Πώς η τεχνητή νοημοσύνη γίνεται "όπλο" στα χέρια των εγκληματιών του Διαδικτύου

Χρησιμοποιώντας AI, οι κυβερνοεγκληματίες αναμένεται να ενισχύσουν την κλίμακα, την ταχύτητα και την ακρίβεια των επιθέσεών τους, δημιουργώντας προκλήσεις ακόμη και για τα πιο ισχυρά συστήματα κυβερνοασφάλειας.

Γράφει: Esquire Editors 20 Δεκεμβρίου 2024

Η Trend Micro Incorporated, εταιρεία που ασχολείται με την κυβερνοασφάλεια, παρουσίασε τις προβλέψεις της για τις κορυφαίες απειλές και τάσεις στον κυβερνοχώρο για το 2025, εστιάζοντας στον κρίσιμο ρόλο που διαδραματίζει η Τεχνητή Νοημοσύνη (ΑΙ) στη διαμόρφωση του τοπίου των απειλών.

Με το κόστος του κυβερνοεγκλήματος να αναμένεται να ξεπεράσει τα 10 τρισεκατομμύρια δολάρια, οι ολοένα και πιο εξελιγμένες μέθοδοι των δραστών δημιουργούν πρωτοφανείς κινδύνους τόσο για τις επιχειρήσεις όσο και για τους χρήστες. Μάλιστα, χρησιμοποιώντας AI, οι κυβερνοεγκληματίες αναμένεται να ενισχύσουν την κλίμακα, την ταχύτητα και την ακρίβεια των επιθέσεών τους, δημιουργώντας προκλήσεις ακόμη και για τα πιο ισχυρά συστήματα κυβερνοασφάλειας.

Η Trend Micro τονίζει ότι τα προληπτικά μέτρα, τα ισχυρά πρωτόκολλα ασφάλειας και η συνεχής εκπαίδευση είναι απαραίτητες προϋποθέσεις για  την αντιμετώπιση των εξελισσόμενων απειλών.

Το πιο επικίνδυνο "όπλο"

Εντός του 2025, η Τεχνητή Νοημοσύνη αναμένεται να εξελιχθεί στο πιο επικίνδυνο "όπλο" για κυβερνοεγκλήματα. Οι επιθέσεις "κοινωνικής μηχανής", όπως τα deepfakes και η εκπαίδευση μεγάλων γλωσσικών μοντέλων (LLMs) σε δημοσίως διαθέσιμα δεδομένα, που επιτρέπουν στους δράστες να μιμούνται προσωπικά στυλ γραφής, θα συνεχίσουν να κυριαρχούν ανάμεσα στις κοινές τακτικές των κυβερνοεγκληματιών. Αυτές οι τεχνολογίες επιτρέπουν στους δράστες να επιτυγχάνουν εξαιρετικά πειστικές προσωποποιήσεις, εκμεταλλευόμενοι ανυποψίαστους χρήστες. Όσον αφορά στις επιχειρήσεις, μεγάλο κίνδυνο για αυτές θα αποτελέσουν οι τακτικές Business Email Compromise  (BEC).

Επιπλέον, οι ημι-αυτοματοποιημένες απάτες με βάση το AI και οι επιθέσεις τύπου Bypass-KYC-as-a-Service που τροφοδοτούνται από εκτεθειμένα βιομετρικά δεδομένα και παραβιασμένες προσωπικές πληροφορίες (PII), θα διατηρήσουν τη θέση τους ως βασικά εργαλεία των κακοποιών. Οι πράκτορες AI, που χρησιμοποιούνται ολοένα και περισσότερο από οργανισμούς, μπορεί να αποτελέσουν στόχους κακόβουλου λογισμικού, επιτρέποντας στους επιτιθέμενους να χειραγωγήσουν ή να εκμεταλλευτούν ορισμένα συστήματα για επιβλαβείς ενέργειες. Επιπροσθέτως, τα εργαλεία AI θα απλοποιήσουν τις εκστρατείες phishing, προσαρμόζοντας τις επιθέσεις με υπερ-εξατομικευμένο περιεχόμενο, αυξάνοντας τα ποσοστά επιτυχίας τους.

AIiStock

Την ίδια στιγμή, οι ομάδες κυβερνοεγκληματιών που ειδικεύονται σε επιθέσεις Ransomware, αλλάζουν τακτική για να εκμεταλλευτούν νόμιμα εργαλεία και εφαρμογές, όπως η παραβίαση λογαριασμών αντί του παραδοσιακού phishing. Οι επιχειρήσεις θα πρέπει να επιλέγουν λύσεις που παρέχουν ενισχυμένη ορατότητα και ανίχνευση σε πολλαπλά επίπεδα, διασφαλίζοντας ότι περιστατικά με δυνατότητα πρόκλησης σημαντικών ζημιών στο σύστημα μπορούν να αντιμετωπιστούν όσο το δυνατόν ταχύτερα. Η χρήση AI για ανάλυση και αυτοματοποιημένες αντιδράσεις θα είναι κρίσιμη, καθώς μπορεί να αντιμετωπίσει επιθέσεις Ransomware, μειώνοντας αποτελεσματικά τις συνέπειες.

Κίνδυνος για τις επιχειρήσεις, αλλά και τα κράτη

Εστιάζοντας στην γεωπολιτική σκοπιά της κυβερνοασφάλειας, οι ομάδες προηγμένων επίμονων απειλών (APT) που λειτουργούν με την υποστήριξη κρατικών παραγόντων, αναμένεται να εντείνουν τις επιχειρήσεις τους, στοχεύοντας σε πληροφορίες διπλωματικού και στρατιωτικού χαρακτήρα, καθώς και σε περιβάλλοντα cloud, αλυσίδες εφοδιασμού και κρίσιμες υποδομές. Ομάδες όπως οι Lazarus, Turla και APT29 θα συνεχίσουν να εκμεταλλεύονται ευπάθειες με σκοπό την κατασκοπεία, με δεδομένο ότι οι γεωπολιτικές εντάσεις της εποχής συμβάλλουν στην ενίσχυση τέτοιου είδους δραστηριότητας. Ο κίνδυνος είναι μεγάλος τόσο για επιχειρήσεις όσο και για τα ίδια τα κράτη που θα πρέπει οπωσδήποτε να εφαρμόσουν ισχυρά μέτρα ασφαλείας, να διεξάγουν λεπτομερείς αξιολογήσεις αλυσίδων εφοδιασμού και να συνεργάζονται με κυβερνήσεις και ιδιωτικούς φορείς για να αντιμετωπίσουν αποτελεσματικά τις απειλές.

Σχετικά με τις επιθέσεις μεγάλης κλίμακας στην εφοδιαστική αλυσίδα, οι δράστες θα εκμεταλλευτούν την AI για να ξεπεράσουν γλωσσικούς φραγμούς, να προσαρμοστούν στις περιφερειακές ιδιαιτερότητες και να κλιμακώσουν τις εκστρατείες τους σε παγκόσμιο επίπεδο. Οι επιχειρήσεις που χρησιμοποιούν συστήματα με βάση την AI οφείλουν να αντιμετωπίσουν ευπάθειες, να διασφαλίσουν τη συμμόρφωση με τους νέους κανόνες και να θωρακίσουν το εσωτερικό πλαίσιο ασφαλείας.

Παράλληλα, οι κανονιστικές εξελίξεις όπως η Οδηγία NIS2 της ΕΕ και ο Κανονισμός Ψηφιακής Ανθεκτικότητας (DORA), θα απαιτήσουν ενισχυμένα μέτρα κυβερνοασφάλειας σε όλους τους κλάδους. Η συμμόρφωση με αυτά τα πρότυπα θα είναι ζωτικής σημασίας για τη μείωση των κινδύνων που σχετίζονται με διακομιστές οι οποίοι απευθύνονται στο κοινό, με cloud και με υποδομές απομακρυσμένης εργασίας.

Είναι λοιπόν σαφές, πως η ΑΙ πρωταγωνιστεί στις προβλέψεις της Trend Micro για το 2025. Η εταιρεία συστήνει στις επιχειρήσεις να αξιοποιήσουν τα οφέλη της ΑΙ για να αμυνθούν απέναντι σε απειλές που βασίζονται ακριβώς στην  ίδια τεχνολογία. Με επένδυση σε ισχυρά μέτρα ασφαλείας, εκπαίδευση του προσωπικού και συνεχή ενημέρωση για τις τεχνολογικές εξελίξεις, οι οργανισμοί μπορούν να περιηγηθούν στην πολυπλοκότητα του εξελισσόμενου τοπίου απειλών και να προστατεύσουν αποτελεσματικά τα ψηφιακά τους περιουσιακά στοιχεία.

Ακολούθησε το Esquire στο Facebook, το Twitter και το Instagram.

Οι πιο πρόσφατες Ειδήσεις

Διαβάστε πρώτοι τις Ειδήσεις για πολιτικές εξελίξεις, συνεντεύξεις διασήμων, συμβουλές για αντρική μόδα και συνταγές για φαγητό και πότο στο esquire.com.gr

Ο Όμιλος Επιχειρήσεων Σαρακάκη επενδύει στην Κυκλική Οικονομία με νέο Business Unit για τον Δημόσιο Τομέα και τις Υπηρεσίες Περιβάλλοντος

Ο Όμιλος Επιχειρήσεων Σαρακάκη ανακοινώνει τη δημιουργία νέου Business Unit με εξειδίκευση στις υπηρεσίες και λύσεις για τον Δημόσιο Τομέα και το Περιβάλλον, ενισχύοντας τη βιώσιμη ανάπτυξη.

Μπορείς να πάρεις όλη την κρεατίνη που χρειάζεσαι από το φαγητό;

Η κρεατίνη υπάρχει και στη διατροφή, αλλά σε πόση ποσότητα; Αναλύουμε ποιες τροφές την περιέχουν, τι προσφέρει το φαγητό και γιατί το συμπλήρωμα παραμένει δημοφιλές.

Γραφει Τιμος Σαλαμες

Το χαρακτηριστικό που θα σε κάνει άτρωτο απέναντι στο AI, σύμφωνα με τον Jeff Bezos

Στην εποχή που η τεχνητή νοημοσύνη αναδιαμορφώνει την αγορά εργασίας, ο Jeff Bezos αποκαλύπτει ποιο χαρακτηριστικό αναζητά στους ανθρώπους του. Η απάντησή του μπορεί να αλλάξει τον τρόπο που αντιλαμβάνεσαι την καριέρα σου.

Γιατί το 2026 είναι το νέο 2016

Δέκα χρόνια μετά, το 2016 γίνεται ξανά viral στα social media. Από TikTok trends μέχρι συλλογική νοσταλγία, εξηγούμε γιατί όλοι κοιτούν πίσω σε εκείνη τη χρονιά.

Γραφει Τιμος Σαλαμες

HUAWEI FreeClip 2: Ο ήχος που φοριέται. Κάτι νέο έρχεται από τη Huawei

Η Huawei προαναγγέλλει την άφιξη των HUAWEI FreeClip 2 στην Ευρώπη, μιας νέας γενιάς open-ear ακουστικών που μετατρέπουν τον ήχο σε μέρος της καθημερινής εμφάνισης.

Είδαμε τον 79χρονο Sylvester Stallone στο γυμναστήριο και μας έπεσε το σαγόνι (βίντεο)

Once Rocky, always Rocky! Στη λεζάντα στο Instagram, σχεδόν αναφέρεται σε τραγούδι του Σάκη Ρουβά, ωστόσο, το μόνο σίγουρο είναι πως ρίχνει άπειρη δουλειά για να δείχνει τόσο γυμνασμένος. Αυτά εμείς να τα βλέπουμε που έχουμε γίνει ένα με τον καναπέ...