Расходы на кибербезопасность за последнее десятилетие выросли в геометрической прогрессии, и нет никаких признаков того, что эта тенденция хоть немного замедлится. Так, в 2020 году расходы на кибербезопасность во всем мире составили 170 миллиардов долларов. и ожидается, что к 2027 году они вырастут до 400 миллиардов долларов. Вот только несмотря на эти ошеломляющие инвестиции, сумма финансовых потерь от киберпреступности в 2020 году превысила 1 триллион долларов (1% от мирового ВВП), а к 2025 году она вырастет до 6 триллионов долларов.
И, пожалуй, единственная технология, которая сможет ограничить вред от киберпреступности, — блокчейн, поскольку он может улучшить сопоставление данных, усилить аутентификацию и защитить граничные вычисления. Вот несколько способов, которыми блокчейн может способствовать кибербезопасности.
И эта проблема кажется еще более серьезной, если учесть то, насколько хорошо злоумышленники научились скрывать свое агрессивное программное обеспечение и приложения-вымогатели, маскируя их под законные приложения. Запрет на загрузку подозрительных и неизвестных программ/расширений частично спасает ситуацию, но хакеры стали настолько изощренными, что необходима еще одна мера изоляции наших компьютеров и смартфонов от вредоносного программного обеспечения.
Такой мерой может стать технология блокчейна, так как с ее помощью можно записать уникальные хэши для загрузок и обновлений в безопасной базе данных, которую практически нельзя взломать или изменить. Это позволяет пользователям сравнивать хэш своей будущей загрузки с хэшем разработчика, чтобы значительно снизить вероятность заражения своих компьютерных систем мошенническим, хорошо замаскированным вредоносным программным обеспечением.
Кроме этого, часто такие атаки являются чем-то вроде буллинга. В этом случае целями DDoS являются высококлассные организации (например, киностудии, банки, госорганы и т. д.), и злоумышленники обычно запускают такие атаки просто для того, чтобы показать, что они могут кому-то навредить, и затем потешаются над этим. Такие хакерские поступки, по сути, являются киберэквивалентом ИГИЛ.
При этом программное обеспечение для DDoS постоянно развивается. Примером такого развития является вредоносное ПО Hide and Seek, способное поддерживать себя даже после перезагрузки системы, а это означает, что оно вызывает перегрузку и сбой системы снова, и снова, и снова, и снова…
Кроме того, эти атаки становятся не только более изощренными, но и более частыми: за последние несколько лет количество DDoS-атак выросло в три раза. При этом с развитием Интернета вещей они стали еще более эффективными, так как они могут воздействовать сразу на несколько подключенных сетей.
Но не все надежды потеряны. Несколько стартапов заявили, что они создали надежный механизм защиты от DDoS-атак с помощью распределенных сетей на базе технологии блокчейна. Причем этот механизм предполагает как возможность подключения защиты от DDoS-атак для бизнеса и частных лиц, так и возможность сдавать в аренду свою дополнительную пропускную способность для поддержки сетей, которые перегружены трафиком, что может смягчить DDoS-атаку.
Компании, пытающиеся решить эту проблему:
Проблема с паролями заключается в том, что:
Учитывая все это, не удивительно, что, согласно Ponemon Institute, более 55% обычных пользователей и ИТ-специалистов хотели бы защитить свои учетные записи с помощью альтернативного метода, не связанного с использованием паролей. Желательно более простого, но при этом и более безопасного.
Примером такого альтернативного решения может стать аутентификация посредством блокчейна. Уже сейчас есть проекты, которые позволяют создать учетную запись в своей системе и затем использовать ее ключ доступа к другим системам и программному обеспечению подобно тому, как вы сейчас используете учетные записи в Facebook или Google для аутентификации в Spotify или Netflix.
Только в отличие от Facebook или Google блокчейн не требует паролей, так как он опирается либо на закрытые ключи и многоэтапную аутентификацию, либо на биометрические данные, чтобы гарантировать, что пользователь является тем, кем он себя называет. Такие системы не только более безопасны, чем вариант с именем пользователя и паролем, но и намного проще и удобнее.
Компании, пытающиеся решить эту проблему:
И чем больше у нас будет интеллектуальных устройств, тем легче будет хакерам найти брешь в безопасности, поскольку, во-первых, у них будет больший выбор для атаки, во-вторых, большинство из их целей не будут защищены от киберугроз. И это не возможный сценарий будущего, а то, что точно будет — охранная фирма Senrio продемонстрировала, как уже сегодня можно проникнуть в вашу квартиру или офис, подключившись к вашему смартфону или сети камер безопасности. И закрытость вашей системы не играет большой роли, поскольку хакер может использовать не очень дорогой дрон для прямого подключения к вашей локальной сети.
Но не стоит отчаивается, вы вполне можете защитить свои интеллектуальные устройства, если они используют систему безопасности на базе блокчейна. Такую защиту будет почти невозможно взломать, поскольку недостаточно будет взломать одно устройство, нужно будет взломать 50% +1 устройство в такой системе, чтобы взять ее под контроль. Кроме того, блокчейн отлично подходит для распознавания недействительных или потенциально поврежденных команд и входных данных — самые большие «дыры» в системе безопасности интеллектуальных гаджетов.
Компании, пытающиеся решить эту проблему:
Согласно опросу, проведенному Международным советом безопасности Neustar (NISC) в сентябре 2021 года, 72% участников исследования сообщили о том, что за последние 12 месяцев они подвергались DNS-атакам. Обычно это:
Проекты, пытающиеся решить эту проблему:
Хранение этих данных в централизованной базе данных одной или нескольких уязвимых точек в наши дни, мягко говоря, небезопасно. Но, похоже, ни бизнес, ни обычные пользователи этого до конца не осознают, из-за чего мы каждую неделю читаем новости об очередном взломе базе данных какой-то компании. Это если вам повезло. Если нет, то вы читаете не новости, а имейл о том, что ваша учетная запись на каком-то сайте скомпрометирована и ваши данные могли попасть не в те руки.
Количество и масштабы утечек данных просто поразительны, и возникает закономерный вопрос: почему эти компании не попробовали хранить данные по-другому? Почему Facebook, Equifax, LinkedIn, Ebay, MyFitnessPal и даже Brazzers (всех их взломали и данные их пользователей утекли в сеть) так наплевательски относятся к данным клиентов? Нравится ли им снижение доверия потребителей из-за соучастия в компрометации конфиденциальных данных своих клиентов?
Так, если бы они использовали блокчейн для децентрализованного хранения пользовательских данных или хотя бы для децентрализованной аутентификации, количество и масштабы утечек данных сократились бы в разы. Плюс блокчейна в том, что вместо одной двери, защищающей хранилище, между хакером и данными пользователей стоят многочисленные барьеры, что делает децентрализованное хранение намного более безопасным местом для хранения информации.
Проекты, пытающиеся решить эту проблему:
Ярким примером такого взлома является сотрудник, который заходит на серверы своей компании через собственный незащищенный телефон. Для хакера проникнуть во всю сеть через телефон — все равно, что отобрать конфету у младенца.
Как от этого защититься? Нужно сделать так, чтобы устройства и основная сеть были изолированы с помощью многоэтапных процессов аутентификации и децентрализованных протоколов, созданных на базе блокчейна.
Проекты, пытающиеся решить эту проблему:
Блокчейн обычно работает на модели открытых и закрытых ключей, а также аутентификации с несколькими подписями, которая избегает имен пользователей и паролей в пользу аутентификации через криптоключи. Это более безопасный способ предоставления доступа к учетным записям, сайтам и приложениям, который в конечном итоге может уменьшить простоту и частоту взломов и лучше защитить конфиденциальные и ценные пользовательские данные.
Проекты, пытающиеся решить эту проблему:
Возможность доказать, где было изготовлено устройство, является одним из важнейших преимуществ логистических платформ на базе блокчейна, так как они способны обеспечить неизменные записи истории производства (отдельных частей и сборки их в готовый продукт), транспортировки и расфасовки.
Ложные срабатывания приводят к головной боли для клиентов и дополнительным расходам для компаний. Согласно одному из исследований, ложные срабатывания обходятся предприятиям примерно в 1,3 миллиона долларов в год и к более чем 21 000 часов потерянного времени. Причем эти ложные срабатывания в значительной степени возникают из-за устаревших алгоритмов и мер безопасности, которыми часто пользуются хакеры для своих незаконных, меркантильных целей.
Блокчейн может очень сильно уменьшить эту проблему, поскольку данные, пропущенные (отфильтрованные) через децентрализованную сеть блокчейнов, как правило, заслуживают большего доверия, поскольку безопасность нескольких узлов обеспечивает более надежную проверку и предотвращение несанкционированного доступа, чем в централизованных сетях с одним источником.