Останній звіт Microsoft показує, як ШІ змінює загрозливу активність, зокрема шляхом автоматизації атак програм-вимагачів. Згідно з матеріалом Cybersecurity Dive, захист, на якому наполягає компанія, не є екзотичним: захист ідентичності та управління даними. Для читачів, які шукають практичні поради щодо захисту від програм-вимагачів на основі ШІ, цей акцент корисний, оскільки він указує на основи, які більшість людей можуть застосувати вже сьогодні.
Вихідна стаття коротка, тому цей допис обмежується тим, що в ній сказано, а потім пояснює, що ці пріоритети означають у повсякденних термінах.
Що звіт Microsoft говорить про атаки, автоматизовані ШІ
Центральний момент полягає в тому, що ШІ змінює те, як діють зловмисники. Замість того щоб лише створювати нові види шкідливого програмного забезпечення, ШІ допомагає автоматизувати частини атак, і програми-вимагачі є прикладом, який виділяє Microsoft. Автоматизація означає, що зловмисники можуть виконувати більше кроків із меншими ручними зусиллями.
Рекомендована у звіті відповідь так само примітна. Microsoft зосереджується на ідентичності та управлінні даними, а не на якомусь одному новому інструменті. Простими словами: контролюйте, хто і що може отримати доступ до ваших облікових записів, і контролюйте, які дані будуть відкриті, якщо хтось таки отримає доступ.
Стаття не наводить детальної статистики чи технічних розборів у доступній частині, тому ми не будемо робити припущень про те, наскільки поширені ці автоматизовані атаки. Напрямок руху — це головний висновок.
Чому ідентичність є слабким місцем, на яке націлюються зловмисники
Ідентичність — це набір облікових даних, сесій і дозволів, які підтверджують, що ви — це ви. Якщо зловмисник володіє дійсним логіном, багато засобів захисту ніколи не спрацьовують, оскільки активність виглядає як діяльність законного користувача. Саме тому ідентичність перебуває в центрі рекомендацій Microsoft.
Для окремих осіб і невеликих команд зміцнення ідентичності зазвичай означає:
- Використання унікальних, довгих паролів, збережених у менеджері паролів, щоб один витік логіна не відкривав усе.
- Увімкнення багатофакторної автентифікації всюди, де вона пропонується, з перевагою застосункових або апаратних методів над текстовими повідомленнями, де це можливо.
- Перевірка варіантів відновлення облікового запису, оскільки стара електронна адреса чи номер телефону можуть стати чорним ходом.
- Обмеження прав адміністратора. Повсякденна робота не повинна виконуватися з облікового запису, який може встановлювати програмне забезпечення або змінювати налаштування у ваших системах.
- Вихід із невикористаних сесій і видалення старих підключень застосунків до вашої електронної пошти та хмарних облікових записів.
Автоматизація підвищує ставки на слабких облікових даних, оскільки зловмисники можуть пробувати більше і швидше. Зменшення цінності будь-якого одного викраденого пароля — це надійна відповідь.
Управління даними та компартменталізація для окремих осіб і невеликих команд
«Управління даними» звучить як корпоративний термін, але ця ідея добре масштабується вниз: знайте, які дані у вас є, де вони зберігаються і хто може до них дістатися. Програми-вимагачі завдають найбільшої шкоди, коли все знаходиться в одному доступному місці.
Кілька практичних кроків:
- Проведіть інвентаризацію. Перелічіть, де зберігаються конфіденційні файли: ноутбуки, телефони, хмарні диски, спільні папки, старі зовнішні диски.
- Видаліть те, що вам не потрібно. Дані, яких у вас більше немає, не можуть бути зашифровані, викрадені або утримувані для викупу.
- Відокремте важливі дані. Зберігайте критичні документи в місці з суворішим доступом, ніж повсякденні файли, і уникайте надання кожному пристрою чи особі доступу до всього.
- Зберігайте резервні копії окремо. Резервна копія, яка постійно підключена до вашої основної машини, може бути уражена тією ж атакою. Зберігайте принаймні одну копію офлайн або іншим чином ізольованою та перевіряйте, що ви можете її відновити.
- Діліться вузько. Використовуйте конкретні дозволи замість відкритих посилань і періодично їх переглядайте.
Компартменталізація обмежує радіус ураження. Якщо один обліковий запис або пристрій скомпрометовано, зловмисник не повинен автоматично отримувати все.
Де VPN допомагає, а де ні
VPN шифрує трафік між вашим пристроєм і VPN-сервером, що захищає вас від підглядання в ненадійних мережах, таких як публічний Wi-Fi, і приховує вашу IP-адресу від сайтів, які ви відвідуєте. Це реальні переваги.
Але VPN не керує вашою ідентичністю і не управляє вашими даними. Він не завадить вам ввести пароль на переконливій підробленій сторінці входу, і він не скасує повторно використані облікові дані. Він не контролює, до яких файлів зловмисник може дістатися після входу в обліковий запис, і він не є резервною копією. Проти загроз ідентичності та управління даними, на яких наголошує Microsoft, VPN є щонайбільше допоміжним шаром, а не основою захисту.
Сенс не в тому, що VPN марні; він у тому, що вони вирішують проблему мережевої приватності, яка є іншою проблемою. Ставлення до нього як до захисту від програм-вимагачів залишило б значні прогалини. Для контексту щодо дебатів про політику VPN дивіться наш матеріал про те, як Велика Британія відхилила обмеження VPN за Законом про онлайн-безпеку.
Що це означає для вас
Послання Microsoft у певному сенсі заспокоює: найефективніші відповіді на атаки, автоматизовані ШІ, — це здебільшого основи, виконані ретельно. Вам не потрібно гнатися за кожним новим заголовком про загрозу ШІ. Вам потрібні надійні, унікальні облікові дані з багатофакторною автентифікацією, жорсткий контроль над тим, які дані доступні, і резервні копії, які ви справді перевірили.
Також корисно тримати загрозу в пропорції. Наш матеріал про загрози зламу з боку ШІ, з якими стикаються споживачі, поза панікою пропонує виважений погляд на те, які ризики є реалістичними для повсякденних користувачів, а які перебільшені.
Практичні висновки
- Перевірте свої засоби захисту ідентичності цього тижня. Переконайтеся, що ваші поштові, фінансові та хмарні облікові записи використовують унікальні паролі та багатофакторну автентифікацію.
- Складіть карту вашого впливу даних. Визначте, де зберігаються конфіденційні файли і хто або що може до них отримати доступ, потім видаліть або обмежте те, що можете.
- Ізолюйте резервну копію і спробуйте відновитися з неї.
- Використовуйте VPN для того, що він робить добре, наприклад для захисту трафіку в публічних мережах, але не покладайтеся на нього як на ваш захист від програм-вимагачів.
Ці поради щодо захисту від програм-вимагачів на основі ШІ не є гламурними, але вони відповідають тому, на чому наголошує звіт Microsoft: захищайте ідентичність, керуйте даними та обмежуйте шкоду, коли щось іде не так.




