bijbehorende e-mail, locatie of andere extra identiteitsgegevens kunnen worden geanalyseerd om een legitieme gebruiker te verifiëren tegen een frauduleuze.
IoT zal de lijnen vervagen als het gaat om digitale identiteit, waardoor het cruciaal is voor bedrijven om authentieke klantentransacties te onderscheiden van frauduleuze transacties. Bedrijven moeten enorme hoeveelheden gegevens kunnen analyseren, de afwijkingen en patronen kunnen identificeren en een apparaat kunnen detecteren dat is gecompromitteerd. Door IoT-apparaten te integreren in de digitale identiteit van goede gebruikers, hebben bedrijven het potentieel om te begrijpen of een toekomstige transactie van een IoT-apparaat betrouwbaar of frauduleus is.
Alisdair Faulkner, Chief Identity Officer bij ThreatMetrix
- We hebben ook de beste VPN's gemarkeerd