K všeobecným trendům patří růst destruktivních útoků, ale i zneužívání informací národními státy, a stále různorodější škála útočníků, jejichž počet bude navíc růst.
Celkově bylo ve zprávě Accenture identifikováno pět konkrétních hrozeb, přičemž ta první konkrétně zmiňuje Írán jakožto sice mladého, ale velice aktivního hráče na poli kybernetickém. Analytici z Accenture zaznamenali pokračující rozsáhlou aktivitu kyberneticko-špionážní skupiny PIPEFISH, která se zaměřuje hlavně na cíle z oblasti energetiky z Blízkého Východu. Malware od skupiny PIPEFISH zvládá realizaci vzdálených příkazů a stahování souborů z napadeného systému, případně jejich nahrávání.
Další hrozbou je fakt, že národní státy chtějí využívat prostředí třetích a čtvrtých stran. Je zde například skupina hackerů s názvem PIGFISH, pocházející z Číny, která plní příkazy v oblasti kybernetické špionáže. Navíc je v této oblasti trendem využívání důvěryhodných třetích stran pro nabourávání do cizích systémů.
Lákavým cílem pro kyberzločince je dále klíčová infrastruktura, zejména ropný a plynárenský průmysl. Zde analytici konkrétně zmiňují Rusko, které by mohlo mít zájem na tom, aby tímto způsobem potlačilo novou konkurenci, nebo Severní Koreu, jejíž útoky v této oblasti by mohly být motivovány rostoucími cenami ropy.
Samozřejmě nelze nezmínit malware k těžbe kryptoměn, který zaznamenává radikální posun. V letošním roce byl v této oblasti zaznamenán největší nárůst a tento trend bude nejspíše pokračovat i v roce příštím.
Pátou, poslední hrozbou jsou pokročilé neustálé hrozby, tzv. Advanced Persistent Threat (APT), které častěji bývají finančně motivované, byť je cílem většiny těchto útoků elektronická špionáž. Přesto bude počet finančně motivovaných cílených útoků hackerských skupin letos nižší než v roce 2017.
Zdroj: TZ Accenture