Key points are not available for this paper at this time.
Resumo Inovações disruptivas das últimas décadas, como cidades inteligentes e Indústria 4.0, foram possibilitadas pela maior integração de elementos físicos e digitais. Nos sistemas ciber-físicos permeáveis de hoje, a conexão de mais dispositivos introduz novas vulnerabilidades e ameaças à segurança. Com o aumento dos incidentes de cibersegurança, os profissionais de cibersegurança estão se tornando incapazes de lidar com o que se tornou o maior clima de ameaças até hoje. Esta pesquisa investiga o espectro de risco de um incidente de cibersegurança ocorrendo no mundo capacitado por ciber-físicos usando o VERIS Community Database. Os achados mostraram que a maioria dos atores conhecidos eram dos EUA e Rússia, a maioria das vítimas era de estados ocidentais e a origem geográfica tendia a refletir assuntos globais. O ativo mais comumente visado era a informação, com a maioria dos modos de ataque confiando em abuso de privilégio. A característica chave observada foi extensas brechas de segurança internas, na maioria das vezes resultantes de erro humano. Isso tende a mostrar que o acesso de qualquer forma parece ser a fonte de vulnerabilidade, em vez de especificidades do incidente, devido a um compromisso fundamental entre usabilidade e segurança no design de sistemas computacionais. Isso fornece evidências fundamentais da necessidade de uma reavaliação significativa dos princípios fundacionais em cibersegurança.
Walker-Roberts et al. (Qui,) estudaram esta questão.