Πώς η τεχνητή νοημοσύνη γίνεται "όπλο" στα χέρια των εγκληματιών του Διαδικτύου

Χρησιμοποιώντας AI, οι κυβερνοεγκληματίες αναμένεται να ενισχύσουν την κλίμακα, την ταχύτητα και την ακρίβεια των επιθέσεών τους, δημιουργώντας προκλήσεις ακόμη και για τα πιο ισχυρά συστήματα κυβερνοασφάλειας.

Γράφει: Esquire Editors 20 Δεκεμβρίου 2024

Η Trend Micro Incorporated, εταιρεία που ασχολείται με την κυβερνοασφάλεια, παρουσίασε τις προβλέψεις της για τις κορυφαίες απειλές και τάσεις στον κυβερνοχώρο για το 2025, εστιάζοντας στον κρίσιμο ρόλο που διαδραματίζει η Τεχνητή Νοημοσύνη (ΑΙ) στη διαμόρφωση του τοπίου των απειλών.

Με το κόστος του κυβερνοεγκλήματος να αναμένεται να ξεπεράσει τα 10 τρισεκατομμύρια δολάρια, οι ολοένα και πιο εξελιγμένες μέθοδοι των δραστών δημιουργούν πρωτοφανείς κινδύνους τόσο για τις επιχειρήσεις όσο και για τους χρήστες. Μάλιστα, χρησιμοποιώντας AI, οι κυβερνοεγκληματίες αναμένεται να ενισχύσουν την κλίμακα, την ταχύτητα και την ακρίβεια των επιθέσεών τους, δημιουργώντας προκλήσεις ακόμη και για τα πιο ισχυρά συστήματα κυβερνοασφάλειας.

Η Trend Micro τονίζει ότι τα προληπτικά μέτρα, τα ισχυρά πρωτόκολλα ασφάλειας και η συνεχής εκπαίδευση είναι απαραίτητες προϋποθέσεις για  την αντιμετώπιση των εξελισσόμενων απειλών.

Το πιο επικίνδυνο "όπλο"

Εντός του 2025, η Τεχνητή Νοημοσύνη αναμένεται να εξελιχθεί στο πιο επικίνδυνο "όπλο" για κυβερνοεγκλήματα. Οι επιθέσεις "κοινωνικής μηχανής", όπως τα deepfakes και η εκπαίδευση μεγάλων γλωσσικών μοντέλων (LLMs) σε δημοσίως διαθέσιμα δεδομένα, που επιτρέπουν στους δράστες να μιμούνται προσωπικά στυλ γραφής, θα συνεχίσουν να κυριαρχούν ανάμεσα στις κοινές τακτικές των κυβερνοεγκληματιών. Αυτές οι τεχνολογίες επιτρέπουν στους δράστες να επιτυγχάνουν εξαιρετικά πειστικές προσωποποιήσεις, εκμεταλλευόμενοι ανυποψίαστους χρήστες. Όσον αφορά στις επιχειρήσεις, μεγάλο κίνδυνο για αυτές θα αποτελέσουν οι τακτικές Business Email Compromise  (BEC).

Επιπλέον, οι ημι-αυτοματοποιημένες απάτες με βάση το AI και οι επιθέσεις τύπου Bypass-KYC-as-a-Service που τροφοδοτούνται από εκτεθειμένα βιομετρικά δεδομένα και παραβιασμένες προσωπικές πληροφορίες (PII), θα διατηρήσουν τη θέση τους ως βασικά εργαλεία των κακοποιών. Οι πράκτορες AI, που χρησιμοποιούνται ολοένα και περισσότερο από οργανισμούς, μπορεί να αποτελέσουν στόχους κακόβουλου λογισμικού, επιτρέποντας στους επιτιθέμενους να χειραγωγήσουν ή να εκμεταλλευτούν ορισμένα συστήματα για επιβλαβείς ενέργειες. Επιπροσθέτως, τα εργαλεία AI θα απλοποιήσουν τις εκστρατείες phishing, προσαρμόζοντας τις επιθέσεις με υπερ-εξατομικευμένο περιεχόμενο, αυξάνοντας τα ποσοστά επιτυχίας τους.

AIiStock

Την ίδια στιγμή, οι ομάδες κυβερνοεγκληματιών που ειδικεύονται σε επιθέσεις Ransomware, αλλάζουν τακτική για να εκμεταλλευτούν νόμιμα εργαλεία και εφαρμογές, όπως η παραβίαση λογαριασμών αντί του παραδοσιακού phishing. Οι επιχειρήσεις θα πρέπει να επιλέγουν λύσεις που παρέχουν ενισχυμένη ορατότητα και ανίχνευση σε πολλαπλά επίπεδα, διασφαλίζοντας ότι περιστατικά με δυνατότητα πρόκλησης σημαντικών ζημιών στο σύστημα μπορούν να αντιμετωπιστούν όσο το δυνατόν ταχύτερα. Η χρήση AI για ανάλυση και αυτοματοποιημένες αντιδράσεις θα είναι κρίσιμη, καθώς μπορεί να αντιμετωπίσει επιθέσεις Ransomware, μειώνοντας αποτελεσματικά τις συνέπειες.

Κίνδυνος για τις επιχειρήσεις, αλλά και τα κράτη

Εστιάζοντας στην γεωπολιτική σκοπιά της κυβερνοασφάλειας, οι ομάδες προηγμένων επίμονων απειλών (APT) που λειτουργούν με την υποστήριξη κρατικών παραγόντων, αναμένεται να εντείνουν τις επιχειρήσεις τους, στοχεύοντας σε πληροφορίες διπλωματικού και στρατιωτικού χαρακτήρα, καθώς και σε περιβάλλοντα cloud, αλυσίδες εφοδιασμού και κρίσιμες υποδομές. Ομάδες όπως οι Lazarus, Turla και APT29 θα συνεχίσουν να εκμεταλλεύονται ευπάθειες με σκοπό την κατασκοπεία, με δεδομένο ότι οι γεωπολιτικές εντάσεις της εποχής συμβάλλουν στην ενίσχυση τέτοιου είδους δραστηριότητας. Ο κίνδυνος είναι μεγάλος τόσο για επιχειρήσεις όσο και για τα ίδια τα κράτη που θα πρέπει οπωσδήποτε να εφαρμόσουν ισχυρά μέτρα ασφαλείας, να διεξάγουν λεπτομερείς αξιολογήσεις αλυσίδων εφοδιασμού και να συνεργάζονται με κυβερνήσεις και ιδιωτικούς φορείς για να αντιμετωπίσουν αποτελεσματικά τις απειλές.

Σχετικά με τις επιθέσεις μεγάλης κλίμακας στην εφοδιαστική αλυσίδα, οι δράστες θα εκμεταλλευτούν την AI για να ξεπεράσουν γλωσσικούς φραγμούς, να προσαρμοστούν στις περιφερειακές ιδιαιτερότητες και να κλιμακώσουν τις εκστρατείες τους σε παγκόσμιο επίπεδο. Οι επιχειρήσεις που χρησιμοποιούν συστήματα με βάση την AI οφείλουν να αντιμετωπίσουν ευπάθειες, να διασφαλίσουν τη συμμόρφωση με τους νέους κανόνες και να θωρακίσουν το εσωτερικό πλαίσιο ασφαλείας.

Παράλληλα, οι κανονιστικές εξελίξεις όπως η Οδηγία NIS2 της ΕΕ και ο Κανονισμός Ψηφιακής Ανθεκτικότητας (DORA), θα απαιτήσουν ενισχυμένα μέτρα κυβερνοασφάλειας σε όλους τους κλάδους. Η συμμόρφωση με αυτά τα πρότυπα θα είναι ζωτικής σημασίας για τη μείωση των κινδύνων που σχετίζονται με διακομιστές οι οποίοι απευθύνονται στο κοινό, με cloud και με υποδομές απομακρυσμένης εργασίας.

Είναι λοιπόν σαφές, πως η ΑΙ πρωταγωνιστεί στις προβλέψεις της Trend Micro για το 2025. Η εταιρεία συστήνει στις επιχειρήσεις να αξιοποιήσουν τα οφέλη της ΑΙ για να αμυνθούν απέναντι σε απειλές που βασίζονται ακριβώς στην  ίδια τεχνολογία. Με επένδυση σε ισχυρά μέτρα ασφαλείας, εκπαίδευση του προσωπικού και συνεχή ενημέρωση για τις τεχνολογικές εξελίξεις, οι οργανισμοί μπορούν να περιηγηθούν στην πολυπλοκότητα του εξελισσόμενου τοπίου απειλών και να προστατεύσουν αποτελεσματικά τα ψηφιακά τους περιουσιακά στοιχεία.

Ακολούθησε το Esquire στο Facebook, το Twitter και το Instagram.

Οι πιο πρόσφατες Ειδήσεις

Διαβάστε πρώτοι τις Ειδήσεις για πολιτικές εξελίξεις, συνεντεύξεις διασήμων, συμβουλές για αντρική μόδα και συνταγές για φαγητό και πότο στο esquire.com.gr

Δείτε την τέλεια παραλία με άμμο στην Αττική

Η τέλεια αμμουδιά υπάρχει στην Αττική και μάλιστα απέχει μόλις λίγα λεπτά από το κέντρο της Αθήνας. Χρυσή άμμος, γαλαζοπράσινα νερά και ηλιοβασίλεμα που θυμίζει νησί.

Γραφει Νικη Κοντομηνα

Αν έχεις κινητό Android, μην χρησιμοποιείς αυτόν τον browser

Αυτός ο browser σε κινητό Android μπορεί να φαίνεται ακίνδυνος, αλλά συλλέγει τεράστιες ποσότητες προσωπικών δεδομένων. Δες πώς να προστατευτείς με εναλλακτικούς browsers.

Γραφει Παυλος Κρουστης

Οι πιο ακριβοπληρωμένοι CEO στον χώρο του αυτοκινήτου-δείτε τις αποδοχές τους

Η λίστα με τις απολαβές των κορυφαίων CEO στον χώρο της τεχνολογίας και της αυτοκινητοβιομηχανίας, είναι ενδεικτική των στρατηγικών κατευθύνσεων των εταιρειών.

Γιατί η δύναμη στους πήχεις σου είναι μυστικό μακροζωΐας

Η δύναμη της λαβής είναι βασικός δείκτης υγείας και μακροζωίας. Μάθε πώς με απλές ασκήσεις για τους πήχεις μπορείς να βελτιώσεις τη φυσική σου κατάσταση και να μειώσεις κινδύνους.

Γραφει Τιμος Σαλαμες

O Neymar κληρονόμησε 1 δισ. ευρώ από κάποιον Βραζιλιάνο που δεν είχε συναντήσει ποτέ

Ένας Βραζιλιάνος επιχειρηματίας που δεν είχε γνωρίσει ποτέ τον Neymar φαίνεται πως άφησε σε εκείνον την περιουσία του. Η κληρονομιά αγγίζει το 1 δισ. ευρώ.

Γραφει Παυλος Κρουστης

Έχει φάει ξύλο και μαχαιριά, τον έχουν χτυπήσει αμάξι και λεωφορείο-ποιος πασίγνωστος ηθοποιός παραμένει ζωντανός

Για τους περισσότερους ηθοποιούς η δράση τελειώνει όταν κλείνουν οι κάμερες, για εκείνον όμως, συνεχίζεται και στην καθημερινότητά του. Κι ύστερα λένε για τις γάτες ότι είναι εφτάψυχες... Spoiler alert: Συμμετέχει στο cast του Wednesday.

Γραφει Νικη Κοντομηνα