Tip of the Day

Πώς η ΑΙ ενισχύει και εξελίσσει τις επιθέσεις ransomware

Newsroom
14-08-2024 | 07:25
Viber Whatsapp
Μοιράσου το
Πώς η ΑΙ ενισχύει και εξελίσσει τις επιθέσεις ransomware

Οι επιθέσεις ransomware (κακόβουλου λογισμικού) εξακολουθούν να αποτελούν μία από τις μεγαλύτερες σύγχρονες κυβερνοαπειλές, επηρεάζοντας οργανισμούς και άτομα σε παγκόσμια κλίμακα. Τώρα, με την αύξηση των τεχνολογιών AI, οι κυβερνοεγκληματίες είναι ακόμη καλύτερα οπλισμένοι για να ενισχύσουν τις τακτικές τους και να δημιουργήσουν πιο εξελιγμένες επιθέσεις. Το UK National Cyber Security Center αξιολόγησε αυτό το φαινόμενο στις αρχές του έτους και κατέληξε στο συμπέρασμα ότι η τεχνητή νοημοσύνη θα αυξήσει με βεβαιότητα σύντομα τον αριθμό και τον αντίκτυπο των κυβερνοεπιθέσεων - συμπεριλαμβανομένων των ransomware.

Ο Marc Rivero, Lead Security Researcher στην Kaspersky GReAT (Παγκόσμια Ομάδα Έρευνας και Ανάλυσης), τονίζει τη σημαντικότητα της απειλής και τι πρέπει να κάνουν οι ομάδες ασφάλειας για να παραμένουν μπροστά από τις εξελίξεις:

«Με τον αντίκτυπο των επιθέσεων ransomware σε δημόσιους και ιδιωτικούς οργανισμούς να κλιμακώνεται σε σημείο που να απειλεί την εθνική ασφάλεια, δεν αποτελεί έκπληξη το γεγονός ότι είναι ένα πιεστικό θέμα για τις εθνικές ρυθμιστικές αρχές στον τομέα της κυβερνοασφάλειας. Πλέον, η αυξανόμενη εξάπλωση των μεγάλων γλωσσικών μοντέλων (LLMs) δημιουργεί επιπρόσθετη ισχύ στην απειλή, καθώς δίνεται η δυνατότητα στους απειλητικούς φορείς να εκμεταλλευτούν την τεχνολογία για να αυξήσουν τις δραστηριότητές τους και να ξεκινήσουν πιο στοχευμένες επιθέσεις.

Ένας τρόπος με τον οποίο οι επιθέσεις που βασίζονται στην τεχνητή νοημοσύνη μπορεί να επιδεινωθούν είναι μέσω νευρωνικών δικτύων, τα οποία χρησιμοποιούνται όλο και περισσότερο για τη δημιουργία οπτικού υλικού για απάτες. Με την ικανότητα να δημιουργούν αβίαστα αληθοφανείς εικόνες και βίντεο, οι δράστες μπορούν εύκολα να δημιουργήσουν αληθοφανή πλαστά αρχεία αλληλογραφίας ή κακόβουλους ιστότοπους για να εξαπολύσουν ransomware στους υπολογιστές των θυμάτων.

Επίσης, σε επίπεδο καταναλωτών, οι επαγγελματίες ασφαλείας έχουν μεγαλύτερη επιφάνεια επίθεσης να υπερασπιστούν. Με τα LLMs που ακολουθούν οδηγίες να ενσωματώνονται σε προϊόντα που απευθύνονται στους καταναλωτές, αυτό σημαίνει ότι αυτές οι τεχνολογίες AI ενσωματώνονται σε καθημερινά εργαλεία και υπηρεσίες που χρησιμοποιούνται από το ευρύ κοινό. Αυτή η ενσωμάτωση φέρνει νέα και πιο σύνθετα δυνητικά τρωτά σημεία ασφάλειας, καθώς η πιθανοτική φύση της τεχνητής νοημοσύνης αλληλεπιδρά με τις πιο προβλέψιμες παραδοσιακές τεχνολογίες που βασίζονται σε κανόνες.

Ακόμα και αν λάβουμε υπόψη αυτά τα στοιχεία, παραμένουμε επιφυλακτικοί ως προς το ενδεχόμενο να αλλάξει σημαντικά σύντομα το τοπίο των απειλών. Ενώ οι κυβερνοεγκληματίες υιοθετούν τις νέες τεχνολογίες, όπως η παραγωγική τεχνητή νοημοσύνη, δύσκολα θα αλλάξει η εικόνα των επιθέσεων. Σε πολλές περιπτώσεις, η τεχνολογία δεν είναι ακόμη αρκετά προηγμένη ή εύκολη στη χρήση, σε άλλες, οι αυτοματοποιημένες κυβερνοεπιθέσεις σημαίνουν αυτοματοποιημένο red-teaming και η αποτελεσματικότερη δημιουργία malware σημαίνει τα ίδια κέρδη αποτελεσματικότητας για τους αμυνόμενους, οπότε οι κίνδυνοι μπορούν εύκολα να αντισταθμιστούν με τις νέες προοπτικές.

Σε γενικές γραμμές, για να περιοριστεί ο κίνδυνος επιθέσεων ransomware, θα πρέπει να δίνεται προτεραιότητα στα αυστηρά μέτρα κυβερνοασφάλειας, όπως η ανάπτυξη ισχυρών λύσεων ασφαλείας, η απενεργοποίηση υπηρεσιών που δεν χρησιμοποιούνται και η διεξαγωγή συστηματικών δοκιμών εισβολής και ελέγχου ευπαθειών».

Διαβάστε περισσότερα άρθρα της στήλης Tip of the Day

Ακολουθήστε το insider.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις από την Ελλάδα και τον κόσμο.

Όλες οι ειδήσεις

19:40

Θεοδωρικάκος: Την Δευτέρα ανοίγει η πρόσκληση ενδιαφέροντος για τον προσωρινό διοικητή της νέας Ανεξάρτητης Αρχής

19:24

Όλα όσα πρέπει να γνωρίζετε για την επιστροφή ενοικίου

19:18

Καλαφάτης: Αναγκαία η ενοποίηση του χώρου της έρευνας

19:09

ΟΠΑΠ – Allwyn: Στα «σκαριά» ένας παγκόσμιος όμιλος 1,9 δισ. ευρώ

19:08

Επίσημα υποψήφιος για την προεδρία του Εurogroup o Κυριάκος Πιερρακάκης

18:59

Σε υψηλό εννέα μηνών ο πληθωρισμός στη Γερμανία τον Νοέμβριο

18:54

Ευρωαγορές: Θετικό κλείσιμο ενός ασταθούς μήνα - Άλμα 14% για Delivery Hero

18:45

ΔΥΠΑ: Τίμησε τις επιχειρήσεις που επενδύουν στους ανθρώπους και την αγορά εργασίας

18:36

Κικίλιας για διπλασιασμό επιδόματος ανέργων στη ναυτιλία: Ικανοποιήσαμε ένα δίκαιο αίτημα των ναυτικών

18:27

Επιτροπή Κεφαλαιαγοράς: Εγκρίθηκε το ενημερωτικό της Τράπεζας Πειραιώς

18:23

ΧΑ: Με κέρδη 4,4% «αποχαιρέτισε» τον Νοέμβριο ο Γενικός Δείκτης

18:10

Hellenic Train: Κυκλοφοριακές ρυθμίσεις για το δρομολόγιο Πειραιάς - Κιάτο

18:02

Ζελένσκι: Οι συνομιλίες Ουκρανίας - ΗΠΑ για το ειρηνευτικό σχέδιο θα πραγματοποιηθούν σύντομα

17:58

Αγαπηδάκη: Θεαματικά τα πρώτα αποτελέσματα της εθνικής δράσης κατά της παιδικής παχυσαρκίας

17:49

Καναδάς: Γύρισε σε θετικό πρόσημο του ΑΕΠ στο γ' τρίτο τρίμηνο - Επιστροφή στην ανάπτυξη

17:44

Μητσοτάκης για επιστροφή ενοικίου: Στηρίζουμε τους συμπολίτες μας, ειδικά αυτούς που έχουν μεγαλύτερη ανάγκη

17:40

Παραιτήθηκε ο προσωπάρχης του Ζελένσκι μετά την έφοδο στο σπίτι του

17:26

Δίκη για Predator: Ο πρώην αρχηγός της ΕΛΑΣ και ένας πρώην δικηγόρος στο βήμα

17:15

Υπογραφή μνημονίου συνεργασίας BrainReGain και ΕΑΣΕ

17:08

ΟΗΕ: Έκκληση στις ΗΠΑ να εξακολουθήσουν να δέχονται αιτούντες άσυλο

16:59

Ήπια ανοδικά η Wall Street - Σε πορεία για κέρδη στην εβδομάδα αλλά μηνιαίες απώλειες

16:56

Προϋπολογισμός 2026: Ολοκληρώθηκε η συζήτηση στην Επιτροπή Οικονομικών Υποθέσεων

16:42

Μετρό Θεσσαλονίκης: Με σταθερό ρυθμό οι δοκιμές προς Καλαμαριά - Στις 11/12 η επαναλειτουργία της βασικής γραμμής

16:30

Μερτς: Ο Όρμπαν πηγαίνει στην Μόσχα «χωρίς εντολή της Ευρωπαϊκής Ένωσης»

16:23

Telegraph: Έτοιμος να αναγνωρίσει ουκρανικά εδάφη ως ρωσικά ο Τραμπ

16:15

ΟΔΔΗΧ: Δημοπρασία 12μηνων εντόκων την Παρασκευή 5 Δεκεμβρίου

16:13

Ασανσέρ: Παράταση ως τις 30 Ιουνίου 2026 στην απογραφή στο ψηφιακό Μητρώο

16:05

Καλώδιο Αττικής - Κρήτης: Εξοικονόμηση 5 δισ. ευρώ μέχρι το 2035

16:05

Αγροτικές ενισχύσεις: 11 ερωτήσεις - απαντήσεις για τα 3,7 δισ. ευρώ εντός του 2025

16:01

ΕΕ: Στις 30 Νοεμβρίου λήγει η προθεσμία για την κατάθεση των εθνικών σχεδίων για το Safe