AI-pokretani ransomware napadi upravo su postali znatno jeftiniji
Sigurnosni istraživači otkrili su ransomware poslužitelj koji otkriva koliko je daleko automatizacija dopuzala u cyberkriminal. Prema izvjеštavanju Cybernewsa, ransomware affiliate pokreće AI agenta nazvanog Hermes koji može kompromitirati i ucjenjivati više žrtava istovremeno, a cijela operacija košta otprilike 4 dolara u AI tokenima po napadu. Ovo otkriće pruža rijedak, izravan uvid u to kako AI-pokretani ransomware napadi preoblikuju ekonomiku ucjenjivanja te bi trebalo poslužiti kao alarm za svaku organizaciju koja pretpostavlja da cyberkriminalci još uvijek trebaju duboko tehničko znanje ili značajne proračune kako bi prouzročili štetu.
Ono što ovaj slučaj čini značajnim nije samo nizak trošak. Riječ je o opsegu onoga što je Hermes agent očito radio samostalno. Istraživači su otkrili da se alat koristio u svim fazama napada, od početne kompromitacije do izračunavanja i postavljanja zahtjeva za otkupninu. Drugim riječima, zadaci koji su nekoć zahtijevali vještog ljudskog operatera ili mali tim njih, sada se delegiraju automatiziranom sustavu koji može provoditi isti scenarij protiv više ciljeva paralelno.
Od enkripcije do čiste ucjenjivačke krađe podataka
Možda najznačajnija promjena dokumentirana u ovom slučaju jest strateška, a ne tehnička. Affiliate koji stoji iza Hermesa navodno je u potpunosti napustio tradicionalnu ransomware enkripciju. Umjesto zaključavanja žrtvinih datoteka i traženja plaćanja za ključ za dešifriranje, grupa se sada isključivo fokusira na krađu podataka i prijetnju da će ih objaviti ili prodati ako se otkupnina ne plati.
To je važno jer mijenja računicu i za žrtve i za branitelje. Ransomware koji se temelji na enkripciji često se može neutralizirati, barem djelomično, vraćanjem podataka iz čistih sigurnosnih kopija. Ucjenjivačka krađa podataka u potpunosti zaobilazi tu obranu. Čak i ako tvrtka oporavi svoje sustave bez plaćanja ijednog centa, napadači i dalje drže osjetljive datoteke, a sama prijetnja objavljivanja može biti dovoljna da izvrši pritisak za isplatu. Za tvrtke koje rukuju podacima o kupcima, financijskim evidencijama ili zdravstvenim informacijama, to znači da sigurnosne kopije više nisu dovoljna sigurnosna mreža.
Ovo nije prvi put da se AI alati pojavljuju u vezi sa širim ransomware ekosustavom. vpn.social ranije je izvijestio o slučaju koji uključuje Claude Code korišten u Gentlemen ransomware VPN napadima, gdje je AI asistent za kodiranje navodno iskorišten za provođenje faza provale. Uzeto zajedno, ova izvješća ukazuju na obrazac: ransomware operateri sve više eksperimentiraju s AI alatima za obavljanje poslova koji su nekoć zahtijevali namjensku ljudsku stručnost, snižavajući prag za ulazak i ubrzavajući vremenske rokove napada.
Što to znači za vas
Ako vodite posao, upravljate IT infrastrukturom ili jednostavno pohranjujete osjetljive podatke na mreži, ovaj slučaj podsjetnik je da prag za pokretanje ozbiljnog cybernapada neprestano pada. Kada ransomware kampanja može biti automatizirana i skalirana za nekoliko dolara, napadači više ne moraju biti selektivni. Manje organizacije koje su ranije pretpostavljale da su "premale da budu meta" sada su nadohvat ruke jer je granični trošak dodavanja još jedne žrtve AI-pokretanoj kampanji zanemariv.
Pomak prema ucjenjivanju temeljenom isključivo na krađi podataka također znači da se prevencija mora dogoditi ranije u lancu napada. Jednom kada podaci napuste vašu mrežu, nema povratka iz problema. To dodatno naglašava važnost stvari poput segmentacije mreže, strogih kontrola pristupa i praćenja neuobičajenih odlaznih prijenosa podataka jer su to kontrole koje mogu zaustaviti eksfiltraciju prije nego što se dogodi, a ne naknadno.
Ključne poruke
S obzirom na to koliko su ti napadi jeftini i automatizirani, nekoliko praktičnih koraka ističe se za smanjenje rizika:
- Pretpostavite da je vaša organizacija izvediva meta bez obzira na veličinu jer se AI-pokretani napadi jeftino skaliraju na mnoge žrtve odjednom.
- Dajte prioritet sprječavanju eksfiltracije podataka, ne samo oporavku sustava, jer sigurnosne kopije ne štite od ucjenjivanja putem objave podataka.
- Segmentirajte mreže i ograničite privilegije pristupa tako da jedan kompromitirani račun ne može izložiti cijeli skup podataka.
- Pratite neuobičajene obrasce odlaznog prometa jer je to često najjasniji rani znak krađe podataka u tijeku.
- Revidirajte planove odgovora na incidente kako biste se posebno pozabavili prijetnjama ucjenjivanjem na temelju ukradenih podataka, ne samo ransomware enkripcijom.
AI-pokretani ransomware napadi više nisu buduća briga; već se događaju uživo za cijenu šalice kave. Ostati ispred tog trenda znači tretirati zaštitu podataka, ne samo oporavak, kao najveći prioritet te ponovno razmotriti obranu svoje organizacije prije nego što automatizirani napadač prvi pronađe rupu.




