AI a eliminat ultima scuză pentru securitate OT slabă

Timp de decenii, tehnologia operațională (OT) care susține centralele electrice, stațiile de tratare a apei, spitalele și rețelele de telecomunicații s-a bazat pe o apărare nerostită: nimeni din afara unui cerc restrâns de ingineri nu înțelegea cum funcționează aceste sisteme. Protocoale obscure, hardware proprietar și software specific furnizorului au creat o barieră de cunoaștere care a ținut majoritatea atacatorilor la distanță, nu pentru că sistemele erau sigure, ci pentru că erau confuze.

Această barieră a dispărut. Potrivit relatărilor recente privind starea securității OT, instrumentele AI au făcut posibil ca infractorii să înțeleagă și să exploateze aceste cutii negre cândva impenetrabile fără a avea nevoie de ani de pregătire specializată. Conceptul de securitate prin obscuritate, ideea că un sistem rămâne în siguranță pur și simplu pentru că funcționarea sa internă este greu de descifrat, nu mai rezistă atunci când un model AI poate face descifrarea în locul tău.

De ce obscuritatea nu a fost niciodată o strategie reală de securitate

Securitatea prin obscuritate a funcționat ca un efect secundar al complexității, nu ca o alegere de design intenționată. Mediile OT nu au fost niciodată construite cu aceeași rigoare de securitate ca rețelele IT moderne. Au fost construite să funcționeze fiabil ani de zile, uneori decenii, adesea cu puțină atenție acordată a ceea ce s-ar întâmpla dacă cineva cu intenții malițioase ar obține acces.

Ceea ce a menținut aceste sisteme în siguranță nu a fost autentificarea puternică sau criptarea. A fost simplul fapt că foarte puțini oameni, inclusiv mulți specialiști IT, știau cum să interpreteze protocoalele proprietare și hardware-ul legacy implicate. Hackerii care doreau să vizeze sistemele OT aveau nevoie de cunoștințe aprofundate și specializate care durau ani de zile pentru a fi dobândite. Această cerință a acționat ca un filtru natural, menținând mic grupul atacatorilor capabili.

AI a șters efectiv acel filtru. Atacatorii nu mai trebuie să fie ei înșiși experți în OT. Ei pot folosi instrumente AI pentru a analiza, interpreta și inginerie inversă a sistemelor pe care un specialist uman ar fi avut nevoie de luni de zile pentru a le înțelege. Aceasta înseamnă că populația de persoane capabile să realizeze un atac distructiv asupra infrastructurii critice s-a extins dramatic, chiar dacă vulnerabilitățile subiacente din aceste sisteme nu s-au schimbat deloc.

De ce acest lucru contează dincolo de sala serverelor

Este ușor să consideri securitatea OT ca o problemă pentru companiile de utilități și producători, nu ceva care atinge viața de zi cu zi. Dar atacurile asupra infrastructurii critice au un mod de a ajunge direct la consumatori. Rețelele electrice, sistemele de apă, spitalele și furnizorii de telecomunicații sunt toate construite pe fundații OT, iar perturbările oricăruia dintre ele se propagă spre exterior în viața cotidiană: proceduri medicale anulate, întreruperi prelungite, servicii de urgență întârziate și comunicații întrerupte.

Același tipar care face AI periculos pentru sistemele OT se aplică și software-ului de zi cu zi de care depind multe organizații. Când un instrument utilizat pe scară largă are o vulnerabilitate de securitate, atacatorii se mișcă rapid și, din ce în ce mai mult, nu au nevoie de expertiză aprofundată pentru a o face. Exploatarea rapidă observată după divulgarea vulnerabilităților, cum ar fi răspunsul de urgență necesar atunci când o vulnerabilitate zero-day PaperCut a fost exploatată, arată cât de repede valorifică atacatorii slăbiciunile odată ce acestea sunt identificate, fie prin cercetare umană, fie prin descoperire asistată de AI.

Pe măsură ce AI coboară bariera tehnică pentru atacarea sistemelor obscure, organizațiile care administrează infrastructura critică sunt împinse spre aceeași lecție pe care IT-ul enterprise a învățat-o acum ani de zile: securitatea trebuie integrată în arhitectura însăși, nu presupusă pentru că un sistem este greu de înțeles.

Ce înseamnă acest lucru pentru tine

Majoritatea cititorilor nu sunt responsabili pentru securizarea unei rețele electrice sau a rețelei OT a unui spital, dar schimbarea de la securitatea prin obscuritate te afectează totuși. Când furnizorii de infrastructură critică sunt loviți, efectele apar ca întreruperi de servicii, perturbări de facturare, îngrijire întârziată sau date personale expuse colectate de acele organizații. Ești o parte interesată în aval în fiecare dintre aceste sisteme, chiar dacă nu interacționezi niciodată direct cu stratul OT.

La nivel personal, tendința mai largă contează de asemenea. AI coboară bariera de competențe pentru atacatori în general, nu doar în medii industriale. Tentativele de phishing sunt mai convingătoare, malware-ul este mai ușor de personalizat, iar recunoașterea țintelor individuale este mai rapidă ca niciodată. Obscuritatea care obișnuia să protejeze utilizatorii obișnuiți, având o amprentă digitală mică, folosind software mai puțin comun sau pur și simplu nefiind o țintă evidentă, se erodează în același mod în care s-a întâmplat pentru sistemele OT.

Pași practici într-un peisaj de amenințări condus de AI

Nu poți patch-ui o centrală electrică, dar poți să-ți reduci propria expunere și să ceri responsabilitate de la serviciile pe care te bazezi.

  • Folosește un VPN și conexiuni criptate atunci când accesezi conturi sensibile, mai ales pe rețele partajate sau publice, pentru a limita ceea ce atacatorii pot observa sau intercepta.
  • Menține software-ul și firmware-ul actualizate prompt, deoarece atacatorii asistați de AI se mișcă rapid odată ce o vulnerabilitate devine cunoscută public.
  • Activează autentificarea multi-factor peste tot unde este oferită, deoarece rămâne una dintre puținele apărări pe care ghicirea condusă de AI nu le poate ocoli cu ușurință.
  • Acordă atenție notificărilor de breșe și întreruperi de la utilități, furnizori de asistență medicală și companii de telecomunicații pe care le folosești și urmează pașii recomandați dacă ești afectat.
  • Susține și întreabă despre segmentarea rețelei și controalele de acces atunci când evaluezi orice dispozitiv smart home sau conectat, deoarece sistemele izolate limitează cât de departe poate ajunge un atacator chiar dacă reușește să intre.

Securitatea prin obscuritate nu mai este o soluție de rezervă viabilă pentru nimeni, de la operatorii de utilități până la utilizatorii individuali. AI a făcut prea ușor să cartografiezi, să interpretezi și să exploatezi sisteme care se bazau cândva pe faptul că erau neînțelese. Organizațiile care se adaptează construind controale de securitate reale, în loc să spere că sistemele lor rămân ascunse, vor fi mult mai bine poziționate pentru a rezista la ceea ce urmează.