Artificiell intelligens har snabbt gått från att vara ett säljargument i den kriminella cybervärlden till att bli ett centralt verktyg i skarpa utpressningsattacker. Det visar en ny analys från Cato Networks, som kartlagt hur IT-brottslingar i tre tydliga steg har anammat AI för att kapa tidsåtgången och sänka tröskeln för cyberattacker.
Enligt analysen har användningen av AI bland ransomware-grupper utvecklats i snabb takt. Ursprungligen användes AI främst för att skapa uppmärksamhet på darknet (det mörka nätet) och locka till sig samarbetspartners. I dag använder hackare kommersiella AI-verktyg direkt under pågående intrång för att kartlägga nätverk, söka igenom databaser och skriva skadlig kod i realtid. I nästa fas byggs AI-funktioner in direkt i skadeprogrammen för att styra attackerna automatiskt.
Konsekvensen är inte i första hand att intrången blir mer avancerade, utan att de sker med en helt annan hastighet och skala. Rekognosering som tidigare tog flera dagar kan nu genomföras på ett par timmar. Samtidigt gör billiga AI-tjänster att även personer med begränsad teknisk kunskap kan genomföra omfattande attacker.
– Den största förändringen är inte hur sofistikerade attackerna är, utan hur lättillgängliga de har blivit, säger Etay Maor, Vice President of Threat Intelligence på Cato Networks. AI sänker kraven på teknisk kunskap och kortar tiden det tar att genomföra ett intrång. Den kompetensbrist som tidigare begränsade volymen av utpressningsattacker raderas nu ut av billiga månadsprenumerationer.
Analysen visar också att även om AI förändrar vem som kan attackera och hur snabbt det går, är det fortfarande de grundläggande säkerhetsrutinerna som stoppar intrången. Säkerhetskopior som förvaras isolerat från nätverket, snabb uppdatering av kända sårbarheter och god nätverkssegmentering är fortfarande det mest effektiva skyddet.
BIld av Bárbara Cascão