Чего нам ожидать в 2021 году в сфере кибербезопасности?
В конце 2020 года мы, как и многие эксперты, гадали, что готовит наступающий 2021-й в сфере кибербезопасности. Сегодня, спустя годы, у нас есть редкая возможность: сверить те прогнозы с реальностью. Это не просто упражнение в самопроверке - глядя, какие предсказания сбылись, а какие нет, проще понять, какие угрозы останутся с нами надолго и как от них защищаться.
Тогда мы выделяли пять главных тенденций ближайшего будущего:
- Значительный рост объёмов удалённой работы
- Цифровая деурбанизация - переезд из городов при сохранении онлайн-занятости
- Совершенствование технологий распознавания лиц
- Усиление цензуры и контроля над информацией
- Повсеместный быстрый интернет
Забегая вперёд: сбылись все пять. Вопрос, как всегда, был в другом - кто и как этими переменами воспользуется.
Что сбылось из хороших новостей
Шифрование стало сильнее
Мы ожидали прогресса в защите от квантовых вычислений - и он состоялся: постквантовая криптография из научных статей перекочевала в реальные протоколы, а индустрия начала заблаговременно обновлять алгоритмы. Для обычного пользователя это означает простую вещь: современное шифрование, которым пользуются и мессенджеры, и VPN-сервисы, остаётся надёжным. Протоколы вроде WireGuard, построенные на современной криптографии, стали отраслевым стандартом - Le VPN поддерживает и его, и обфусцированный Stealth WireGuard для сетей, где VPN-подключения пытаются блокировать.
Приватность вышла из ниши
Пандемийные годы загнали в онлайн всю нашу жизнь - и спрос на конфиденциальность вырос ровно так, как мы предполагали. То, что в 2020-м было заботой энтузиастов, стало массовой привычкой: люди ставят мессенджеры со сквозным шифрованием, включают двухфакторную аутентификацию и подключаются через VPN не «на всякий случай», а осознанно. Хакерам и охотникам за данными это заметно усложнило жизнь.
Что сбылось из плохих новостей
Технологические гиганты и слежка
Прогноз о том, что крупные платформы усилят отслеживание пользователей, увы, оправдался с запасом. Биометрия, анализ фотографий, поведенческие профили - всё это стало обыденностью, а скандалы вокруг приложений, вольно обращающихся с изображениями лиц, повторяются с удручающей регулярностью.
Рецепт защиты не изменился: маскируйте потоки данных, выдавайте приложениям минимум разрешений и решайте заранее, что вы готовы доверить каждой конкретной платформе. Лицо, в отличие от пароля, сменить нельзя.
Вредоносные программы нацелились на человека
Мы предупреждали: по мере укрепления технической защиты злоумышленники переключатся с устройств на людей. Так и вышло - социальная инженерия стала главным вектором атак. Фишинговые письма, поддельные страницы входа, вредоносные вложения в невинных на вид картинках и видео, а теперь ещё и убедительные голосовые и видеоподделки на основе нейросетей. Правило «не открывать непрошеные файлы от незнакомцев» из шутки превратилось в базовую норму выживания.
Государственный контроль усилился
Самый мрачный прогноз тоже сбылся: во многих странах ограничения и контроль над общением граждан стали жёстче, а блокировки сайтов и сервисов - обыденным инструментом политики. Параллельно расцвёл доксинг: публикация чужих личных данных ради травли стала массовым явлением, а поводом для преследования может оказаться обычный пост в соцсети.
Отсюда практический вывод, актуальный сегодня не меньше, чем в 2021-м: чем меньше ваша сетевая активность привязана к реальной личности и реальному IP-адресу, тем вы защищённее - и от травли, и от слежки.
Чему нас научил 2021 год
Главный урок ретроспективы: угрозы меняют форму, но не суть. Слежка, социальная инженерия, утечки данных и блокировки никуда не исчезают - они лишь становятся технологичнее. А значит, и защита должна быть системной привычкой, а не разовой мерой:
- Шифруйте трафик. VPN на каждом устройстве превращает ваши данные в нечитаемый поток - и для злоумышленника в кафе, и для любопытного провайдера.
- Соблюдайте кибергигиену. Уникальные пароли, двухфакторная аутентификация, скепсис к неожиданным письмам и ссылкам.
- Не кормите алгоритмы. Чем меньше личной информации вы публикуете, тем меньше материала для доксинга и целевых атак.
- Обновляйте программы. Большинство успешных атак эксплуатируют давно закрытые уязвимости на необновлённых устройствах.
Заключение
Те, кому небезразлична собственная кибербезопасность, уже в 2021 году имели все инструменты для самозащиты - с тех пор эти инструменты стали только лучше. Le VPN защищает ваши устройства от слежки и перехвата трафика: серверы более чем в 100 локациях, современные протоколы OpenVPN, WireGuard и Stealth WireGuard, до 5 одновременных подключений на аккаунт. Добавьте хорошую защиту от вредоносных программ и немного собственного благоразумия - и никакие тренды грядущих лет не застанут вас врасплох.
Начать можно прямо сейчас: выберите подписку на странице тарифов Le VPN - на первую покупку действует 30-дневная гарантия возврата денег.
Об авторе
Автор блога Le VPN
Ирма Сурикова — постоянный автор блога Le VPN, пишет о кибербезопасности, цифровой конфиденциальности и о том, как оставаться в безопасности в интернете. Её статьи охватывают практическое применение VPN и последние новости в сфере онлайн-безопасности.
Статьи автора Ирма Сурикова →