IA schimbă manualul de joc al ransomware-ului, iar victimele observă acest lucru
Un nou studiu efectuat asupra organizațiilor care au suferit atacuri ransomware a confirmat numeric ceea ce cercetătorii în securitate bănuiau de mult timp: inteligența artificială face aceste atacuri mai eficiente. Potrivit cercetării, aproape două treimi dintre victime, 65%, au declarat că instrumentele de IA au crescut eficacitatea atacului pe care l-au experimentat. Este o mărturisire izbitoare din partea unor oameni care au trăit incidentul și înțeleg exact cum s-a desfășurat.
Studiul scoate la iveală și modul în care atacatorii pătrund în sisteme. Linkurile malițioase au reprezentat 47% dintre punctele de intrare, atașamentele malițioase 46%, iar colectarea de credențiale 36%. Niciuna dintre aceste metode nu este nouă. Linkurile de phishing și atașamentele capcană sunt metode de bază ale criminalității cibernetice de ani de zile. Ce s-a schimbat, potrivit victimelor, este calitatea și credibilitatea momelelor, precum și viteza cu care infractorii își pot adapta tacticile odată ce au pătruns în rețea.
De ce IA face ca aceste vechi trucuri să fie din nou actuale
Ani la rând, instruirea în domeniul conștientizării securității le-a spus angajaților să fie atenți la semnele revelatoare ale phishing-ului: formulări stângace, salutări generice, adrese de expeditor nepotrivite. Instrumentele de IA au erodat multe dintre aceste indicii. Atacatorii pot acum genera mesaje mai convingătoare și personalizate la scară largă și pot folosi automatizarea pentru a adapta încercările de inginerie socială la rolul, compania sau chiar activitatea publică recentă a unei ținte specifice.
Aceasta nu este o îngrijorare ipotetică. Se încadrează într-un tipar mai larg pe care cercetătorii l-au documentat deja. Un actor amenințare, urmărit sub numele de JadePuffer, a fost anterior legat de ceea ce a fost descris drept prima campanie de ransomware desfășurată integral de la un capăt la altul de un model lingvistic de mari dimensiuni și, de atunci, a lansat instrumente mai noi care vizează chiar modelele de IA. Linia dintre un grup criminal care experimentează cu IA și unul care se bazează pe ea în mod operațional pare să se subțieze rapid.
Volumul activității agravează problema. O analiză separată a companiei de securitate cibernetică Black Kite a constatat că săptămânal se formează aproximativ un nou grup de ransomware, ceea ce înseamnă că apărătorii nu se confruntă doar cu atacatori mai inteligenți, ci și cu mai mulți dintre ei, cu bariere de intrare mai scăzute datorită instrumentelor asistate de IA care reduc competențele tehnice necesare pentru a lansa o campanie credibilă.
Unghiul privind confidențialitatea pe care apărătorii nu ar trebui să îl treacă cu vederea
Acoperirea mediatică a ransomware-ului se concentrează adesea pe perturbarea operațională: sisteme blocate, cereri de răscumpărare, timpi de nefuncționare. Dar punctele de intrare identificate în acest studiu, în special colectarea de credențiale, indică o consecință mai discretă și, probabil, mai dăunătoare: expunerea datelor. Atunci când atacatorii colectează cu succes credențiale sau păcălesc un utilizator să dea clic pe un link malițios, ei obțin adesea acces cu mult înainte să apară vreo notă de răscumpărare. Acea fereastră este momentul în care datele personale, înregistrările clienților și comunicările interne sunt copiate și exfiltrate.
Pentru organizațiile care gestionează date sensibile ale clienților sau angajaților, acest lucru înseamnă că riscul de confidențialitate al unui incident ransomware nu începe atunci când fișierele sunt criptate. Începe în momentul în care phishing-ul sau furtul de credențiale amplificat de IA reușește, uneori cu zile sau săptămâni mai devreme. Victimele și autoritățile de reglementare tratează din ce în ce mai mult ransomware-ul ca pe un eveniment de încălcare a securității datelor, nu doar ca pe o întrerupere tehnică, iar această distincție are consecințe reale pentru obligațiile de notificare și pentru persoanele afectate.
Ce înseamnă asta pentru tine
Fie că ești administrator IT sau un angajat obișnuit, acest studiu este un memento că vechile sfaturi despre identificarea e-mailurilor suspecte au nevoie de o actualizare. Conținutul de phishing generat de IA poate părea îngrijit, personalizat și legitim. Gramatica și formatarea nu mai sunt semnale de alarmă sigure.
Pentru persoane fizice, acest lucru înseamnă să încetinești înainte de a da clic pe linkuri sau de a deschide atașamente, chiar și pe cele care par să provină de la contacte cunoscute sau mărci de încredere. Verificarea solicitărilor printr-un canal separat, cum ar fi un apel telefonic, înainte de a acționa pe baza unui e-mail urgent este un obicei simplu care încă funcționează, indiferent cât de convingător arată mesajul.
Pentru organizații, cifra privind colectarea de credențiale (36%) este un argument puternic pentru autentificarea multi-factor și audituri regulate ale credențialelor. Dacă o parolă singură nu mai este suficientă pentru a opri o tentativă de phishing asistată de IA, atunci reducerea a ceea ce o parolă furată poate debloca devine esențială.
Concluzii principale
- Aproape două treimi dintre victimele ransomware spun că IA a făcut ca atacul împotriva lor să fie mai eficient, conform noului studiu.
- Linkurile malițioase, atașamentele și colectarea de credențiale rămân principalele puncte de intrare, dar IA le face pe fiecare mai greu de detectat.
- Tratează cu scepticism e-mailurile și linkurile neașteptate, chiar și atunci când par bine scrise și familiare.
- Solicită autentificare multi-factor și revizuiri regulate ale igienei parolelor în cadrul organizației tale, deoarece furtul de credențiale rămâne un punct major de sprijin pentru atacatori.
- Recunoaște că un incident ransomware înseamnă adesea și un incident de confidențialitate a datelor, nu doar o întrerupere a sistemului.
Pe măsură ce instrumentele de IA continuă să coboare bariera de competențe pentru infractorii cibernetici, a rămâne informat cu privire la modul în care aceste atacuri se desfășoară de fapt și a lua în serios pașii de protecție de bază rămâne una dintre cele mai eficiente apărări disponibile atât pentru persoane, cât și pentru organizații.




