Austin, TX/SAD, 18. studenog 2025./CyberNewsWire/-- , lider u zaštiti identiteta pretnji, danas je objavio svoje izvješće, , navodeći 10 vrhunskih trendova koji će oblikovati krajolik sajber pretnji u nadolazećoj godini. Špijuniranje The Identity Security Reckoning: 2025 Lessons, 2026 Predictions Špijuniranje Identifikacija sigurnosti: 2025 lekcije, 2026 predviđanja Predviđanja, zasnovana na promatranim i analiziranim aktivnostima sajber kriminala iz prošle godine i SpyCloud-ovim vlasničkim istraživanjima i ponovljenom inteligenciji identiteta, bacaju svjetlo na evoluciju taktike sajber kriminalaca i prijetnje koje sigurnosni timovi moraju predvidjeti na osnovu identiteta. “Zloupotreba identiteta je povezana kroz gotovo svaki trend opisan u izveštaju, od malware-drivenog uklanjanja sesije do sintetičkih identiteta i izloženih ne-ljudskih povjerljivih podataka”, rekao je Damon Fleury, glavni direktor proizvoda SpyCloud-a. „Kao što napadači iskorištavaju ovaj rastući otisak, organizacije će biti prisiljene da ponovno razmisle kako detektuju, reagiraju i sprečavaju prijetnje identitetom širom svog ekosustava.” “Zloupotreba identiteta je povezana kroz gotovo svaki trend opisan u izveštaju, od malware-drivenog uklanjanja sesije do sintetičkih identiteta i izloženih ne-ljudskih povjerljivih podataka”, rekao je Damon Fleury, glavni direktor proizvoda SpyCloud-a. „Kao što napadači iskorištavaju ovaj rastući otisak, organizacije će biti prisiljene da ponovno razmisle kako detektuju, reagiraju i sprečavaju prijetnje identitetom širom svog ekosustava.” SpyCloud Top 10 Identity-Driven Threats koje će oblikovati 2026: Kiberkriminalni lanac snabdevanja nastavlja da se transformira: Malware-as-a-Service i Phishing-as-a-Service će i dalje biti ključni omogućenja kiberkriminala, ali 2026. godine će donijeti nove „specijalizirane uloge“ u krivičnoj ekonomiji koje će olakšati lošim akterima da posluju na skali i s startup-ličnom efikasnošću. Zajednice aktera pretnji će se rascjepkati, razviti i postati mlađe: represije izvršenja zakona i promene politike platforme nastavit će gurati aktere pretnji iz darknet foruma u mainstream aplikacije. Ali možda još alarmantnije je priljev tinejdžerskih sajber kriminalaca koji eksperimentiraju s komplementarnim kompleti za napad na računalo, profit ili znatiželju. 2025 je također bila velika godina za otkrivanje kineske taktike sajberkriminala, trend koji se očekuje da će se nastaviti 2026. uz porast Latinske Amerike kao novog vrućeg mesta za prevare i organizovane aktivnosti pretnji. Eksplozija ne-ljudskog identiteta (NHI) će potaknuti skrivene rizike: Potaknuta barem delimično širenjem AI alata i usluga, API-ji, OAuth tokeni i računi usluga, poznati kao NHI, proliferuju preko cloud okruženja. Ovi NHI-ji često nemaju zaštitu koja se češće nalazi u ljudskim akreditacijama, kao što su multi-faktorna autentifikacija (MFA) i otisci prstiju uređaja. Kako ove akreditacije stroja tiho akumuliraju povlašteni pristup kritičnim sistemima, stvaraju skrivene ulazne tačke za napadače i ozbiljne praznine u usklađenosti za poduzeća. Insider pretnje će biti pohranjene M&A, malware, i pogrešne korake: 2026. godine, sigurnosni timovi će se nositi s rizicima od kompromitiranih korisnika, prijevare zapošljavanja od nacionalnih loših aktera, i M&A aktivnost koja uvodi nasljedne ranjivosti i širenje pristupa identitetu. Kibernetički kriminal koji omogućava AI tek je počeo: 2026. godine, AI će sve više biti korišćen od strane loših aktera za izradu boljeg malvera, vjerodostojnijeg phishinga i brže razvrstavanje ranjivih okruženja, povećavajući ukupni rizik za poduzeća koji predstavlja ova brzo napredujuća tehnologija. Napadači će pronaći kreativne načine oko MFA: Ove godine, SpyCloud je otkrio da je 66% malware infekcija zaobišlo zaštitu od krajnjih tačaka. Očekujte da ćete vidjeti više trend metode koje se koriste za zaobići MFA i druge obrambene sesije: rezidencijalni proxy za lažne mjere autentifikacije lokacije, anti-detekciju preglednika za zaobići otiske prstiju uređaja, napade protivnika u sredini (AitM) koji se koriste za phish povjerljivosti i krađu valjanih kolačića. Proizvođači i izvođači će testirati obrambene mogućnosti poduzeća: Proizvođači i izvođači će i dalje biti omiljeni vektor napada za pristup poduzećima.Do 2026. godine organizacije će morati tretirati identitete trećih strana i izvođača s istom rigoroznošću kao i računi zaposlenih – posebno u lancima opskrbe tehnologijom, telekomunikacijama i softverom u kojima su prijetnje najopasnije i imaju širi utjecaj. Sintetički identiteti će postati pametniji i teži za otkrivanje: kriminalci skupljaju lažne identitete iz stvarnih, ukradenih podataka, a zatim ih pojačavaju s AI generiranim personas i deepfakes kako bi porazili provjere verifikacije. Distraccije kao što su kombolisti i "megabreaches" će zatajiti stvarne pretnje: Očekujte više viralnih naslovnica koje oglašavaju "milijarde zapisa koje su ispuštene" čak i onoliko koliko potječe od recikliranih podataka pronađenih u kombolistima ili infostealer logovima - zbirkama već izloženih zapisa koje prepakiraju kriminalci kako bi generirali hype, strah i pluto. Dok stariji, nepopravljivi podaci još uvijek mogu izazvati rizik za organizacije, ovi događaji često izazivaju široku zabrinutost i odvlače pažnju od neposrednijih, djelotvornih prijetnji. Timovi za sajber sigurnost će se restrukturirati kako bi se suočili s novim realnostima prijetnji: Kako sigurnost identiteta postaje zajednički nazivnik u tokovima posla za prijevare, sajber i rizike, timovi će dati prioritet prekograničnoj saradnji, automatizaciji i holističkoj inteligenciji identiteta kako bi donosili brže i preciznije odluke. Malware kao usluga Zakon o izvršavanju sankcija Prevara u zapošljavanju 66% malware infekcija Tehnologija, telekomunikacije i softverski lanci snabdevanja Banke Combolisti "S brzinom tehnologije, sajber kriminal se razvija u zamku i to je jednako fascinantno gledati i izazovno držati korak s", rekao je Trevor Hilligoss, šef sigurnosnih istraživanja SpyCloud. "S brzinom tehnologije, sajber kriminal se razvija u zamku i to je jednako fascinantno gledati i izazovno držati korak s", rekao je Trevor Hilligoss, šef sigurnosnih istraživanja SpyCloud. “Komodifikacija i uticaj tamne mreže nastavit će da kompliciraju stvari, čineći 2026. još jednom neprekidnom godinom za branitelje. Razumijevanje TTP-ova ovih sajber kriminalaca i dobivanje uvidnih informacija o podacima koje smatraju najvrednijim pomoći će tim braniteljima da ostanu korak ispred i pozitivno utiču na te napore u narednim godinama. “Komodifikacija i uticaj tamne mreže nastavit će da kompliciraju stvari, čineći 2026. još jednom neprekidnom godinom za branitelje. Razumijevanje TTP-ova ovih sajber kriminalaca i dobivanje uvidnih informacija o podacima koje smatraju najvrednijim pomoći će tim braniteljima da ostanu korak ispred i pozitivno utiču na te napore u narednim godinama. Da biste istražili ceo izveštaj i videti kako pomaže sigurnosnim timovima da spreče napade zasnovane na identitetu kao što su ransomware, preuzimanje naloga i prijevare, korisnici mogu kliknuti . SpyCloud holistička rešenja za zaštitu od pretnji identitetu Ovde SpyCloud holistička rešenja za zaštitu od pretnji identitetu Ovde Opširnije o SpyCloud Njegova automatizovana rešenja za zaštitu od prijetnji identiteta iskorištavaju napredne analitike i veštačku inteligenciju kako bi proaktivno spriječili preuzimanje ransomware-a i naloga, otkrili unutrašnje prijetnje, zaštitili identitet zaposlenih i potrošača i ubrzali istrage o sajber kriminalima. SpyCloud-ovi podaci o kršenjima, uređajima koji su zaraženi zlonamjernim softverom i uspješnim phishovima takođe omogućuju mnoge popularne ponude za praćenje tamne mreže i zaštitu od krađe identiteta.Klijenti uključuju sedam od Fortune 10 zajedno sa stotinama globalnih preduzeća, srednjih kompanija i vladinih agencija širom svijeta. Sa sjedištem u Austinu, TX, SpyCloud je dom za više od 200 stručnjaka za sajber sigurnost čiji je zadatak zaštititi tvrtke i potrošače od ukradenih podataka o identitetu koje kriminalci koriste da bi ih ciljali sada. Da biste saznali više i videli uvid u izložene podatke vaše kompanije, korisnici mogu posjetiti . spycloud.com Uslovi korišćenja.com Kontaktiraj Računovodstveni direktor Emilija Braun REQ u ime SpyCloud-a Uslovi korišćenja e-pošte e-pošte Ova priča je objavljena kao saopštenje za medije od strane Cybernewswire u okviru HackerNoon Business Blogging Program. Ova priča je objavljena kao saopštenje za medije od strane Cybernewswire u okviru HackerNoon Business Blogging Program. Programski Programski