AI ændrer ransomware-manualen, og ofrene bemærker det

En ny undersøgelse af organisationer, der har været udsat for ransomware-angreb, sætter tal på noget, sikkerhedsforskere har haft mistanke om i et stykke tid: kunstig intelligens gør disse angreb mere effektive. Ifølge undersøgelsen sagde næsten to tredjedele af ofrene, 65 %, at AI-værktøjer øgede effektiviteten af det angreb, de oplevede. Det er en slående indrømmelse fra folk, der selv gennemlevede hændelsen og forstår præcis, hvordan den forløb.

Undersøgelsen kaster også lys over, hvordan angriberne får adgang. Ondsindede links stod for 47 % af indgangspunkterne, ondsindede vedhæftede filer for 46 % og legitimationshøst for 36 %. Ingen af disse metoder er nye. Phishing-links og farlige vedhæftede filer har været cyberkriminalitetens basisværktøj i årevis. Det, der har ændret sig ifølge ofrene, er kvaliteten og troværdigheden af lokkemidlerne, sammen med den hastighed, hvormed kriminelle kan tilpasse deres taktik, når de først er inde i et netværk.

Hvorfor AI gør disse gamle tricks nye igen

I årevis har sikkerhedsbevidsthedstræning lært medarbejdere at holde øje med de typiske tegn på phishing: kejtet grammatik, generiske hilsner, afsenderadresser, der ikke matcher. AI-værktøjer har udvisket mange af disse afslørende tegn. Angribere kan nu generere mere overbevisende, personligt tilpassede beskeder i stor skala og bruge automatisering til at skræddersy social engineering-forsøg til en bestemt måls rolle, virksomhed eller endda nylige offentlige aktiviteter.

Dette er ikke en hypotetisk bekymring. Det passer ind i et bredere mønster, forskere allerede har dokumenteret. En trusselsaktør, kendt som JadePuffer, blev tidligere knyttet til det, der er blevet beskrevet som den første ransomware-kampagne udført fra ende til anden af en stor sprogmodel, og har siden frigivet nyere værktøjer rettet mod selve AI-modellerne. Afstanden mellem en kriminel gruppe, der eksperimenterer med AI, og en, der operationelt baserer sig på den, ser ud til at svinde hurtigt.

Mængden af aktivitet forværrer problemet. Separat analyse fra cybersikkerhedsfirmaet Black Kite viste, at der dannes en ny ransomware-gruppe næsten hver uge, hvilket betyder, at forsvarerne ikke bare står over for klogere angribere, men også flere af dem, med lavere adgangsbarrierer takket være AI-understøttede værktøjer, der reducerer de tekniske færdigheder, der kræves for at iværksætte en troværdig kampagne.

Privatlivsvinklen, forsvarerne ikke bør overse

Dækningen af ransomware fokuserer ofte på den operationelle forstyrrelse: låste systemer, krav om løsesum, nedetid. Men de indgangspunkter, denne undersøgelse identificerede, især legitimationshøst, peger på en mere stille og formentlig mere skadelig konsekvens: dataeksponering. Når angribere med held høster legitimationsoplysninger eller narrer en bruger til at klikke på et ondsindet link, får de ofte adgang længe før nogen løsesumseddel viser sig. Det er i dette tidsvindue, at persondata, kunderegistre og intern kommunikation kopieres og eksfiltreres.

For organisationer, der håndterer følsomme kunde- eller medarbejderdata, betyder dette, at privatlivsrisikoen ved en ransomware-hændelse ikke starter, når filerne krypteres. Den starter i det øjeblik, AI-forstærket phishing eller legitimations-tyveri lykkes, nogle gange dage eller uger tidligere. Ofre og tilsynsmyndigheder behandler i stigende grad ransomware som en databrudshændelse, ikke bare et teknisk nedbrud, og den skelnen har reelle konsekvenser for oplysningsforpligtelser og de berørte personer.

Hvad dette betyder for dig

Uanset om du er it-administrator eller almindelig medarbejder, er denne undersøgelse en påmindelse om, at det gamle råd om at spotte mistænkelige e-mails trænger til en opdatering. AI-genereret phishing-indhold kan se poleret, personligt tilpasset og legitimt ud. Grammatik og formatering er ikke længere pålidelige advarselstegn.

For enkeltpersoner betyder det at tage sig tid, før man klikker på links eller åbner vedhæftede filer, selv dem der ser ud til at komme fra kendte kontakter eller betroede brands. At verificere anmodninger gennem en separat kanal, såsom et telefonopkald, før man handler på en presserende e-mail, er en enkel vane, der stadig virker uanset hvor overbevisende beskeden ser ud.

For organisationer er tallet for legitimationshøst (36 %) et stærkt argument for multifaktor-godkendelse og regelmæssige legitimationsgennemgange. Hvis en adgangskode alene ikke længere er nok til at stoppe et AI-assisteret phishing-forsøg, bliver det afgørende at begrænse, hvad en stjålet adgangskode kan låse op for.

Hovedpointer

  • Næsten to tredjedele af ransomware-ofre siger, at AI gjorde angrebet mod dem mere effektivt, ifølge den nye undersøgelse.
  • Ondsindede links, vedhæftede filer og legitimationshøst er stadig de vigtigste indgangspunkter, men AI gør hver af dem sværere at opdage.
  • Vær skeptisk over for uventede e-mails og links, selv når de ser velskrevede og velkendte ud.
  • Arbejd for multifaktor-godkendelse og regelmæssige tjek af adgangskodehygiejne i din organisation, da legitimations-tyveri stadig er et vigtigt fodfæste for angribere.
  • Erkend, at en ransomware-hændelse ofte også betyder en databeskyttelseshændelse, ikke bare et systemnedbrud.

I takt med at AI-værktøjer fortsat sænker kompetencebarrieren for cyberkriminelle, forbliver det at holde sig informeret om, hvordan disse angreb faktisk forløber, og tage grundlæggende beskyttelsestrin alvorligt, ét af de mest effektive værn til rådighed for både enkeltpersoner og organisationer.