Kiristysohjelmat ovat aina perustuneet painostuskeinoihin. Uusi raportti siitä, miten tekoäly muokkaa kiristystaktiikoita, tekee kuitenkin selväksi, että vanha toimintamalli – uhrin tiedostojen yksinkertainen lukitseminen – on käymässä vanhentuneeksi. Hyökkääjät käyttävät nyt tekoälyä varastaakseen tietoja nopeammin, analysoidakseen niitä tehokkaammin ja puristaakseen uhreja useasta suunnasta yhtä aikaa. Sen ymmärtäminen, miten tekoälypohjaiset kaksinkertaisen kiristyksen kampanjat toimivat, on ensimmäinen askel oman altistumisesi rajoittamisessa – riippumatta siitä, pyöritätkö pientä yritystä vai haluatko vain suojella henkilökohtaisia tietojasi joutumasta vääriin käsiin.

Mitä kaksinkertainen ja kolminkertainen kiristys todella tarkoittavat

Perinteisessä kiristysohjelmahyökkäyksessä rikolliset salaavat uhrin tiedostot ja vaativat maksua salausavaimen palauttamiseksi. Kaksinkertainen kiristys lisää toisen kerroksen: ennen minkään salaamista hyökkääjät kopioivat hiljaa arkaluontoisia tiedostoja verkosta. Jos uhri kieltäytyy maksamasta tai jopa palauttaa tiedot varmuuskopioista, rikolliset uhkaavat silti julkaista tai myydä varastetut tiedot. Tämä taktiikka syntyi nimenomaan vastauksena organisaatioille, jotka olivat viisastuneet varmuuskopioiden suhteen eivätkä enää tarvinneet salausavainta palautuakseen.

Kolminkertainen kiristys lisää painetta entisestään. Salaamisen ja tietovuodolla uhkaamisen lisäksi hyökkääjät lisäävät kolmannen painopisteen, kuten palvelunestohyökkäykset uhrin julkisia järjestelmiä vastaan, yhteydenotot uhrin asiakkaisiin tai kumppaneihin suoraan tai tietomurron ilmoittaminen viranomaisille ennen kuin yritys ehtii hallita tilannetta. Jokainen lisäkerros on suunniteltu tekemään maksamisesta ainoa realistinen vaihtoehto, jopa organisaatioille, joilla on vahvat palautumissuunnitelmat.

Miten tekoäly nopeuttaa tietovarkauksia ja uhrien profilointia

Viime aikoina muutos on ollut siinä nopeudessa ja tarkkuudessa, jolla rikolliset pystyvät toteuttamaan näitä järjestelyjä. Tekoälytyökalut mahdollistavat hyökkääjien seuloa valtavia määriä varastettuja tietoja paljon nopeammin kuin ihmisanalyytikko pystyisi, tunnistaen tiedostot, jotka sisältävät kaikkein arkaluontoisinta tai nolointa tietoa talousrekistereistä sisäiseen viestintään. Tämä tarkoittaa lyhyempää aikaa alkuperäisestä tietomurrosta kiristysvaatimukseen ja kohdennetumpaa, vakuuttavampaa uhkausta, kun se saapuu.

Tämä tiivistynyt aikataulu on osa laajempaa trendiä. Kuten aiemmassa katsauksessa siitä, miksi kiristysohjelmajengit antavat uhreilleen vain seitsemän päivää vastata, kiristyksen määräajat ovat lyhentyneet vuosien ajan jengien ammattimaistaessa toimintaansa. Tekoälyavusteinen data-analyysi ja uhrien profilointi vain lisäävät tätä painetta, antaen hyökkääjille kyvyn rakentaa räätälöity, korkean panoksen ultimaatumi murto-osassa siitä ajasta, mitä se ennen vaati.

Ketkä ovat suurimmassa vaarassa tekoälytehostetussa kiristyksessä

Vaikka suuret yritykset, joilla on arvokasta immateriaalioikeutta, ovat edelleen ensisijaisia kohteita, tekoälytehostetut kiristyskampanjat laskevat myös pienempien organisaatioiden hyökkäämisen kustannuksia. Terveydenhuollon tarjoajat, lakitoimistot, koulut ja paikallishallinnot pitävät usein hallussaan arkaluontoisia henkilötietoja, mutta niillä ei ole suurten yritysten tietoturvabudjetteja, mikä tekee niistä houkuttelevia kohteita, kun automaatio vähentää manuaalista työtä, jota rikolliset aiemmin tarvitsivat näiden tietojen tunnistamiseen ja hyödyntämiseen.

Yksityishenkilötkään eivät ole immuuneja. Kun yritys, jonka kanssa olet asioinut, joutuu hyökkäyksen kohteeksi, henkilökohtaiset tietosi – lääketieteellisistä tiedoista taloudellisiin yksityiskohtiin – voivat päätyä osaksi painostuskeinoja, joita hyökkääjät käyttävät kyseistä organisaatiota vastaan, tai ne voidaan myöhemmin myydä eteenpäin rikollisilla markkinoilla riippumatta siitä, maksetaanko lunnaat.

Mitä tämä tarkoittaa sinulle

Käytännön johtopäätös on, että lunnaiden maksaminen ei enää takaa, että tietosi katoavat tai pysyvät yksityisinä. Jopa organisaatiot, jotka maksavat estääkseen vuodon, ovat havainneet varastettujen tietojen ilmestyvän uudelleen myöhemmin, myydään erikseen tai käytetään seurantahyökkäyksissä. Tämän todellisuuden tulisi muuttaa sitä, miten sekä yritykset että yksityishenkilöt ajattelevat tietosuojaa: tavoitteena ei ole vain toipua hyökkäyksestä, vaan minimoida se, mitä rikolliset voivat varastaa alun perin.

Yrityksille tämä tarkoittaa datan minimoinnin ja segmentoinnin ottamista yhtä vakavasti kuin varmuuskopiointistrategia. Arkaluontoisten tietojen salaaminen levossa, sen rajoittaminen, mitkä järjestelmät voivat käyttää niitä, ja epätavallisten tiedonsiirtojen valvonta voivat kaikki vähentää sitä, mitä hyökkääjät saavat mukaansa, vaikka he murtautuisivat verkkoosi. Yksityishenkilöille se tarkoittaa varovaisuutta sen suhteen, mitkä organisaatiot uskot arkaluontoisten tietojen haltuun, ja tietomurtoilmoitusten seuraamista käyttämiesi palveluiden osalta.

Konkreettiset toimenpiteet

Muutama konkreettinen askel voi merkittävästi vähentää altistumistasi tekoälypohjaisille kaksinkertaisen kiristyksen taktiikoille:

  • Segmentoi verkot, jotta yksittäinen vaarantunut tili tai laite ei pääse käsiksi koko tietovarastoon.
  • Salaa arkaluontoiset tiedostot sekä levossa että siirron aikana, jotta varastettuja tietoja on vaikeampi käyttää aseena, vaikka ne exfiltrataisiin.
  • Ylläpidä offline-tilassa olevia, testattuja varmuuskopioita, mutta ymmärrä, että pelkät varmuuskopiot eivät enää suojaa sinua vuotopohjaiselta kiristykseltä.
  • Valvo epätavallisia lähteviä tiedonsiirtoja, jotka usein edeltävät kiristysvaatimusta.
  • Jos sinulle ilmoitetaan tietomurrosta, joka koskee henkilökohtaisia tietojasi, toimi nopeasti: vaihda salasanat, seuraa tilejä ja harkitse luottoseurantaa, kun kyseessä on taloudellisia tietoja.

Tekoäly ei ole muuttanut kiristysohjelmajengien perustavoitetta, mutta se on tehnyt niiden kiristystaktiikoista nopeampia, kohdennetumpia ja vaikeampia paeta yksinkertaisesti kieltäytymällä maksamasta. Edellä pysyminen tarkoittaa olettamista, että tietosi voivat tulla varastetuiksi, ei vain salatuiksi, ja puolustusten rakentamista sen mukaisesti.