Кибератака с изкуствен интелект, която струва стотинки на жертва

Нов доклад привлича вниманието към това колко евтини и мащабируеми са станали кибератаките, задвижвани от изкуствен интелект. Според констатациите, ИИ система е била използвана за компрометирането на около 30 компании на цена от около 4 долара за цел — цифра, която подчертава как автоматизацията срива икономиката на киберпрестъпността. С години изследователите по сигурност предупреждаваха, че изкуственият интелект рано или късно ще бъде превърнат в оръжие за атаки. Този доклад сочи, че тази промяна вече не е теоретична.

Това, което прави случая забележителен, не е само броят на жертвите или ниската цена. Това е методът. Вместо традиционния сценарий на ransomware, при който атакуващите криптират файловете на жертвата и искат плащане за ключ за дешифриране, тази операция пропуска криптирането напълно. Атакуващите се фокусират върху кражбата на данни и използването им като лост за натиск — техника, известна като изнудване чрез кражба на данни.

От криптиране на файлове до автоматизирани кампании за натиск

Традиционният ransomware разчиташе на сравнително груб механизъм: заключване на файловете на компанията, след което искане на плащане за отключването им. Този подход изискваше атакуващите да запазят достъп достатъчно дълго, за да криптират големи обеми данни, което даваше на защитниците прозорец за откриване и реагиране.

Операцията, описана в този доклад, заобикаля тази стъпка. Вместо да криптират каквото и да било, атакуващите според съобщенията са използвали ИИ, за да изградят така наречените автоматизирани „досиета за натиск“ — компилирани пакети от открадната информация, предназначени да увеличат максимално стимула на жертвата да плати. ИИ системата е била използвана и за изчисляване на исканията за откуп, което предполага, че сумите за изнудване не са задавани произволно, а са генерирани въз основа на фактори, които моделът е оценявал за всяка цел.

Това е важно, защото премахва един от най-големите проблеми в операциите с ransomware: човешкия труд. Разузнаването, събирането на данни, създаването на досиета и дори ценовите решения вече могат да бъдат обработвани от автоматизирана система, работеща едновременно с десетки цели. Докладът също така споменава свързани развития в тази област, включително модел, наречен DeepSeek-V4-Pro, автономен агент, известен като Hermes, уязвимости в сигурността, свързани с GitLab, и група за ransomware, известна като The Gentlemen — всичко това сочи към по-широка тенденция на вплитане на ИИ инструменти в престъпни операции, вместо да съществуват като изолирани експерименти.

За по-широк поглед върху това колко бързо се трупат тези видове заплахи, нашият скорошен ThreatsDay Roundup, обхващащ RCE уязвимости, уязвимост в Samsung и спора за iCloud показва, че атаките с помощта на ИИ са само едно парче от много по-голям и бързо променящ се пейзаж на заплахи, който засяга всичко — от мобилни устройства до спорове за облачни хранилища.

Защо цената от 4 долара за цел е истинската история

Цена от 4 долара за компрометирана компания не е просто атрактивна цифра в заглавието — това е сигнал за мащаб. Когато пределната цена за атака срещу още една организация клони към нула, сметката за атакуващите се променя изцяло. Вместо внимателно да подбират високостойностни цели и да инвестират значително време във всяка жертва, автоматизираните системи могат да се опитат да пробият голям брой организации наведнъж, а след това икономиката да отсее кои си струва да бъдат преследвани по-нататък.

Това е значително отклонение от традиционния начин, по който функционира икономиката на ransomware. Операциите с човешка намеса изискват време за разузнаване, странично придвижване и преговори. Пайплайн, задвижван от ИИ, може да компресира голяма част от този времеви график, генерирайки пакети за изнудване и искания с много по-малко ръчни усилия. Дори само част от 30-те целеви компании да платят или да претърпят сериозни щети, ниската цена на операцията означава, че атакуващите не са имали нужда от висок процент на успех, за да си заслужава.

Какво означава това за вас

Ако ръководите бизнес или дори управлявате чувствителни данни за малък екип, това развитие си струва да бъде взето под внимание, независимо от вашата индустрия. Изнудването чрез кражба на данни не изисква атакуващите да пробият масивна инфраструктура или да поддържат дългосрочен достъп. То изисква откриване на изложени или лошо защитени данни и бързи действия. Това означава, че по-малките компании, които често предполагат, че са твърде незначителни, за да бъдат атакувани, са също толкова изложени, колкото и по-големите, особено сега, когато автоматизацията намалява цената на хвърлянето на широко мрежа.

За отделните хора изводът е по-косвен, но все пак от значение. Тъй като ИИ намалява цената на кампаниите за кражба на данни, шансовете личната ви информация да бъде пометена при пробив, включващ по-малък доставчик или услуга, може да се увеличат с времето. Изнудването въз основа на откраднати данни, вместо на криптирани файлове, също означава, че жертвите не могат просто да възстановят от резервни копия и да продължат напред. След като данните бъдат копирани, те излизат извън вашия контрол, независимо дали е платен откуп.

Практически стъпки, които си струва да предприемете

Няколко конкретни действия могат да помогнат за намаляване на излагането на този вид кибератаки с ИИ, независимо дали защитавате бизнес или собствените си акаунти:

  • Направете одит на това кои чувствителни данни се съхраняват къде и минимизирайте това, което се държи в системи, които не се нуждаят от тях непременно.
  • Пачвайте известни уязвимости своевременно, тъй като автоматизираните атакуващи инструменти са създадени да сканират точно за тези пропуски.
  • Използвайте силни, уникални идентификационни данни и многофакторно удостоверяване на всяка система, която докосва клиентски или финансови данни.
  • Приемете, че евтините, автоматизирани атаки ще се насочват и към по-малки организации, не само към високопрофилни предприятия.

Тъй като кибератаките с изкуствен интелект стават все по-евтини за изпълнение, пропастта между добре защитените организации и всички останали вероятно ще се разшири. Да оставате информирани за това как се развиват тези техники и да третирате основната хигиена на сигурността като нещо не подлежащо на компромис, остава един от най-ефективните начини да не попаднете в списъка на следващите 30 компании.