Прогнозируется рост числа кибератак в Индии, обусловленный активно продолжающейся цифровизацией региона: интеграция ПО с технологическими и бизнес-процессами, специфика цифровизируемых отраслей и возможный недостаточный учет этой специфики при проектировании и внедрении программных решений, потенциальные ошибки и дефекты в создаваемом ПО совокупно повышают киберриски и увеличивают поверхность кибератак.
1. Предполагается, что активность APT-группировок и хактивистов останется на прежнем уровне и будет преимущественно направлена на госучреждения и промышленную отрасль. Методы кибератак, характерные для этих категорий злоумышленников, останутся прежними: использование ВПО (преимущественно шпионского) в сочетании с методами социальной инженерии.
2. В отношении финансово мотивированных киберпреступников предполагается, что вектор кибератак будет направлен на организации, соответствующие следующим критериям:
принадлежат отрасли, в которую активно инвестируют;
принадлежат отрасли, недостаточно регулируемой с точки зрения кибербезопасности;
располагают небольшим бюджетом на кибербезопасность;
требуют большого количества персонала, не обладающего навыками цифровой гигиены;
хранят большой объем конфиденциальной информации.
По состоянию на 2024 год в топ отраслей с наибольшими инвестициями входят информационные технологии, медицина, производство, сельское хозяйство и сфера услуг. В соответствии с критериями, в первую очередь злоумышленники будут атаковать медицинские организации и организации сферы услуг: они являются точками хранения большого объема конфиденциальной информации и для их операционной деятельности требуется привлечение большого количества персонала, не обладающего специальными знаниями по кибербезопасности.
3. Увеличится доля кибератак на IT-компании, причем в первую очередь на IT-организации малого и среднего бизнеса. Большое число таких организаций — специфичная черта индийского рынка ПО. Логично предположить, что бюджет на кибербезопасность у таких организаций невелик, что подтверждается статистикой CyberPeace Foundation, говорящей о том, что 43% кибератак нацелены именно на организации малого бизнеса и стартапы. Также следует подчеркнуть, что особенный интерес у злоумышленников продолжат вызывать облачные решения. За последний год 37% процентов индийских организаций уже столкнулись с утечкой данных в облаке.
4. Продолжатся кибератаки на игровые платформы и банковские организации. Индийская игровая индустрия — одна из самых быстрорастущих в мире, и в 2024 году ожидается ее дальнейший рост. Вместе с тем, во всем мире увеличивается число кибератак на игровые платформы: с июля 2022 по июль 2023 года на геймеров было совершено более 4 миллионов кибератак. Среди пострадавших — индийские онлайн-платформы Teenpatti.com и Mpl.live. Данные, украденные с этих платформ, были выставлены на продажу киберпреступником, известным как «roshtosh».
Для банковской отрасли прогнозируется стабильно большое число кибератак. Следует отметить, что в Индии эта отрасль успешно атакуется уже не первый год: по данным SOCRadar, число утечек данных от финансовых организаций крайне велико, и в объявлениях теневых форумов фигурируют 8 из 10 крупнейших индийских банков.
5. Вырастет доля кибератак, реализуемых с использованием программ-вымогателей. По мере расширения цифрового ландшафта Индии и увеличения зависимости от информационных технологий организации будут готовы платить киберпреступникам значительно больше, чтобы восстановить данные.
6. Кибератаки с использованием методов социальной инженерии станут сложнее за счет применения технологий искусственного интеллекта (например, дипфейков) и высокой степени таргетированности за счет большого числа утечек конфиденциальных данных. Применяя искусственный интеллект, злоумышленники могут персонализировать электронные письма с помощью деталей, полученных в результате утечки данных, и создавать впечатление, что они приходят из надежных источников. В апреле 2024 года, в начале первого этапа выборов в Индии, в социальных сетях были размещены дипфейки известных индийских знаменитостей Ранвира Сингха и Амира Хана, призывавшие поддержать определенные партии, участвующие в выборах. В обоих случаях синтетический контент получил значительную популярность в сети, несмотря на то что обе знаменитости публично отрицали свою причастность к видео и подали жалобу в местные органы власти.