Πώς η τεχνητή νοημοσύνη γίνεται "όπλο" στα χέρια των εγκληματιών του Διαδικτύου
Χρησιμοποιώντας AI, οι κυβερνοεγκληματίες αναμένεται να ενισχύσουν την κλίμακα, την ταχύτητα και την ακρίβεια των επιθέσεών τους, δημιουργώντας προκλήσεις ακόμη και για τα πιο ισχυρά συστήματα κυβερνοασφάλειας.
Η Trend Micro Incorporated, εταιρεία που ασχολείται με την κυβερνοασφάλεια, παρουσίασε τις προβλέψεις της για τις κορυφαίες απειλές και τάσεις στον κυβερνοχώρο για το 2025, εστιάζοντας στον κρίσιμο ρόλο που διαδραματίζει η Τεχνητή Νοημοσύνη (ΑΙ) στη διαμόρφωση του τοπίου των απειλών.
Με το κόστος του κυβερνοεγκλήματος να αναμένεται να ξεπεράσει τα 10 τρισεκατομμύρια δολάρια, οι ολοένα και πιο εξελιγμένες μέθοδοι των δραστών δημιουργούν πρωτοφανείς κινδύνους τόσο για τις επιχειρήσεις όσο και για τους χρήστες. Μάλιστα, χρησιμοποιώντας AI, οι κυβερνοεγκληματίες αναμένεται να ενισχύσουν την κλίμακα, την ταχύτητα και την ακρίβεια των επιθέσεών τους, δημιουργώντας προκλήσεις ακόμη και για τα πιο ισχυρά συστήματα κυβερνοασφάλειας.
Η Trend Micro τονίζει ότι τα προληπτικά μέτρα, τα ισχυρά πρωτόκολλα ασφάλειας και η συνεχής εκπαίδευση είναι απαραίτητες προϋποθέσεις για την αντιμετώπιση των εξελισσόμενων απειλών.
Το πιο επικίνδυνο "όπλο"
Εντός του 2025, η Τεχνητή Νοημοσύνη αναμένεται να εξελιχθεί στο πιο επικίνδυνο "όπλο" για κυβερνοεγκλήματα. Οι επιθέσεις "κοινωνικής μηχανής", όπως τα deepfakes και η εκπαίδευση μεγάλων γλωσσικών μοντέλων (LLMs) σε δημοσίως διαθέσιμα δεδομένα, που επιτρέπουν στους δράστες να μιμούνται προσωπικά στυλ γραφής, θα συνεχίσουν να κυριαρχούν ανάμεσα στις κοινές τακτικές των κυβερνοεγκληματιών. Αυτές οι τεχνολογίες επιτρέπουν στους δράστες να επιτυγχάνουν εξαιρετικά πειστικές προσωποποιήσεις, εκμεταλλευόμενοι ανυποψίαστους χρήστες. Όσον αφορά στις επιχειρήσεις, μεγάλο κίνδυνο για αυτές θα αποτελέσουν οι τακτικές Business Email Compromise (BEC).
Επιπλέον, οι ημι-αυτοματοποιημένες απάτες με βάση το AI και οι επιθέσεις τύπου Bypass-KYC-as-a-Service που τροφοδοτούνται από εκτεθειμένα βιομετρικά δεδομένα και παραβιασμένες προσωπικές πληροφορίες (PII), θα διατηρήσουν τη θέση τους ως βασικά εργαλεία των κακοποιών. Οι πράκτορες AI, που χρησιμοποιούνται ολοένα και περισσότερο από οργανισμούς, μπορεί να αποτελέσουν στόχους κακόβουλου λογισμικού, επιτρέποντας στους επιτιθέμενους να χειραγωγήσουν ή να εκμεταλλευτούν ορισμένα συστήματα για επιβλαβείς ενέργειες. Επιπροσθέτως, τα εργαλεία AI θα απλοποιήσουν τις εκστρατείες phishing, προσαρμόζοντας τις επιθέσεις με υπερ-εξατομικευμένο περιεχόμενο, αυξάνοντας τα ποσοστά επιτυχίας τους.
iStockΤην ίδια στιγμή, οι ομάδες κυβερνοεγκληματιών που ειδικεύονται σε επιθέσεις Ransomware, αλλάζουν τακτική για να εκμεταλλευτούν νόμιμα εργαλεία και εφαρμογές, όπως η παραβίαση λογαριασμών αντί του παραδοσιακού phishing. Οι επιχειρήσεις θα πρέπει να επιλέγουν λύσεις που παρέχουν ενισχυμένη ορατότητα και ανίχνευση σε πολλαπλά επίπεδα, διασφαλίζοντας ότι περιστατικά με δυνατότητα πρόκλησης σημαντικών ζημιών στο σύστημα μπορούν να αντιμετωπιστούν όσο το δυνατόν ταχύτερα. Η χρήση AI για ανάλυση και αυτοματοποιημένες αντιδράσεις θα είναι κρίσιμη, καθώς μπορεί να αντιμετωπίσει επιθέσεις Ransomware, μειώνοντας αποτελεσματικά τις συνέπειες.
Κίνδυνος για τις επιχειρήσεις, αλλά και τα κράτη
Εστιάζοντας στην γεωπολιτική σκοπιά της κυβερνοασφάλειας, οι ομάδες προηγμένων επίμονων απειλών (APT) που λειτουργούν με την υποστήριξη κρατικών παραγόντων, αναμένεται να εντείνουν τις επιχειρήσεις τους, στοχεύοντας σε πληροφορίες διπλωματικού και στρατιωτικού χαρακτήρα, καθώς και σε περιβάλλοντα cloud, αλυσίδες εφοδιασμού και κρίσιμες υποδομές. Ομάδες όπως οι Lazarus, Turla και APT29 θα συνεχίσουν να εκμεταλλεύονται ευπάθειες με σκοπό την κατασκοπεία, με δεδομένο ότι οι γεωπολιτικές εντάσεις της εποχής συμβάλλουν στην ενίσχυση τέτοιου είδους δραστηριότητας. Ο κίνδυνος είναι μεγάλος τόσο για επιχειρήσεις όσο και για τα ίδια τα κράτη που θα πρέπει οπωσδήποτε να εφαρμόσουν ισχυρά μέτρα ασφαλείας, να διεξάγουν λεπτομερείς αξιολογήσεις αλυσίδων εφοδιασμού και να συνεργάζονται με κυβερνήσεις και ιδιωτικούς φορείς για να αντιμετωπίσουν αποτελεσματικά τις απειλές.
Σχετικά με τις επιθέσεις μεγάλης κλίμακας στην εφοδιαστική αλυσίδα, οι δράστες θα εκμεταλλευτούν την AI για να ξεπεράσουν γλωσσικούς φραγμούς, να προσαρμοστούν στις περιφερειακές ιδιαιτερότητες και να κλιμακώσουν τις εκστρατείες τους σε παγκόσμιο επίπεδο. Οι επιχειρήσεις που χρησιμοποιούν συστήματα με βάση την AI οφείλουν να αντιμετωπίσουν ευπάθειες, να διασφαλίσουν τη συμμόρφωση με τους νέους κανόνες και να θωρακίσουν το εσωτερικό πλαίσιο ασφαλείας.
Παράλληλα, οι κανονιστικές εξελίξεις όπως η Οδηγία NIS2 της ΕΕ και ο Κανονισμός Ψηφιακής Ανθεκτικότητας (DORA), θα απαιτήσουν ενισχυμένα μέτρα κυβερνοασφάλειας σε όλους τους κλάδους. Η συμμόρφωση με αυτά τα πρότυπα θα είναι ζωτικής σημασίας για τη μείωση των κινδύνων που σχετίζονται με διακομιστές οι οποίοι απευθύνονται στο κοινό, με cloud και με υποδομές απομακρυσμένης εργασίας.
Είναι λοιπόν σαφές, πως η ΑΙ πρωταγωνιστεί στις προβλέψεις της Trend Micro για το 2025. Η εταιρεία συστήνει στις επιχειρήσεις να αξιοποιήσουν τα οφέλη της ΑΙ για να αμυνθούν απέναντι σε απειλές που βασίζονται ακριβώς στην ίδια τεχνολογία. Με επένδυση σε ισχυρά μέτρα ασφαλείας, εκπαίδευση του προσωπικού και συνεχή ενημέρωση για τις τεχνολογικές εξελίξεις, οι οργανισμοί μπορούν να περιηγηθούν στην πολυπλοκότητα του εξελισσόμενου τοπίου απειλών και να προστατεύσουν αποτελεσματικά τα ψηφιακά τους περιουσιακά στοιχεία.
Ακολούθησε το Esquire στο Facebook, το Twitter και το Instagram.
Οι πιο πρόσφατες Ειδήσεις
Διαβάστε πρώτοι τις Ειδήσεις για πολιτικές εξελίξεις, συνεντεύξεις διασήμων, συμβουλές για αντρική μόδα και συνταγές για φαγητό και πότο στο esquire.com.gr
Είδαμε τον 79χρονο Sylvester Stallone στο γυμναστήριο και μας έπεσε το σαγόνι (βίντεο)
Once Rocky, always Rocky! Στη λεζάντα στο Instagram, σχεδόν αναφέρεται σε τραγούδι του Σάκη Ρουβά, ωστόσο, το μόνο σίγουρο είναι πως ρίχνει άπειρη δουλειά για να δείχνει τόσο γυμνασμένος. Αυτά εμείς να τα βλέπουμε που έχουμε γίνει ένα με τον καναπέ...
Εξόρμηση στο βουνό των θεών
Το Malathro - Olympus Guest House είναι ένα κατάλυµα που δεν περιορίζεται στη φιλοξενία, αλλά γίνεται αφετηρία για εµπειρίες.
Ο Matthew McConaughey κατοχύρωσε διάσημη ατάκα του για να κάνει χαλάστρα στο AI
Ο οσκαρικός ηθοποιός μπαίνει μπροστά στην επέλαση της τεχνητής νοημοσύνης με μια πρωτοποριακή νομική κίνηση. Το "alright, alright, alright" δεν ανήκει πλέον σε κανέναν άλλον και αυτό μπορεί να αλλάξει τα πάντα για το μέλλον του Χόλιγουντ.
Γιατί οι σύγχρονες συσκευές χαλάνε πιο γρήγορα από τις παλιές;
Το ψυγείο της γιαγιάς δουλεύει ακόμη, ενώ η καινούργια συσκευή μοιάζει "κουρασμένη" μέσα σε λίγα χρόνια. Τι άλλαξε στην ποιότητα, στην παραγωγή και στον τρόπο που χρησιμοποιούμε τα πράγματα στο σπίτι μας;
Γραφει Τιμος ΣαλαμεςΤρεις ερωτήσεις στον εαυτό σου για να δεις αν είσαι ευτυχισμένος, σύμφωνα με τον Bill Gates
Τι σημαίνει πραγματική επιτυχία; Ο Bill Gates αποκαλύπτει τις τρεις απλές ερωτήσεις που τον βοηθούν να κρίνει αν μια ζωή ήταν γεμάτη και ουσιαστική.
Γραφει Τιμος ΣαλαμεςΑυτές τις ερωτήσεις δεν πρέπει να κάνεις σε ένα πρώτο ραντεβού
Ένα πρώτο ραντεβού δεν είναι ανάκριση. Ορισμένες ερωτήσεις, όσο αθώες κι αν φαίνονται, μπορούν να δημιουργήσουν πίεση και αμηχανία πριν καν χτιστεί η σύνδεση.
Γραφει Πωλινα Φραγκου
