ШІ змінює державні хакерські операції
Експерти з безпеки б'ють на сполох щодо нової фази кібероперацій Північної Кореї: зростання використання штучного інтелекту, який робить атаки швидшими, переконливішими та важчими для виявлення. За словами фахівців, цитованих у нещодавньому звіті, ШІ більше не є просто швидким способом створення фішингових листів. Його вплітають у кілька етапів життєвого циклу атаки — від розвідки до виконання — надаючи спонсорованим державою хакерським угрупованням можливості, які раніше вимагали значно більше часу, навичок і ручних зусиль.
Цей зсув важливий, тому що північнокорейські хакерські операції історично були винахідливими, але обмеженими в ресурсах, покладаючись на терплячу, ручну соціальну інженерію, щоб обманути жертв. Інструменти ШІ змінюють цю динаміку. Завдання, які раніше займали години роботи досвідченого оператора — дослідження цілі, створення приманки, відшліфовування мови, щоб вона звучала природно та переконливо — тепер можна автоматизувати чи пришвидшити. У результаті атаки стають більш масштабованими, водночас виглядаючи витонченіше та персоналізованіше, ніж раніше.
За межами фішингу: ширший арсенал
Хоча фішингові листи залишаються основною тактикою, експерти стурбовані тим, що ШІ застосовується ширше в усьому ланцюжку атаки. Це може включати використання ШІ для допомоги в створенні чи вдосконаленні шкідливого коду, пришвидшення дослідження потенційних цілей та створення контенту, який здається більш автентичним для одержувача. Спільна риса полягає в тому, що ШІ знижує бар'єр для швидкого створення переконливих, добре опрацьованих матеріалів, що, власне, і робить соціальну інженерію ефективною.
Для звичайних користувачів та організацій це означає непомітну, але важливу зміну: старі поради звертати увагу на незграбну граматику, шаблонні привітання чи очевидно підроблені адреси відправників стають менш надійними. Коли зловмисники можуть на вимогу створювати гладкі, контекстно обізнані повідомлення, візуальні та мовні тривожні прапорці, які раніше насторожували людей, починають зникати.
Наслідки для приватності виходять за межі початкової точки контакту. Якщо атаки з використанням ШІ успішно компрометують систему, подальші наслідки можуть виглядати так само, як інші витоки, що останнім часом потрапляють у заголовки новин. Інциденти, як-от підтверджений витік часткових номерів карток в Origin Energy, показують, як одне успішне вторгнення може викрити особисті та фінансові дані, які залишаються ризиком для постраждалих клієнтів ще довго після стримування початкової атаки. Атаки, посилені ШІ, не обов'язково змінюють те, які дані знаходяться під загрозою, але вони можуть збільшити частоту, з якою організації та окремі особи стикаються з переконливими спробами отримати до них доступ.
Чому це викликає нові занепокоєння щодо приватності
Використання ШІ спонсорованими державою суб'єктами також підживлює ширшу дискусію про те, скільки особистих та біометричних даних збирається та зберігається в першу чергу. Оскільки уряди та установи розширюють системи цифрової ідентифікації, масиви даних, доступні для зловмисників, і стимули атакувати їх відповідно зростають. Дебати, подібні до тих, що точаться навколо плану Карнатаки щодо соцмереж, пов'язаних з Aadhaar, підкреслюють, як системи перевірки особи, навіть розроблені для законних цілей, як-от перевірка віку, створюють централізовані сховища конфіденційної інформації. Будь-яка система, яка консолідує особисті дані, стає більш привабливою ціллю, коли в картині з'являються добре забезпечені ресурсами, оснащені ШІ зловмисники.
Тут варто бути реалістами: ШІ не стільки дає зловмисникам нові суперздібності, скільки усуває перешкоди. Тактики — фішинг, викрадення облікових даних, розгортання шкідливого ПЗ — не нові. Змінилися швидкість і витонченість, з якими вони можуть виконуватися, а також обсяг спроб, які може генерувати одне угруповання.
Що це означає для вас
Для більшості людей практичний ризик полягає не в цілеспрямованій операції державного рівня, а в ширшій нормалізації обману за допомогою ШІ. У міру вдосконалення цих методів ті самі інструменти та моделі, як правило, просочуються до кіберзлочинців нижчого рівня, які націлюються на звичайних споживачів і малий бізнес. Це означає, що фішинговий лист, фальшива пропозиція роботи чи термінове "сповіщення безпеки", які ви отримаєте наступного року, може бути помітно важче відрізнити від справжніх.
Хороша новина полягає в тому, що основи хорошої цифрової гігієни все ще актуальні, просто тепер вони мають більше значення. Перевірка запитів через окремий канал, скептичне ставлення до терміновості та відмова від повторного використання паролів на різних сервісах залишаються ефективним захистом навіть проти витончених спроб, відшліфованих ШІ.
Як випереджати загрози, посилені ШІ
Оскільки ШІ продовжує змінювати кібератаки, включно з тими, що пов'язані з північнокорейськими хакерськими операціями, акцент для окремих осіб і організацій має бути на процесі, а не лише на розпізнаванні шаблонів. Ось кілька конкретних кроків, які можуть допомогти:
- Увімкніть багатофакторну автентифікацію скрізь, де вона пропонується, щоб навіть переконливий фішинговий лист не міг сам по собі розблокувати обліковий запис.
- Перевіряйте неочікувані запити на гроші, облікові дані чи конфіденційну інформацію через відомий, незалежний спосіб зв'язку, а не відповідаючи безпосередньо.
- Підтримуйте програмне забезпечення та засоби безпеки в актуальному стані, оскільки шкідливе ПЗ з використанням ШІ все ще потребує невиправленої вразливості для успіху.
- Ставтеся до терміновості та тиску в повідомленнях як до тривожного сигналу, незалежно від того, наскільки витонченим виглядає текст.
ШІ змінює інструменти, які використовують зловмисники, але не основну мету: змусити когось помилитися. Залишатися обдуманим, а не реактивним, залишається найкращим захистом від північнокорейських хакерських кампаній і ширшої хвилі кіберзагроз, що йдуть за ними слідом, керованих ШІ.




