Průběžný přehled rostoucího problému
Reuters zveřejnil další faktabox sledující kybernetické útoky na americké společnosti, tentokrát k datu 1. září. Zpráva je součástí probíhající série, kterou tato tisková agentura vede po celý rok a dokumentuje, jak se společnosti po celém světě potýkají s nárůstem kybernetických útoků s využitím umělé inteligence a ransomware, které kradou citlivá data a narušují provoz.
To, co činí tento faktabox pozoruhodným, není jediný dramatický průnik. Je to vzorec: Reuters tento seznam v posledních měsících několikrát aktualizoval, což je známka toho, že objem incidentů je nyní natolik častý, že si zaslouží opakovanou zpravodajskou rubriku spíše než jednorázovou zprávu. Pro čtenáře, kteří se snaží odhadnout, jak vážná je současná hrozba, je tento rytmus sám o sobě datovým bodem, kterému stojí za to věnovat pozornost.
Proč jsou kybernetické útoky s využitím umělé inteligence jiné
Tradiční kybernetické útoky se obvykle spoléhaly na metody hrubé síly nebo na známé chyby v softwaru. To, co Reuters popisuje jako kybernetické útoky s využitím umělé inteligence, představuje posun ve způsobu, jakým útočníci postupují. Nástroje umělé inteligence mohou zločincům pomoci vytvářet přesvědčivější phishingové zprávy, automatizovat průzkum potenciálních cílů a škálovat operace, které dříve vyžadovaly týmy zkušených hackerů.
To je důležité pro soukromí, protože cílem většiny těchto útoků není pouze narušení provozu. Jsou to data. Operátoři ransomware stále častěji kombinují šifrování s krádeží dat – ukradnou citlivé záznamy před uzamčením systémů a poté používají ukradené informace jako další páku k vydírání. To znamená, že i společnosti, které rychle obnoví provoz, mohou mít zákaznická, zaměstnanecká nebo pacientská data kolující mimo jejich kontrolu.
Tento trend se neomezuje pouze na Spojené státy. Nedávný nárůst kybernetických útoků hlášený v Jižní Koreji ukázal podobný skok v potvrzených incidentech ve srovnání s předchozím rokem, což potvrzuje, že jde o celosvětový vzorec spíše než o regionální anomálii. Když více zemí nezávisle na sobě hlásí rostoucí počty incidentů ve stejném časovém úseku, naznačuje to, že útočníci využívají podobné nástroje a taktiky bez ohledu na geografii.
Soukromí v sázce za titulky
Je snadné číst takový faktabox a vnímat ho čistě jako obchodní nebo IT problém. Ale každý záznam v seznamu postižených společností obvykle představuje skutečné lidi, jejichž osobní údaje mohly být potenciálně vystaveny: zákazníky, pacienty, zaměstnance nebo partnery, kteří si incident nevybrali.
Ransomware a útoky zaměřené na krádež dat stále častěji cílí na informace, které lze po odcizení jen těžko změnit, jako jsou čísla sociálního pojištění, zdravotní záznamy nebo údaje o finančních účtech. Na rozdíl od kompromitovaného hesla tato data nelze jednoduše resetovat. To je také důvod, proč na hromadění incidentů za celý rok záleží více než na jakémkoli jednotlivém průniku. Každý nový záznam přispívá k rostoucímu souboru vystavených osobních údajů, které mohou zločinci použít, dále prodat nebo kombinovat s informacemi z jiných narušení k vytváření důvěryhodnějších podvodů.
Co to znamená pro vás
Pokud jste spotřebitel, nárůst kybernetických útoků s využitím umělé inteligence znamená, že stojí za to předpokládat, že se alespoň část vašich osobních údajů již dostala do kontaktu s nějakým kompromitovaným systémem, i když jste zatím neobdrželi oznámení o narušení. To nevyžaduje paniku, ale vyžaduje to návyky, které sníží vaši míru ohrožení:
- Používejte jedinečná hesla pro každý účet, zejména pro finanční a zdravotnické portály, aby jedno narušení nezpůsobilo dominový efekt na další účty.
- Zapněte vícefaktorové ověřování všude, kde je nabízeno. Zůstává jednou z nejúčinnějších obran proti útokům pomocí kradených přihlašovacích údajů, které po narušení často následují.
- Sledujte neobvykle přesvědčivé phishingové pokusy. Nástroje umělé inteligence znesnadnily rozpoznání podvodných e-mailů a textových zpráv tím, že napodobují přirozený jazyk a osobní detaily přesněji než dříve.
- Zkontrolujte, zda společnosti, které používáte, nebyly uvedeny v nedávných zprávách o incidentech, a řiďte se případnými pokyny, které vydají ohledně resetování přihlašovacích údajů nebo sledování účtů.
Pro podniky je vzkaz z Reutersova průběžného sledování jednoznačný: plánování reakce na incidenty, školení zaměstnanců v oblasti sociálního inženýrství a rychlejší nástroje pro detekci již nejsou volitelným doplňkem. Jsou základním požadavkem v prostředí, kde se kybernetické útoky s využitím umělé inteligence stávají rutinou spíše než výjimkou.
Závěrečné shrnutí
Nejnovější faktabox Reuters je připomínkou toho, že kybernetické útoky s využitím umělé inteligence a ransomware již nejsou izolovanými zpravodajskými událostmi. Jsou trvalou součástí podnikového prostředí, která se dotýká osobních údajů daleko za zdmi kterékoli jednotlivé postižené společnosti. Být informován o těchto trendech a podnikat základní ochranné kroky, jako je silné ověřování a hygiena hesel, zůstává nejpraktičtějším způsobem, jak jednotlivci omezit svou vlastní expozici, zatímco firmy pracují na dohánění obranných opatření.




