Αρχικήσελίδα ΆρθραΤο ransomware αυξάνεται με τη χρήση τεχνητής νοημοσύνης και πρακτόρων

Το ransomware αναπτύσσεται με τη χρήση τεχνητής νοημοσύνης και πρακτόρων

Από τη Βραζιλία έως τις Ηνωμένες Πολιτείες, από το Ηνωμένο Βασίλειο έως την Ευρωπαϊκή Ένωση, το ransomware εμφανίστηκε στα μέσα της δεκαετίας ως ένα είδος «παράλληλης οικονομίας» του ψηφιακού εγκλήματος: οργανώνεται ως υπηρεσία, αναθέτει σε τρίτους στάδια και εκμεταλλεύεται την εξάρτηση εταιρειών και κυβερνήσεων από συνδεδεμένα συστήματα. Η καινοτομία δεν είναι η ίδια η κρυπτογράφηση, αλλά μάλλον ο τρόπος με τον οποίο ο εκβιασμός συνδυάζεται με ταχύτερες λειτουργίες, περισσότερα κλεμμένα δεδομένα και την αυξανόμενη χρήση τεχνητής νοημοσύνης για τη μείωση του κόστους και την αύξηση της εμβέλειας.

Η έκθεση «Threat Landscape 2025», που δημοσιεύτηκε από τον ENISA – τον ​​οργανισμό κυβερνοασφάλειας της ΕΕ – κατέταξε την τεχνητή νοημοσύνη ως ένα από τα καθοριστικά στοιχεία του τρέχοντος τοπίου απειλών. Η έκθεση υπογραμμίζει ότι οι εκστρατείες ηλεκτρονικού «ψαρέματος» (phishing) που υποστηρίζονται από την τεχνητή νοημοσύνη έχουν καταλήξει να αντιπροσωπεύουν ένα σημαντικό μερίδιο των πρωτοβουλιών κοινωνικής μηχανικής που παρατηρήθηκαν πέρυσι. Ο πρακτικός αντίκτυπος είναι άμεσος: πιο πειστικά κείμενα, προσαρμογή γλώσσας στο προφίλ του θύματος, αυτοματοποίηση των δοκιμών προσέγγισης και μείωση του λειτουργικού κόστους της επίθεσης.

Προωθητικό banner για το λογισμικό διαχείρισης λιανικής πώλησης Forhold, που προσκαλεί τους χρήστες σε μια δωρεάν δοκιμαστική περίοδο 30 ημερών

Η Τεχνητή Νοημοσύνη δεν αντικαθιστά πλήρως τον ανθρώπινο χειριστή στις επιθέσεις ransomware, αλλά μειώνει την προσπάθεια σε βήματα που ιστορικά απαιτούσαν χρόνο και χειρωνακτική δεξιότητα. Τα γλωσσικά μοντέλα χρησιμοποιούνται για την παραγωγή εξαιρετικά εξατομικευμένων email, την ανάλυση δεδομένων που έχουν εξαλειφθεί για τον εντοπισμό ευαίσθητων πληροφοριών με τις μεγαλύτερες δυνατότητες εκμετάλλευσης και την υποστήριξη της έρευνας για τα τρωτά σημεία. Το Εθνικό Κέντρο Κυβερνοασφάλειας του Ηνωμένου Βασιλείου έχει ήδη προειδοποιήσει ότι η Τεχνητή Νοημοσύνη τείνει να αυξάνει την αποτελεσματικότητα, τη συχνότητα και την κλίμακα των υπαρχουσών τακτικών, ειδικά στην αναγνώριση και την υποβοηθούμενη εκμετάλλευση.

Ο ρόλος των πρακτόρων Τεχνητής Νοημοσύνης

Η πιο σημαντική πρόοδος, ωστόσο, έγκειται στη χρήση αρχιτεκτονικών που βασίζονται σε πράκτορες. Σε αντίθεση με ένα μοντέλο που απλώς δημιουργεί κείμενο, οι πράκτορες είναι συστήματα ικανά να σχεδιάζουν εργασίες, να εκτελούν κλήσεις σε εξωτερικά εργαλεία, να αλληλεπιδρούν με API και να διατηρούν το περιβάλλον σε πολλαπλά στάδια. Όταν εφαρμόζονται σε νόμιμα εταιρικά περιβάλλοντα, αυτοί οι πράκτορες αυτοματοποιούν τις εσωτερικές διαδικασίες, ενσωματώνουν συστήματα και μειώνουν τις λειτουργικές τριβές. Από επιθετική άποψη, η ίδια λογική μπορεί να χρησιμοποιηθεί για τον συντονισμό κατανεμημένων ενεργειών.

Μια δομημένη επίθεση μπορεί να περιλαμβάνει έναν παράγοντα που είναι αφιερωμένος στη συλλογή δημόσιων και εσωτερικών πληροφοριών, έναν άλλο που επικεντρώνεται στην επικύρωση διαπιστευτηρίων και στην εκμετάλλευση υπερβολικών δικαιωμάτων και έναν τρίτο που είναι υπεύθυνος για τη λειτουργία API υπηρεσιών cloud για τη χαρτογράφηση πόρων, διακριτικών και κλειδιών πρόσβασης. Από την αρχική εισβολή, ο αυτοματισμός επιταχύνει την πλευρική κίνηση και την εκδιήθηση. Το αποτέλεσμα είναι η συντόμευση του κύκλου μεταξύ παραβίασης και εκβιασμού. 

Στη Βραζιλία, οι ειδοποιήσεις της κυβέρνησης CTIR περιγράφουν από το 2022 την ωρίμανση ομάδων όπως η BlackCat/ALPHV, που λειτουργούν με τεχνικές πλευρικής κίνησης και προσαρμοσμένη κρυπτογράφηση. Αυτό που αλλάζει τώρα είναι το πρόσθετο επίπεδο έξυπνου αυτοματισμού, σε συνδυασμό με την αυξανόμενη εταιρική υιοθέτηση ενσωματώσεων που βασίζονται σε API, λογαριασμών υπηρεσιών και αυτοματοποιημένων ροών εργασίας.

Αυτή η σύγκλιση διευρύνει την επιφάνεια κινδύνου. Κάθε ενσωμάτωση προσθέτει διαπιστευτήρια, διακριτικά και δικαιώματα. Κάθε εταιρικός παράγοντας με λειτουργική αυτονομία αντιπροσωπεύει μια νέα ταυτότητα μηχανής. Εάν παραβιαστούν, αυτά τα στοιχεία μπορούν να ενεργήσουν με φαινομενική νομιμότητα εντός του περιβάλλοντος. Η έρευνα μετατοπίζεται από το απλό ερώτημα "ποιος έχει πρόσβαση σε αυτό" στο ερώτημα "ποιο σύστημα εκτέλεσε μια δεδομένη ενέργεια και υπό ποια αλυσίδα αποφάσεων".

Από τεχνικής άποψης, η αντιμετώπιση αυτών των νέων απειλών απαιτεί αναμόρφωση της αρχιτεκτονικής. Τα μοντέλα μηδενικής εμπιστοσύνης, η λεπτομερής τμηματοποίηση και ο αυστηρός έλεγχος των ταυτοτήτων των μηχανών καθίστανται προτεραιότητες. Η διαχείριση προνομίων πρέπει να περιλαμβάνει λογαριασμούς υπηρεσιών και αυτοματοποιημένες ενσωματώσεις. Τα αρχεία καταγραφής πρέπει να είναι κεντρικά και να προστατεύονται από παραβιάσεις, επιτρέποντας την ανάλυση συμπεριφοράς με βάση ακολουθίες συμβάντων και όχι μόνο μεμονωμένες ειδοποιήσεις.

Τα αμετάβλητα αντίγραφα ασφαλείας παραμένουν ένα θεμελιώδες μέτρο κατά της κρυπτογράφησης, αλλά δεν επιλύουν τη διάσταση της φήμης που προκαλεί ο εκβιασμός μέσω παραβιάσεων δεδομένων. Η συνεχής παρακολούθηση της απαγωγής δεδομένων και οι σαφείς πολιτικές αντιμετώπισης περιστατικών ενσωματώνονται πλέον στον στρατηγικό σχεδιασμό.

Η υιοθέτηση της τεχνητής νοημοσύνης στις εταιρείες δεν αποτελεί από μόνη της το πρόβλημα. Αντιθέτως, μπορεί να ενισχύσει την ανίχνευση και την αντιμετώπιση όταν εφαρμόζεται με δομημένο τρόπο. Ο κίνδυνος προκύπτει όταν οι πράκτορες λειτουργούν με υπερβολικά δικαιώματα, οι ενσωματώσεις εφαρμόζονται χωρίς επαρκές απόθεμα και οι αυτοματοποιημένες αποφάσεις δεν διαθέτουν ελεγχόμενη διαδρομή.

Το ransomware έχει εξελιχθεί από μια τεχνική επίθεση σε ένα δομημένο οικονομικό μοντέλο. Η ενσωμάτωση της Τεχνητής Νοημοσύνης και των αυτόνομων πρακτόρων επιταχύνει αυτή τη λογική, μειώνει το κόστος για τους εγκληματίες και αυξάνει την πολυπλοκότητα για τις εταιρείες, οι οποίες πρέπει να διατηρούν τις αμυντικές τους στρατηγικές ενημερωμένες. Η στρατηγική προτεραιότητα περιλαμβάνει τη διαχείριση των ταυτοτήτων, των API και των αλγορίθμων με την ίδια αυστηρότητα που εφαρμόζεται στα φυσικά και χρηματοοικονομικά περιουσιακά στοιχεία.

Οι εταιρείες που αντιμετωπίζουν τους πράκτορες και τον αυτοματισμό ως κεντρικό μέρος της αρχιτεκτονικής κινδύνου τους θα είναι σε καλύτερη θέση να αντιμετωπίσουν το επόμενο κύμα. Όσοι βλέπουν την Τεχνητή Νοημοσύνη μόνο ως εργαλείο παραγωγικότητας μπορεί να ανακαλύψουν πολύ αργά ότι η αυτονομία χωρίς έλεγχο, σιωπηλά αλλά αποφασιστικά, αυξάνει την έκθεση. 

Ραμόν Ριμπέιρο
Ραμόν Ριμπέιρο
Από τον Ramon Ribeiro, CTO της Solo Iron.
ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Αφήστε μια απάντηση

Παρακαλώ γράψτε το σχόλιό σας!
Παρακαλώ γράψτε εδώ το όνομά σας

ΠΡΟΣΦΑΤΟΣ

ΠΙΟ ΔΗΜΟΦΙΛΕΣ

ΠΡΟΣΦΑΤΟΣ

ΠΙΟ ΔΗΜΟΦΙΛΕΣ

ΠΡΟΣΦΑΤΟΣ

ΠΙΟ ΔΗΜΟΦΙΛΕΣ