Останній звіт Microsoft показує, як ШІ змінює загрозливу активність, зокрема шляхом автоматизації атак програм-вимагачів. Згідно з матеріалом Cybersecurity Dive, захист, на якому наполягає компанія, не є екзотичним: захист ідентичності та управління даними. Для читачів, які шукають практичні поради щодо захисту від програм-вимагачів на основі ШІ, цей акцент корисний, оскільки він указує на основи, які більшість людей можуть застосувати вже сьогодні.

Вихідна стаття коротка, тому цей допис обмежується тим, що в ній сказано, а потім пояснює, що ці пріоритети означають у повсякденних термінах.

Що звіт Microsoft говорить про атаки, автоматизовані ШІ

Центральний момент полягає в тому, що ШІ змінює те, як діють зловмисники. Замість того щоб лише створювати нові види шкідливого програмного забезпечення, ШІ допомагає автоматизувати частини атак, і програми-вимагачі є прикладом, який виділяє Microsoft. Автоматизація означає, що зловмисники можуть виконувати більше кроків із меншими ручними зусиллями.

Рекомендована у звіті відповідь так само примітна. Microsoft зосереджується на ідентичності та управлінні даними, а не на якомусь одному новому інструменті. Простими словами: контролюйте, хто і що може отримати доступ до ваших облікових записів, і контролюйте, які дані будуть відкриті, якщо хтось таки отримає доступ.

Стаття не наводить детальної статистики чи технічних розборів у доступній частині, тому ми не будемо робити припущень про те, наскільки поширені ці автоматизовані атаки. Напрямок руху — це головний висновок.

Чому ідентичність є слабким місцем, на яке націлюються зловмисники

Ідентичність — це набір облікових даних, сесій і дозволів, які підтверджують, що ви — це ви. Якщо зловмисник володіє дійсним логіном, багато засобів захисту ніколи не спрацьовують, оскільки активність виглядає як діяльність законного користувача. Саме тому ідентичність перебуває в центрі рекомендацій Microsoft.

Для окремих осіб і невеликих команд зміцнення ідентичності зазвичай означає:

  • Використання унікальних, довгих паролів, збережених у менеджері паролів, щоб один витік логіна не відкривав усе.
  • Увімкнення багатофакторної автентифікації всюди, де вона пропонується, з перевагою застосункових або апаратних методів над текстовими повідомленнями, де це можливо.
  • Перевірка варіантів відновлення облікового запису, оскільки стара електронна адреса чи номер телефону можуть стати чорним ходом.
  • Обмеження прав адміністратора. Повсякденна робота не повинна виконуватися з облікового запису, який може встановлювати програмне забезпечення або змінювати налаштування у ваших системах.
  • Вихід із невикористаних сесій і видалення старих підключень застосунків до вашої електронної пошти та хмарних облікових записів.

Автоматизація підвищує ставки на слабких облікових даних, оскільки зловмисники можуть пробувати більше і швидше. Зменшення цінності будь-якого одного викраденого пароля — це надійна відповідь.

Управління даними та компартменталізація для окремих осіб і невеликих команд

«Управління даними» звучить як корпоративний термін, але ця ідея добре масштабується вниз: знайте, які дані у вас є, де вони зберігаються і хто може до них дістатися. Програми-вимагачі завдають найбільшої шкоди, коли все знаходиться в одному доступному місці.

Кілька практичних кроків:

  • Проведіть інвентаризацію. Перелічіть, де зберігаються конфіденційні файли: ноутбуки, телефони, хмарні диски, спільні папки, старі зовнішні диски.
  • Видаліть те, що вам не потрібно. Дані, яких у вас більше немає, не можуть бути зашифровані, викрадені або утримувані для викупу.
  • Відокремте важливі дані. Зберігайте критичні документи в місці з суворішим доступом, ніж повсякденні файли, і уникайте надання кожному пристрою чи особі доступу до всього.
  • Зберігайте резервні копії окремо. Резервна копія, яка постійно підключена до вашої основної машини, може бути уражена тією ж атакою. Зберігайте принаймні одну копію офлайн або іншим чином ізольованою та перевіряйте, що ви можете її відновити.
  • Діліться вузько. Використовуйте конкретні дозволи замість відкритих посилань і періодично їх переглядайте.

Компартменталізація обмежує радіус ураження. Якщо один обліковий запис або пристрій скомпрометовано, зловмисник не повинен автоматично отримувати все.

Де VPN допомагає, а де ні

VPN шифрує трафік між вашим пристроєм і VPN-сервером, що захищає вас від підглядання в ненадійних мережах, таких як публічний Wi-Fi, і приховує вашу IP-адресу від сайтів, які ви відвідуєте. Це реальні переваги.

Але VPN не керує вашою ідентичністю і не управляє вашими даними. Він не завадить вам ввести пароль на переконливій підробленій сторінці входу, і він не скасує повторно використані облікові дані. Він не контролює, до яких файлів зловмисник може дістатися після входу в обліковий запис, і він не є резервною копією. Проти загроз ідентичності та управління даними, на яких наголошує Microsoft, VPN є щонайбільше допоміжним шаром, а не основою захисту.

Сенс не в тому, що VPN марні; він у тому, що вони вирішують проблему мережевої приватності, яка є іншою проблемою. Ставлення до нього як до захисту від програм-вимагачів залишило б значні прогалини. Для контексту щодо дебатів про політику VPN дивіться наш матеріал про те, як Велика Британія відхилила обмеження VPN за Законом про онлайн-безпеку.

Що це означає для вас

Послання Microsoft у певному сенсі заспокоює: найефективніші відповіді на атаки, автоматизовані ШІ, — це здебільшого основи, виконані ретельно. Вам не потрібно гнатися за кожним новим заголовком про загрозу ШІ. Вам потрібні надійні, унікальні облікові дані з багатофакторною автентифікацією, жорсткий контроль над тим, які дані доступні, і резервні копії, які ви справді перевірили.

Також корисно тримати загрозу в пропорції. Наш матеріал про загрози зламу з боку ШІ, з якими стикаються споживачі, поза панікою пропонує виважений погляд на те, які ризики є реалістичними для повсякденних користувачів, а які перебільшені.

Практичні висновки

  1. Перевірте свої засоби захисту ідентичності цього тижня. Переконайтеся, що ваші поштові, фінансові та хмарні облікові записи використовують унікальні паролі та багатофакторну автентифікацію.
  2. Складіть карту вашого впливу даних. Визначте, де зберігаються конфіденційні файли і хто або що може до них отримати доступ, потім видаліть або обмежте те, що можете.
  3. Ізолюйте резервну копію і спробуйте відновитися з неї.
  4. Використовуйте VPN для того, що він робить добре, наприклад для захисту трафіку в публічних мережах, але не покладайтеся на нього як на ваш захист від програм-вимагачів.

Ці поради щодо захисту від програм-вимагачів на основі ШІ не є гламурними, але вони відповідають тому, на чому наголошує звіт Microsoft: захищайте ідентичність, керуйте даними та обмежуйте шкоду, коли щось іде не так.