Јапонија и Јужна Кореја се соочуваат со бран сајбер-напади, а експертите предупредуваат дека тоа е најнов показател за тренд што со години е присутен во САД и Европската Унија.
Брзиот развој на вештачката интелигенција дополнително ја отежнува заштитата на банките, компаниите и државните системи. Најновите алатки со вештачка интелигенција им овозможуваат на хакерите да автоматизираат одредени фази од упадите во компјутерските мрежи и да извршуваат задачи за кои претходно биле потребни повеќе техничко знаење и време.
Во Јапонија, од април 2023 година, биле нападнати 53 компании, болници и училишта во инциденти поврзани со хакерската група „Qilin“, која користи уценувачки софтвер, познат како ransomware.
Оваа сајбер-криминална организација, за која експертите веруваат дека дејствува од Русија, користи злонамерен софтвер за шифрирање на податоците. На жртвите им се заканува и со објавување на украдените информации доколку не го платат бараниот откуп.
Најновиот случај во Јапонија покажува колку ваквите напади можат да го загрозат работењето на компаниите и достапноста на клучните услуги. Во Јужна Кореја, особено внимание привлече истрагата за напади врз финансиски институции.
Според информации од американската компанија за сајбер-безбедност „CrowdStrike“, активноста на хакери била поврзана со употребата на алатките за вештачка интелигенција „Artex“ и „Claude Code“.
Истражителите се обидуваат да го утврдат идентитетот на хакерите, обемот на нападите и дали дошло до кражба на податоци.
Софтверската алатка „Artex“ била претставена како средство за автоматизирано тестирање на безбедноста на компјутерските мрежи. Сепак, нејзиниот автор најавил премин кон затворен развој по објавените информации за можна злоупотреба.
Овој случај укажува на сè поголем проблем во индустријата за вештачка интелигенција: алатките развиени за легитимно тестирање на системите можат да бидат приспособени и за хакерски напади.
Промената не значи нужно дека вештачката интелигенција самостојно ги открива сите безбедносни пропусти. Нејзината предност за напаѓачите е во забрзувањето на анализата на кодот, пишувањето скрипти и повторувањето технички задачи.
Така, и помалку искусните напаѓачи можат да се обидат да изведат операции за кои претходно било потребно специјализирано знаење. Истовремено, поискусните хакери можат да го зголемат обемот и брзината на своите активности.
Извештаите на компаниите за сајбер-безбедност укажуваат на развој на автоматизирани кампањи што се одвиваат во повеќе фази, при што вештачката интелигенција се користи за забрзување на одредени делови од нападите.
Меѓу клучните мерки за заштита остануваат повеќефакторската автентикација, редовното ажурирање на системите, ограничувањето на корисничките привилегии, создавањето резервни копии и брзото откривање сомнителни активности.
Сајбер-криминалот нема автоматски да стане непобедлив поради алатките со вештачка интелигенција, но односот меѓу трошоците и можностите се менува. Организациите мора да бидат подготвени за побрзи и пообемни напади, како и за пократкото време што им останува за нивно откривање и спречување.