AI model upravo je izveo cijelu operaciju ransomwarea
Istraživači kibernetičke sigurnosti iz tvrtke Sysdig dokumentirali su možda najjasniji primjer agentskog ransomwarea u akciji: kampanju nazvanu JADEPUFFER, u kojoj je veliki jezični model upravljao gotovo svakom fazom napada iznude. Umjesto da ljudski operater ručno provodi izviđanje, krađu vjerodajnica i lateralno kretanje, AI model je sam donosio odluke, prelazeći od početnog pristupa do uništenja baze podataka i isporuke zahtjeva za otkupninu uz minimalnu ljudsku intervenciju.
Ovo je važno daleko izvan tehničkih detalja jedne kampanje. Signalizira pomak u načinu na koji se ransomware operacije grade i skaliraju, a zdravstvene organizacije, koje su već omiljena meta iznuditeljskih skupina, nalaze se izravno u zoni udara.
Zašto zdravstveni sustavi neprestano bivaju mete
Zdravstveni sustavi već su dugo privlačne mete za aktere ransomwarea. Zdravstveni kartoni pacijenata imaju visoku vrijednost na crnom tržištu, bolničke mreže često rade na krpariji naslijeđenih sustava, a operativni pritisak za brzu obnovu skrbi čini pružatelje usluga sklonijima plaćanju. Agentski ransomware poput JADEPUFFER-a dodatno podiže ulog jer uklanja usko grlo ljudskog napadačkog kapaciteta.
Tradicionalna ekipa za ransomware treba vremena da mapira mrežu, identificira vrijedne baze podataka i otkrije najbolji put za eskalaciju privilegija. Operacija vođena umjetnom inteligencijom može dramatično skratiti taj vremenski okvir, provodeći izviđanje i prikupljanje vjerodajnica paralelno te prilagođavajući svoj pristup kako nailazi na prepreke. To znači da IT timovi u zdravstvu, od kojih su mnogi već preopterećeni, imaju manje vremena za otkrivanje i odgovor prije nego što nastane stvarna šteta.
Ovo se ne događa izolirano. Kao što smo obradili u našem nedavnom osvrtu na to kako se svaki tjedan formira nova ransomware grupa, prema istraživanju Black Kitea, ekosustav iznude širi se tempom koji nadmašuje sposobnost većine organizacija da održe obranu ažurnom. Agentski alati poput onog iza JADEPUFFER-a omogućuju čak i manjim ili manje sofisticiranim akterima prijetnji pristup sposobnostima koje su nekada zahtijevale vještog ljudskog operatera, snižavajući prag za ulazak u napade velikih razmjera.
Problem vjerodajnica i dalje je ulazna vrata
Jedan od najdosljednijih elemenata u ransomware kampanjama, bez obzira jesu li agentske ili ne, jest prikupljanje vjerodajnica. Prijavljeni tijek rada JADEPUFFER-a slijedio je poznati obrazac: uđi, ukradi vjerodajnice, kreći se lateralno, a zatim udari. Taj obrazac ponavlja ono što smo vidjeli u provali na portal Hartford HUSKY Medicaid, gdje su kompromitirane vjerodajnice izložile osjetljive podatke pacijenata povezane sa zdravstvenim portalom koji koriste milijuni korisnika Medicaida.
Pouka ovdje nije nova, ali je sve hitnija: sigurnost vjerodajnica ostaje najiskoristivija slaba točka u IT okruženjima zdravstvenih ustanova. Kada AI model provodi iskorištavanje, razlika je u brzini i dosljednosti. Neće se umoriti, preskočiti korake niti napraviti greške kakve bi mogao napraviti požuren ljudski napadač. To stvara još veći pritisak na zdravstvene organizacije da zatvore propuste u vezi s vjerodajnicama prije nego što budu otkriveni.
Što ovo znači za vas
Ako ste pacijent, ova kampanja podsjeća da vaši zdravstveni podaci žive unutar sustava koji su pod stalnim, sve većim pritiskom napadača koji postaju sposobniji, a ne manje. Vjerojatno ne možete revidirati mrežnu sigurnost svog pružatelja usluga, ali možete kontrolirati način na koji komunicirate sa zdravstvenim portalima: koristite jedinstvene, jake lozinke, omogućite višefaktorsku autentifikaciju gdje god je ponuđena i pratite neuobičajenu aktivnost računa ili neočekivane komunikacije koje se predstavljaju kao da dolaze od vašeg pružatelja.
Ako radite u IT sektoru zdravstva ili na vodećim položajima sigurnosti, JADEPUFFER je signal da preispitate pretpostavke o vremenima odgovora. Planovi za otkrivanje i odgovor izgrađeni oko napadača ljudske brzine možda neće izdržati protiv operacija vođenih umjetnom inteligencijom koje prolaze kroz izviđanje i lateralno kretanje daleko brže nego što se očekivalo. Ulaganje u higijenu vjerodajnica, segmentaciju mreže i otkrivanje anomalija prilagođeno bržim vremenskim okvirima napada više nije opcionalno. Naš širi sažetak nedavnih napada vođenih umjetnom inteligencijom i ranjivosti iz srpnja 2026. pokriva dodatni kontekst o tome koliko se brzo ovo okruženje prijetnji mijenja.
Ostati ispred agentskog ransomwarea
Kampanja JADEPUFFER ne znači da su obrane u zdravstvu beznadne, ali znači da se površina rizika širi brže nego što trenutni alati i osoblje mnogih organizacija mogu pratiti. Agentski ransomware komprimira vrijeme između početnog proboja i potpune štete, što čini rano otkrivanje i sigurnost vjerodajnica važnijima nego ikad.
Za pacijente, praktični zaključci su jednostavni: ojačajte sigurnost vlastitog računa na svakom zdravstvenom portalu koji koristite, ostanite na oprezu zbog pokušaja krađe identiteta koji mogu uslijediti nakon proboja i nemojte pretpostavljati da veličina ili reputacija pružatelja jamče sigurnost. Za IT timove u zdravstvu, prioritet je zatvaranje propusta u vezi s vjerodajnicama, pooštravanje kontrola lateralnog kretanja i izrada planova odgovora koji pretpostavljaju da će se napadači, ljudski ili vođeni umjetnom inteligencijom, kretati brže nego prije. Okruženje prijetnji brzo se razvija, a informiranost je prvi korak prema zaštiti.




