ИИ променя спонсорираното от държавата хакерство

Експерти по сигурността предупреждават за нова фаза в кибероперациите на Северна Корея: нарастващото използване на изкуствен интелект, за да станат атаките по-бързи, по-убедителни и по-трудни за откриване. Според експерти, цитирани в скорошен доклад, ИИ вече не е просто пряк път за създаване на фишинг имейли. Той се вплита в множество етапи от жизнения цикъл на атаката – от разузнаване до изпълнение, – като дава на спонсорирани от държавата хакерски групи възможности, които преди изискваха много повече време, умения и ръчни усилия.

Тази промяна е важна, защото севернокорейските хакерски операции исторически бяха находчиви, но с ограничени ресурси, разчитащи на търпелива, ръчна социална инженерна измама. Инструментите с ИИ променят това уравнение. Задачи, които някога отнемаха часове на опитен оператор – проучване на цел, персонализиране на примамка, усъвършенстване на езика, за да звучи естествено и достоверно, – сега могат да се автоматизират или ускорят. Резултатът са атаки, които се мащабират по-лесно и изглеждат по-изпипани и персонализирани от преди.

Отвъд фишинга: по-широк инструментариум

Въпреки че фишинг имейлите остават основна тактика, опасението на експертите е, че ИИ се прилага по-широко в цялата верига на атаката. Това може да включва използване на ИИ за изграждане или усъвършенстване на зловреден код, за ускоряване на проучванията на потенциални цели и за генериране на съдържание, което изглежда по-автентично за получателя. Общата нишка е, че ИИ сваля бариерата за бързо производство на убедителни, добре изработени материали, което точно прави социалното инженерство ефективно на първо място.

За обикновените потребители и организации това означава фина, но важна промяна: старият съвет да внимавате за непохватна граматика, общи поздрави или очевидно фалшиви адреси на подателя става по-малко надежден. Когато нападателите могат да генерират плавни, съобразени с контекста съобщения при поискване, визуалните и езиковите червени знамена, които някога предупреждаваха хората, започват да изчезват.

Последиците за личните данни се простират отвъд първоначалната точка на контакт. Ако атаките с помощта на ИИ успеят да компрометират система, последващите последици могат да изглеждат много като други пробиви, които напоследък са новина. Инциденти като потвърденото изтичане на частични номера на карти от Origin Energy показват как едно успешно проникване може да разкрие лични и финансови данни, които остават риск за засегнатите клиенти дълго след ограничаването на първоначалната атака. Атаките, подобрени с ИИ, не променят непременно кои данни са изложени на риск, но могат да увеличат честотата, с която организациите и физическите лица се сблъскват с убедителни опити да се докопат до тях.

Защо това поражда нови опасения за поверителността

Използването на ИИ от спонсорирани от държавата участници подхранва и по-широкия разговор за това колко лични и биометрични данни изобщо се събират и съхраняват. С разрастването на цифровите системи за идентичност от правителства и институции, обемите от данни, достъпни за нападателите, и стимулът за атакуването им нарастват съответно. Дебати като този около плана на Карнатака за свързване на Aadhaar със социалните медии подчертават как системите за проверка на самоличността, дори когато са проектирани за законни цели като проверка на възрастта, създават централизирани хранилища на чувствителна информация. Всяка система, която консолидира лични данни, се превръща в по-привлекателна мишена, когато на сцената се появят добре обезпечени, оборудвани с ИИ нападатели.

Струва си да сме наясно: ИИ не дава на нападателите нови суперсили, а по-скоро премахва триенето. Тактиките – фишинг, кражба на идентификационни данни, внедряване на зловреден софтуер – не са нови. Промениха се скоростта и изпипаността, с които могат да се изпълняват, и обемът опити, които една група може да генерира.

Какво означава това за вас

За повечето хора практическият риск не е целенасочена операция на държавно ниво, а по-широкото нормализиране на измамите с помощта на ИИ. С узряването на тези техники същите инструменти и модели обикновено се просмукват към киберпрестъпници от по-ниско ниво, насочени към обикновени потребители и малки предприятия. Това означава, че фишинг имейлът, фалшивата оферта за работа или спешното „предупреждение за сигурност“, което ще получите следващата година, може да бъде значително по-трудно да се различи от нещо легитимно.

Добрата новина е, че основите на добрата цифрова хигиена все още важат, просто сега имат по-голямо значение. Проверката на заявките чрез отделен канал, скептицизмът към спешността и неизползването на едни и същи пароли за различни услуги остават ефективни защити дори срещу изпипани с ИИ опити.

Оставане напред от заплахите, подобрени с ИИ

Тъй като ИИ продължава да променя кибератаките, включително тези, свързани с хакерските операции на Северна Корея, акцентът за физическите лица и организациите трябва да бъде върху процеса, а не само върху разпознаването на модели. Няколко конкретни стъпки могат да помогнат:

  • Активирайте многофакторно удостоверяване навсякъде, където се предлага, така че само убедително фишинг съобщение да не може да отключи акаунт.
  • Проверявайте неочаквани заявки за пари, идентификационни данни или чувствителни данни чрез известен, независим метод на контакт, вместо да отговаряте директно.
  • Поддържайте софтуера и инструментите за сигурност актуализирани, тъй като зловредният софтуер с помощта на ИИ все още се нуждае от некоригирана уязвимост, за да успее.
  • Третирайте спешността и натиска в съобщенията като червен флаг, независимо колко изпипан изглежда текстът.

ИИ променя инструментите, които нападателите използват, но не и основната цел: да накара някого да направи грешка. Да останем обмислени, а не реактивни, остава най-добрата защита срещу севернокорейските хакерски кампании и по-широката вълна от киберзаплахи, задвижвани от ИИ, които следват след тях.