Η τελευταία έκθεση της Microsoft προετοιμάζει το έδαφος για το πώς η τεχνητή νοημοσύνη αλλάζει τη δραστηριότητα απειλών, συμπεριλαμβανομένης της αυτοματοποίησης επιθέσεων ransomware. Σύμφωνα με την κάλυψη από το Cybersecurity Dive, οι άμυνες στις οποίες δίνει έμφαση η εταιρεία δεν είναι εξωτικές: προστασία ταυτότητας και διακυβέρνηση δεδομένων. Για τους αναγνώστες που αναζητούν πρακτικές συμβουλές άμυνας κατά ransomware με τεχνητή νοημοσύνη, αυτή η έμφαση είναι χρήσιμη, γιατί δείχνει στα θεμελιώδη στα οποία οι περισσότεροι μπορούν να δράσουν σήμερα.
Το άρθρο πηγής είναι σύντομο, οπότε αυτή η ανάρτηση περιορίζεται σε αυτά που αναφέρει και στη συνέχεια εξηγεί τι σημαίνουν αυτές οι προτεραιότητες σε καθημερινούς όρους.
Τι Λέει η Έκθεση της Microsoft για τις Επιθέσεις με Αυτοματοποίηση ΤΝ
Το κεντρικό σημείο είναι ότι η ΤΝ αλλάζει τον τρόπο με τον οποίο λειτουργούν οι δράστες απειλών. Αντί να παράγει μόνο νέους τύπους κακόβουλου λογισμικού, η ΤΝ βοηθά στην αυτοματοποίηση τμημάτων των επιθέσεων, και το ransomware είναι το παράδειγμα που επισημαίνει η Microsoft. Η αυτοματοποίηση σημαίνει ότι οι επιτιθέμενοι μπορούν να εκτελέσουν περισσότερα βήματα με λιγότερη χειροκίνητη προσπάθεια.
Η συνιστώμενη απάντηση της έκθεσης είναι εξίσου αξιοσημείωτη. Η Microsoft εστιάζει στην ταυτότητα και τη διακυβέρνηση δεδομένων παρά σε ένα μόνο νέο εργαλείο. Με απλά λόγια: ελέγξτε ποιος και τι μπορεί να εισέλθει στους λογαριασμούς σας, και ελέγξτε ποια δεδομένα εκτίθενται αν κάποιος καταφέρει να εισέλθει.
Το άρθρο δεν παρέχει λεπτομερή στατιστικά στοιχεία ή τεχνικές αναλύσεις στο διαθέσιμο τμήμα, οπότε δεν θα κάνουμε εικασίες για το πόσο διαδεδομένες είναι αυτές οι αυτοματοποιημένες επιθέσεις. Η κατεύθυνση της πορείας είναι το συμπέρασμα.
Γιατί η Ταυτότητα Είναι το Αδύναμο Σημείο που Στοχεύουν οι Επιτιθέμενοι
Η ταυτότητα είναι το σύνολο των διαπιστευτηρίων, των συνεδριών και των δικαιωμάτων που αποδεικνύουν ότι είστε εσείς. Αν ένας επιτιθέμενος κατέχει έγκυρη σύνδεση, πολλές άμυνες δεν ενεργοποιούνται ποτέ, επειδή η δραστηριότητα φαίνεται σαν νόμιμος χρήστης. Γι' αυτό η ταυτότητα βρίσκεται στο κέντρο της καθοδήγησης της Microsoft.
Για άτομα και μικρές ομάδες, η ενίσχυση της ταυτότητας συνήθως σημαίνει:
- Χρήση μοναδικών, μεγάλων κωδικών πρόσβασης που αποθηκεύονται σε έναν διαχειριστή κωδικών, ώστε ένα διερρευμένο διαπιστευτήριο να μην ξεκλειδώνει τα πάντα.
- Ενεργοποίηση ελέγχου ταυτότητας πολλαπλών παραγόντων παντού όπου προσφέρεται, προτιμώντας μεθόδους μέσω εφαρμογής ή υλικού αντί για γραπτά μηνύματα όπου είναι δυνατόν.
- Έλεγχος των επιλογών ανάκτησης λογαριασμού, καθώς μια παλιά διεύθυνση email ή αριθμός τηλεφώνου μπορεί να γίνει κρυφή πόρτα.
- Περιορισμός των δικαιωμάτων διαχειριστή. Η καθημερινή εργασία δεν πρέπει να γίνεται από λογαριασμό που μπορεί να εγκαταστήσει λογισμικό ή να αλλάξει ρυθμίσεις σε όλα τα συστήματά σας.
- Αποσύνδεση από αχρησιμοποίητες συνεδρίες και αφαίρεση παλιών συνδέσεων εφαρμογών στο email και τους λογαριασμούς cloud σας.
Η αυτοματοποίηση αυξάνει τα διακυβεύματα στα αδύναμα διαπιστευτήρια επειδή οι επιτιθέμενοι μπορούν να δοκιμάσουν περισσότερα, ταχύτερα. Η μείωση της αξίας οποιουδήποτε μεμονωμένου κλεμμένου κωδικού πρόσβασης είναι μια ανθεκτική απάντηση.
Διακυβέρνηση Δεδομένων και Καταμερισμός για Άτομα και Μικρές Ομάδες
Η "διακυβέρνηση δεδομένων" ακούγεται σαν εταιρικός όρος, αλλά η ιδέα κλιμακώνεται προς τα κάτω καλά: γνωρίστε ποια δεδομένα έχετε, πού βρίσκονται και ποιος μπορεί να τα προσεγγίσει. Το ransomware προκαλεί τη μεγαλύτερη ζημιά όταν τα πάντα βρίσκονται σε ένα προσβάσιμο μέρος.
Μερικά πρακτικά βήματα:
- Κάντε απογραφή. Καταγράψτε πού βρίσκονται ευαίσθητα αρχεία: φορητοί υπολογιστές, τηλέφωνα, cloud drives, κοινόχρηστοι φάκελοι, παλιοί εξωτερικοί δίσκοι.
- Διαγράψτε ό,τι δεν χρειάζεστε. Δεδομένα που δεν κατέχετε πλέον δεν μπορούν να κρυπτογραφηθούν, να διαρρεύσουν ή να κρατηθούν για λύτρα.
- Διαχωρίστε σημαντικά δεδομένα. Κρατήστε κρίσιμα έγγραφα σε τοποθεσία με αυστηρότερη πρόσβαση από τα καθημερινά αρχεία, και αποφύγετε να δίνετε σε κάθε συσκευή ή άτομο πρόσβαση στα πάντα.
- Κρατήστε τα αντίγραφα ασφαλείας ξεχωριστά. Ένα αντίγραφο ασφαλείας που είναι μόνιμα συνδεδεμένο με τον κύριο υπολογιστή σας μπορεί να επηρεαστεί από την ίδια επίθεση. Κρατήστε τουλάχιστον ένα αντίγραφο εκτός σύνδεσης ή απομονωμένο με άλλο τρόπο, και δοκιμάστε ότι μπορείτε να το επαναφέρετε.
- Μοιραστείτε περιορισμένα. Χρησιμοποιήστε συγκεκριμένα δικαιώματα αντί για ανοιχτούς συνδέσμους, και ελέγξτε τα περιοδικά.
Ο καταμερισμός περιορίζει την ακτίνα της έκρηξης. Αν ένας λογαριασμός ή συσκευή παραβιαστεί, ο επιτιθέμενος δεν θα πρέπει να αποκτήσει αυτόματα τα πάντα.
Πού Βοηθά ένα VPN και Πού Όχι
Ένα VPN κρυπτογραφεί την κίνηση μεταξύ της συσκευής σας και του διακομιστή VPN, γεγονός που σας προστατεύει από υποκλοπή σε μη αξιόπιστα δίκτυα όπως το δημόσιο Wi-Fi και κρύβει τη διεύθυνση IP σας από τους ιστότοπους που επισκέπτεστε. Αυτά είναι πραγματικά οφέλη.
Αλλά ένα VPN δεν διαχειρίζεται την ταυτότητά σας ούτε διακυβερνά τα δεδομένα σας. Δεν θα σας σταματήσει από το να εισαγάγετε έναν κωδικό πρόσβασης σε μια πειστική ψεύτικη σελίδα σύνδεσης, και δεν θα αναιρέσει ένα επαναχρησιμοποιημένο διαπιστευτήριο. Δεν ελέγχει ποια αρχεία μπορεί να προσεγγίσει ένας επιτιθέμενος αφού εισέλθει σε έναν λογαριασμό, και δεν είναι αντίγραφο ασφαλείας. Απέναντι στις απειλές ταυτότητας και διακυβέρνησης δεδομένων που τονίζει η Microsoft, ένα VPN είναι στην καλύτερη περίπτωση ένα υποστηρικτικό στρώμα, όχι η βασική άμυνα.
Το θέμα δεν είναι ότι τα VPN είναι άχρηστα· είναι ότι αντιμετωπίζουν την ιδιωτικότητα δικτύου, που είναι ένα διαφορετικό πρόβλημα. Η αντιμετώπιση ενός ως προστασία κατά ransomware θα άφηνε μεγάλα κενά. Για περιεχόμενο σχετικά με τις συζητήσεις πολιτικής για VPN, δείτε την κάλυψή μας για το πώς το Ηνωμένο Βασίλειο απέρριψε τους περιορισμούς VPN βάσει του Νόμου για την Ασφάλεια στο Διαδίκτυο.
Τι Σημαίνει Αυτό για Εσάς
Το μήνυμα της Microsoft είναι καθησυχαστικό από μια άποψη: οι πιο αποτελεσματικές απαντήσεις στις επιθέσεις με αυτοματοποίηση ΤΝ είναι σε μεγάλο βαθμό τα βασικά, εκτελεσμένα διεξοδικά. Δεν χρειάζεται να κυνηγάτε κάθε νέα είδηση για απειλή ΤΝ. Χρειάζεστε ισχυρά, μοναδικά διαπιστευτήρια με έλεγχο ταυτότητας πολλαπλών παραγόντων, αυστηρό έλεγχο του ποια δεδομένα είναι προσβάσιμα, και αντίγραφα ασφαλείας που έχετε πραγματικά δοκιμάσει.
Βοηθά επίσης να κρατάτε την απειλή σε αναλογία. Το άρθρο μας για τις απειλές hacking με ΤΝ που αντιμετωπίζουν οι καταναλωτές πέρα από τον πανικό προσφέρει μια τεκμηριωμένη άποψη για το ποιοι κίνδυνοι είναι ρεαλιστικοί για καθημερινούς χρήστες και ποιοι είναι υπερβολικοί.
Πρακτικά Συμπεράσματα
- Ελέγξτε τις προστασίες ταυτότητάς σας αυτή την εβδομάδα. Βεβαιωθείτε ότι οι λογαριασμοί email, χρηματοοικονομικών και cloud χρησιμοποιούν μοναδικούς κωδικούς πρόσβασης και έλεγχο ταυτότητας πολλαπλών παραγόντων.
- Χαρτογραφήστε την έκθεση των δεδομένων σας. Προσδιορίστε πού βρίσκονται ευαίσθητα αρχεία και ποιος ή τι μπορεί να τα προσπελάσει, και στη συνέχεια διαγράψτε ή περιορίστε ό,τι μπορείτε.
- Απομονώστε ένα αντίγραφο ασφαλείας και δοκιμάστε να κάνετε επαναφορά από αυτό.
- Χρησιμοποιήστε ένα VPN για αυτό που κάνει καλά, όπως η προστασία της κίνησης σε δημόσια δίκτυα, αλλά μην βασίζεστε σε αυτό ως άμυνα κατά ransomware.
Αυτές οι συμβουλές άμυνας κατά ransomware με τεχνητή νοημοσύνη δεν είναι εντυπωσιακές, αλλά αντιστοιχούν σε αυτό που τονίζει η έκθεση της Microsoft: προστατέψτε την ταυτότητα, διακυβερνήστε τα δεδομένα, και περιορίστε τη ζημιά όταν κάτι πάει στραβά.




