Fałszywe e-maile skuteczne jak nigdy wcześniej. Cyberprzestępcy dzięki sztucznej inteligencji zwiększyli skuteczność ogranej metody kradzieży danych

Zbigniew Biskupski
rozwiń więcej
Ze wsparciem sztucznej inteligencji cyberprzestępcy są znów skuteczni, a my wiedząc więcej niż kiedykolwiek wcześniej o phishingu, poddajemy się mu jeszcze łatwiej / shutterstock

Eksperci ostrzegają: zasadniczo w rozpoczętym roku wzrośnie liczba fałszerstw we wszystkich znanych formach – od fałszywych zdjęć i filmów po aplikacje i artykuły naukowe. W przyszłości trudno będzie odróżnić e-maile phishingowe lub fałszywe obrazy od oryginałów. A szybki wzrost liczby replik oznacza, że do zdemaskowania takich manipulacji potrzeba będzie nie tylko więcej czasu, ale także większej wiedzy.

Rok, który się zaczął zapowiada się na generalną próbę sił między specjalistami od cyberbezpieczeństwa a cyberprzestępcami – walka toczy się o to kto na swoją stronę przeciągnie sztuczną inteligencję.

Specjalistów od cyberbezpieczeństwa w tej walce starają się wspierać twórcy nowych norm prawnych. I na tych głównych obszarach, zdaniem ekspertów, rozegra się batalia o zapewnienie cyfrowego bezpieczeństwa firmom, ich klientom oraz instytucjom i obywatelom.

Jak nam zagrozi sztuczna inteligencja u przestępców

Według analiz G DATA CyberDefense, sztuczna inteligencja (AI) staje się kluczowym narzędziem wykorzystywanym przez cyberprzestępców do generowania fałszywych treści, zwiększając tym samym zagrożenie dla infrastruktury IT. Dodatkowe trudności wynikające z narastających wymagań regulacyjnych oraz wysokich żądań okupu składają się na rosnący trud w zapewnieniu bezpieczeństwa IT.

Firmy zajmujące się cyberobroną nie są jedynymi, które polegają na sztucznej inteligencji w celu wykrywania prób ataków na wczesnym etapie. Cyberprzestępcy wykorzystują sztuczną inteligencję do własnych celów. W szczególności wzrasta jakość wiadomości e-maili phishingowych – a wraz z nią ich skuteczność.

– Ze względów ekonomicznych cyberprzestępcy skupiają się na metodach wykorzystujących sztuczną inteligencję, które przynoszą maksymalny zysk przy niewielkim wysiłku. Potrzebujemy spójnej koncepcji, aby w przyszłości móc udowodnić autentyczność dokumentu lub zdjęcia – albo udowodnić, że stoi za tym człowiek – ostrzega mówi Andreas Lüning, członek zarządu G DATA CyberDefense.

Warto zauważyć, że choć ataki oparte wyłącznie na sztucznej inteligencji są nadal perspektywą przyszłościową, przestępcy już teraz wykorzystują tę technologię do wspomagania swoich działań. Przykładem są ataki oparte na oszustwach telefonicznych, gdzie przestępcy podszywają się pod członków rodziny lub służby medyczne w celu wyłudzenia danych osobowych i finansowych.

Sztuczna inteligencja omija tradycyjne zabezpieczenia

Prognozy wskazują, że autorzy złośliwego oprogramowania planują stworzenie nowych sposobów ochrony swoich produktów przed analizą. W tym miejscu ponownie pojawiają się wariacje starych sposobów. Mogą to być rzadko używane i stosunkowo nieznane formaty plików i archiwów lub technologie, które omijają wykrycie przez tradycyjne narzędzia analityczne.

To wyzwanie wynika z trudności w weryfikacji nieznanych formatów przez standardowe skanery złośliwego oprogramowania, w przeciwieństwie do powszechnie stosowanych formatów, takich jak .rar czy .zip. Nowe strategie obronne w cyberprzestrzeni wymagają stałego monitorowania i innowacji, by skutecznie przeciwdziałać ewolucji zagrożeń informatycznych.

Kolejnym trendem w 2024 r. będzie wzrost szkód, ponieważ rosnąca profesjonalizacja i związany z nią podział pracy między grupami sprawców doprowadzi do większej liczby ataków ransomware o podwójnym wymuszeniu (typu „Double-Exfill”). To taki typ ataków, w którym dwie grupy sprawców  szantażują firmę w tym samym czasie. Podczas gdy jedna grupa żąda okupu za nieopublikowanie danych, które wyciekły, druga żąda pieniędzy za odszyfrowanie zaszyfrowanych informacji.

Bezpieczeństwo Sieci i Informacji: czas na wdrożenie nowej dyrektywy

Wraz z nową dyrektywą NIS-2 (Bezpieczeństwo Sieci i Informacji), Unia Europejska wprowadziła wymóg podniesienia poziomu bezpieczeństwa IT w firmach. Chociaż wiele kwestii jest obecnie niejasnych lub pozostaje nierozstrzygniętych w toku procesu legislacyjnego na poziomie krajowym, firmy muszą już teraz przygotowywać się na te zmiany.

NIS-2 uznaje bezpieczeństwo IT za priorytetowe, co oznacza większą odpowiedzialność menedżerów w tym obszarze. Zrozumienie nowych przepisów stanie się kluczowe, a posiadanie specjalistycznej wiedzy z zakresu bezpieczeństwa IT będzie niezbędne do utrzymania odpowiedniego poziomu ochrony.

– W obliczu tych wyzwań, coraz więcej firm decyduje się na współpracę z wyspecjalizowanymi dostawcami usług cyberbezpieczeństwa. Dzięki temu zapewniają sobie nie tylko wykrywanie i reagowanie na zagrożenia na wczesnym etapie, ale także spełniają wymogi regulacyjne a kwestia niedoboru wykwalifikowanych pracowników nie stanowi już takiego problemu – uważa mówi Robert Dziemianko, Marketing Manager w G DATA Software.

W 2024 r. zewnętrzna wiedza ekspercka w zakresie cyberbezpieczeństwa stanie się więc jeszcze ważniejsza.

Prawo
Zakaz trzymania psów na uwięzi od 2025 roku. Tylko 2 wyjątki. Dodatkowo: minimalne powierzchnie kojców [projekt ustawy]
17 lip 2024

Do Sejmu wpłynął projekt nowelizacji ustawy o ochronie zwierząt autorstwa posłów Koalicji Obywatelskiej, wprowadzający zakaz trzymania psów na uwięzi. Ten zakaz będzie miał dwa wyjątki: będzie można tymczasowo trzymać psa na smyczy podczas spaceru i w transporcie. Zmiana przepisów mają wejść w życie sześć miesięcy po dniu publikacji w Dzienniku Ustaw.

Opieka nad chorym rodzicem: Zwolnienie od pracy i zasiłek
17 lip 2024

Jeżeli pojawi się konieczność sprawowania opieki nad chorym członkiem rodziny, pracownik może skorzystać ze zwolnienia od pracy, a przy tym skorzystać z zasiłku opiekuńczego. Kiedy będzie to możliwe oraz jakie formalności są niezbędne?

5 dni urlopu, których pracodawca musi ci udzielić. We wskazanym przez ciebie terminie. Dopilnuj złożenia wniosku zgodnie z zasadami
17 lip 2024

5 dni urlopu, których pracodawca musi ci udzielić. We wskazanym przez ciebie terminie. Dopilnuj złożenia wniosku zgodnie z zasadami. Można łatwo zyskać dni wolne od pracy, bo pracodawca nie może odmówić.

100 tys. złotych na budowę płotu? Tak. Ale musi mieć określoną wysokość, Termin składania wniosków upłynie 2 sierpnia 2024 roku
17 lip 2024

100 tys. złotych na budowę płotu? Tak. Ale musi mieć określoną wysokość, Termin składania wniosków upłynie 2 sierpnia 2024 roku. Inwestycje mają zapobiegać rozprzestrzenianiu się ASF. Wnioski trzeba składać elektronicznie.

Świadczenie wspierające dla osób z niepełnosprawnościami. Ile wynosi, dla kogo, kiedy, jak wystąpić?
17 lip 2024

Świadczenie wspierające jest formą pomocy dla dorosłych osób z niepełnosprawnościami. Jego przyznanie nie jest zależne od kryterium dochodowego, a od określonego poziomu potrzeby wsparcia. Jak uzyskać świadczenie wspierające? Ile ono wynosi?

Waloryzacja emerytur i rent w 2025 roku. Wskaźnik 6,78%
17 lip 2024

W dniu 17 lipca 2024 r. w wykazie prac legislacyjnych Rady Ministrów opublikowano założenia projektu rozporządzenia w sprawie wysokości zwiększenia wskaźnika waloryzacji emerytur i rent w 2025 r. Rząd zaproponował, by wskaźnik ten pozostał na poziomie ustawowego minimum.

Będzie kolejny dodatek do emerytury dla matek z rodzin wielodzietnych? Jest wniosek. Zdaniem resortu to ciekawa propozycja
17 lip 2024

Będzie kolejny dodatek do emerytury dla matek z rodzin wielodzietnych? Jest wniosek. Zdaniem resortu to ciekawa propozycja. Chodzi o kobiety pracujące w gospodarstwach rolnych, które tworzą rodziny wielodzietne.

Ważny termin dla osób urodzonych po 1968 r. Decyzja tylko do końca lipca
17 lip 2024

Tylko do końca lipca trwa okno transferowe. Osoby, które urodziły się po 1968 r., mogą zdecydować, gdzie ma trafiać część składki emerytalnej – na subkonto w ZUS czy do OFE.

Nowe wzory dokumentów składanych do ZUS. Zmiana od 1 września 2024 r.
17 lip 2024

Zmienią się wzory dokumentów składanych do ZUS. Nowe wzory zawiera projekt nowelizacji rozporządzenia w sprawie określenia wzorów zgłoszeń do ubezpieczeń społecznych i ubezpieczenia zdrowotnego. Chodzi m.in. o dostosowanie formularzy do nowych przepisów dotyczących wprowadzenia wcześniejszej emerytury dla nauczycieli.

1500 zł kary za wezwanie karetki w tych przypadkach. Kto zapłaci? Czy powinniśmy się obawiać wezwania pogotowia? Sprawdź.
17 lip 2024

1500 zł kary za nieuzasadnione wezwanie pogotowia. Kto zapłaci? Czy powinniśmy się obawiać wezwania karetki? Nieuzasadnione wezwanie pogotowia w 2022 roku miało miejsce 2 mln razy.Jak zidentyfikować nagłe pogorszenie zdrowia?

pokaż więcej
Proszę czekać...