När vi inleder 2025 är budskapet till organisationer tydligt: förebyggande åtgärder måste prioriteras framför reaktion i kampen mot cyberbrott.
När vi ser tillbaka på förra året såg vi cyberhot bli mer sofistikerade och spridas mer än någonsin tidigare, vilket gjorde företag som förlitar sig på föråldrade reaktiva metoder sårbara. Det var ett år som innebar ett rekordhögt antal dataintrång – fler än 10 000 – med offer i 94 länder. Och det här året ser inte ut att bli annorlunda.
Med det i åtanke ska vi ta en titt på vad 2025 har att erbjuda och undersöka vilka praktiska, förebyggande åtgärder företag kan vidta redan nu för att stärka sitt försvar inför morgondagen.
1. AI-drivna cyberattacker och bedrägerier med AI-genererade förfalskningar
I år förväntas den exponentiella tillväxten inom AI driva fram en kraftig ökning av AI-genererade cyberattacker. Vi vet redan att hotaktörer påskyndar utvecklingen av AI-drivna hackningsverktyg, vilket gör det möjligt för dem att utnyttja system med större snabbhet, precision och komplexitet. Allteftersom AI-motorerna fortsätter att utvecklas kommer cyberbrottslingar att få möjlighet att genomföra mycket sofistikerade attacker som utmanar även de mest robusta försvaren.
Vi ser också att användningen av AI för bedrägerier, främst genom AI-genererade förfalskningar, blir mer sofistikerad och svårare att upptäcka. Den ständiga förbättringen av kvaliteten på digitalt fabricerat innehåll kommer att göra bedrägerier, identitetsbedrägerier och desinformationskampanjer med AI-genererade förfalskningar till ett stort hot mot företag i år.
Viktiga rekommendationer: Investera i avancerade system för hotdetektering som kan identifiera AI-drivna attacker och säkerställ att utbildning i cybersäkerhetsmedvetenhet, inklusive skydd mot ransomware, prioriteras på alla nivåer i organisationen. Detta gör det möjligt för medarbetarna att identifiera och hantera risker mer effektivt samtidigt som de håller jämna steg med snabbt föränderliga hot.
2. Kvantdatorer påskyndar övergången till postkvantsäkerhet
Kvantdatorer kommer att fortsätta vara en betydande och angelägen fråga i år. Även om kvantattacker ännu inte utgör ett konkret hot ökar framstegen inom kvantteknik snabbt sannolikheten för att dagens krypteringsmetoder blir föråldrade. Och i takt med att kvantkapaciteten utvecklas krymper tidsfönstret för övergången till mer motståndskraftiga krypteringssystem.
I augusti 2024 tog National Institute of Standards and Technology (NIST) ett viktigt steg genom att publicera de tre första standarderna för postkvantkryptering (PQC), vilket lade grunden för organisationer att förbereda sig inför kvantumepoken. Den breda användningen av PQC befinner sig dock fortfarande i ett tidigt skede, vilket innebär att de flesta företag på kort sikt fortfarande är beroende av nuvarande krypteringsmetoder.
Viktiga rekommendationer: Även om PQC ännu inte är tillgängligt och kan ligga utom räckhåll för de flesta små och medelstora företag kan dessa organisationer stärka datasäkerheten genom att lägga till fler lager i sina befintliga säkerhetsrutiner.
10 CTO Club väljer ut de bästa programvarorna för kvantdatorer!
Here's my pick of the 10 best software from the 10 tools reviewed.
Clicks on the links below may earn a commission, which supports our independent testing and review of software and services. Learn more about how we stay transparent.
3. Geopolitisk instabilitet driver utvecklingen av cyberhot
Just nu är det geopolitiska landskapet instabilt och präglas av ett växande antal öppna och dolda konflikter som har fungerat som träningsområden för nya cyberverktyg. Oavsett om konflikterna breder ut sig eller inte kommer cyberaktörer sannolikt att dela och rikta dessa framväxande verktyg mot ett allt större antal mål.
Som ytterligare en utmaning kommer den förväntade tillbakagången för vissa cybersäkerhetsregler och gemensamma säkerhetsinitiativ i USA efter Trumps installationsdag att lägga ett större ansvar på enskilda organisationer att försvara sig. Denna förändring kommer att kräva att företag antar ett mer proaktivt förhållningssätt till cybersäkerhet, särskilt eftersom statsstödda aktörer i allt högre grad riktar in sig på företag i alla storlekar och sektorer.
Viktiga rekommendationer: De flesta cyberattacker har sitt ursprung utanför USA/Storbritannien och kan kopplas till aktörer som stöds av nationalstater. Användare bör vara fortsatt vaksamma, vara medvetna om att företag av alla storlekar och typer kan utsättas för attacker och investera i säkerhetslösningar som är lämpliga för sofistikerade hot.
Förebyggande först
I stället för att vänta på att reagera på intrång – oavsett om de beror på AI, geopolitisk instabilitet eller föråldrade krypteringsmetoder – måste organisationer inse vikten av att investera i strategier som förutser och minimerar risker innan de förverkligas.
Detta förebyggande tankesätt ser vi också inom cyberförsäkringsområdet, som i allt högre grad inriktas på att ge företag användbara insikter och utbildningsresurser för att stärka sitt försvar.
Genom att inta ett framåtblickande förhållningssätt och använda rätt cybersäkerhetsverktyg kan företag minimera cyberhot och skapa ett mer robust och tillförlitligt säkerhetsramverk för framtiden.
Detta är en möjlighet att anpassa säkerhetsstrategierna till de föränderliga utmaningarna och hjälpa organisationer att ligga steget före potentiella risker.
Prenumerera på nyhetsbrevet från The CTO Club för fler insikter om cybersäkerhet.
