Un nou raport NTT DATA oferă o cifră concretă pentru un lucru despre care echipele de securitate avertizează de ani de zile: atacatorii devin tot mai rapizi, iar AI este motivul. Raportul companiei pentru 2026 a constatat că unele intruziuni bazate pe AI evoluează acum de la accesul inițial la exfiltrarea completă a datelor în doar 72 de minute. În același timp, activitatea ransomware continuă să crească, ceea ce arată că viteza și volumul cresc împreună, nu că una o înlocuiește pe cealaltă.

Pentru utilizatorii obișnuiți de internet și pentru afaceri deopotrivă, această schimbare contează. O fereastră de atac tot mai mică înseamnă mai puțin timp pentru a observa o breșă, mai puțin timp pentru a răspunde și mai puțin timp pentru a limita daunele înainte ca datele sensibile să fie deja furate.

Fereastra tot mai mică dintre acces și exfiltrare

În mod tradițional, atacurile cibernetice se desfășurau în etape care le ofereau apărătorilor spațiu de reacție. Un intrus obținea acces, explora în liniște o rețea, escalada privilegii și abia mai târziu trecea la furtul de date. Acest proces putea dura ore, zile sau mai mult, oferind echipelor de securitate șansa de a detecta activități neobișnuite înainte ca daunele reale să se producă.

Constatările NTT DATA sugerează că această cronologie se prăbușește. Când automatizarea bazată pe AI este implicată în lanțul atacului, raportul a constatat că datele pot fi identificate, împachetate și exfiltrate în aproximativ 72 de minute. Aceasta este o comprimare dramatică în comparație cu tiparele de intruziune mai lente și mai manuale pe care echipele de securitate le-au folosit în mod tradițional ca bază de planificare.

Acest tip de accelerare este în concordanță cu raportările mai ample din industrie despre intruziunile asistate de AI. Acoperirea recentă, inclusiv raportarea despre agenții AI folosiți pentru a sparge zeci de companii la un cost minim, a arătat că automatizarea nu face doar atacurile mai rapide, ci și mai ieftine și mai ușor de scalat.

Ransomware-ul nu încetinește

Unul dintre punctele mai notabile din raportul NTT DATA este că ransomware-ul este încă în creștere, chiar și în timp ce atacatorii adoptă tactici mai rapide, asistate de AI. Viteza și extorcarea nu sunt tendințe concurente; ele par să se întărească reciproc. O cale mai rapidă către datele furate oferă operatorilor de ransomware mai multă pârghie înainte ca organizația victimă să își dea seama măcar ce s-a întâmplat.

Acest lucru se aliniază cu alte date recente despre traiectoria ransomware-ului. Un raport separat a constatat că atacurile ransomware au crescut cu 87% la nivel global, unele regiuni confruntându-se cu mii de atacuri încercate pe săptămână. Combinate cu cifra de 72 de minute a NTT DATA, imaginea care reiese este una în care grupurile ransomware nu doar că sunt mai frecvente, ci și mai eficiente în extragerea de valoare odată ce pătrund.

Tiparul mai larg apare și în monitorizarea continuă a atacurilor împotriva companiilor din SUA. Serviciile de presă au menținut evidențe curente ale incidentelor pe tot parcursul anului, iar raportarea tip factbox despre creșterea atacurilor cibernetice cu AI împotriva firmelor americane reflectă aceeași tendință descrisă de NTT DATA: atacurile devin mai frecvente, mai automatizate și mai greu de prezis folosind ipotezele vechi despre comportamentul atacatorilor.

De ce AI comprimă cronologia atacurilor

Motivul central pentru care AI scurtează ciclul de viață al atacului este simplu. Sarcinile care necesitau anterior un operator uman calificat care lucra manual, scanând fișiere valoroase, testând credențiale sau identificând ce sisteme dețin date sensibile, pot acum fi automatizate și rulate continuu. Aceasta elimină mare parte din întârzierea bazată pe încercare și eroare care obișnuia să încetinească atacatorii.

Acest lucru are implicații directe asupra confidențialității. Cu cât datele pot fi localizate și scoase dintr-o rețea mai repede, cu atât mai puțin avertizare primesc persoanele înainte ca informațiile lor personale să ajungă expuse sau vândute. Instrumentele de detecție construite în jurul tiparelor de atac mai vechi și mai lente s-ar putea să nu aibă pur și simplu suficient timp să semnaleze ceva înainte ca exfiltrarea să fie deja completă.

Ce înseamnă asta pentru tine

Pentru majoritatea persoanelor, această tendință nu înseamnă că dispozitivele personale sunt brusc la un risc mai mare de a fi vizate personal de atacatori AI. Organizațiile care se confruntă cu aceste intruziuni mai rapide sunt de obicei afaceri, spitale și alte instituții care dețin volume mari de date. Dar exact aceasta este preocuparea: aceleași organizații dețin datele tale personale, detaliile financiare și informațiile despre conturi.

O fereastră de exfiltrare de 72 de minute înseamnă că, până când o notificare de breșă este emisă, la săptămâni sau luni după incident, datele ar fi putut dispărea aproape imediat după compromiterea inițială. Aceasta întărește valoarea presupunerii că orice cont legat de o organizație care deține date ar putea fi expus în cele din urmă și de a acționa în consecință din timp, nu doar după ce sosește o notificare de breșă.

Acționează acum

Creșterea atacurilor cibernetice bazate pe AI nu necesită panică, dar cere obiceiuri practice care presupun că breșele se vor întâmpla mai repede și cu mai puțină avertizare decât înainte:

  • Folosește parole unice și puternice pentru fiecare cont, ideal gestionate cu un manager de parole, astfel încât o singură autentificare compromisă să nu declanșeze alte compromiteri.
  • Activează autentificarea cu mai mulți factori acolo unde este oferită, deoarece poate opri un atacator chiar și după ce credențialele au fost furate.
  • Monitorizează declarațiile financiare și de cont în mod regulat, nu doar aștepta o notificare de breșă, având în vedere cât de repede pot fi exfiltrate datele acum.
  • Fii precaut cu organizațiile care stochează date personale sensibile și acordă atenție istoricului lor de securitate atunci când este posibil.

Raportul NTT DATA pentru 2026 este o reamintire că cronologia atacurilor cibernetice cu AI se micșorează rapid, iar atât organizațiile, cât și persoanele fizice beneficiază de ajustarea așteptărilor și a apărărilor lor pentru a se potrivi.