Fałszywe e-maile skuteczne jak nigdy wcześniej. Cyberprzestępcy dzięki sztucznej inteligencji zwiększyli skuteczność ogranej metody kradzieży danych

Zbigniew Biskupski
rozwiń więcej
Ze wsparciem sztucznej inteligencji cyberprzestępcy są znów skuteczni, a my wiedząc więcej niż kiedykolwiek wcześniej o phishingu, poddajemy się mu jeszcze łatwiej / shutterstock

Eksperci ostrzegają: zasadniczo w rozpoczętym roku wzrośnie liczba fałszerstw we wszystkich znanych formach – od fałszywych zdjęć i filmów po aplikacje i artykuły naukowe. W przyszłości trudno będzie odróżnić e-maile phishingowe lub fałszywe obrazy od oryginałów. A szybki wzrost liczby replik oznacza, że do zdemaskowania takich manipulacji potrzeba będzie nie tylko więcej czasu, ale także większej wiedzy.

Rok, który się zaczął zapowiada się na generalną próbę sił między specjalistami od cyberbezpieczeństwa a cyberprzestępcami – walka toczy się o to kto na swoją stronę przeciągnie sztuczną inteligencję.

Specjalistów od cyberbezpieczeństwa w tej walce starają się wspierać twórcy nowych norm prawnych. I na tych głównych obszarach, zdaniem ekspertów, rozegra się batalia o zapewnienie cyfrowego bezpieczeństwa firmom, ich klientom oraz instytucjom i obywatelom.

Jak nam zagrozi sztuczna inteligencja u przestępców

Według analiz G DATA CyberDefense, sztuczna inteligencja (AI) staje się kluczowym narzędziem wykorzystywanym przez cyberprzestępców do generowania fałszywych treści, zwiększając tym samym zagrożenie dla infrastruktury IT. Dodatkowe trudności wynikające z narastających wymagań regulacyjnych oraz wysokich żądań okupu składają się na rosnący trud w zapewnieniu bezpieczeństwa IT.

Firmy zajmujące się cyberobroną nie są jedynymi, które polegają na sztucznej inteligencji w celu wykrywania prób ataków na wczesnym etapie. Cyberprzestępcy wykorzystują sztuczną inteligencję do własnych celów. W szczególności wzrasta jakość wiadomości e-maili phishingowych – a wraz z nią ich skuteczność.

– Ze względów ekonomicznych cyberprzestępcy skupiają się na metodach wykorzystujących sztuczną inteligencję, które przynoszą maksymalny zysk przy niewielkim wysiłku. Potrzebujemy spójnej koncepcji, aby w przyszłości móc udowodnić autentyczność dokumentu lub zdjęcia – albo udowodnić, że stoi za tym człowiek – ostrzega mówi Andreas Lüning, członek zarządu G DATA CyberDefense.

Warto zauważyć, że choć ataki oparte wyłącznie na sztucznej inteligencji są nadal perspektywą przyszłościową, przestępcy już teraz wykorzystują tę technologię do wspomagania swoich działań. Przykładem są ataki oparte na oszustwach telefonicznych, gdzie przestępcy podszywają się pod członków rodziny lub służby medyczne w celu wyłudzenia danych osobowych i finansowych.

Sztuczna inteligencja omija tradycyjne zabezpieczenia

Prognozy wskazują, że autorzy złośliwego oprogramowania planują stworzenie nowych sposobów ochrony swoich produktów przed analizą. W tym miejscu ponownie pojawiają się wariacje starych sposobów. Mogą to być rzadko używane i stosunkowo nieznane formaty plików i archiwów lub technologie, które omijają wykrycie przez tradycyjne narzędzia analityczne.

To wyzwanie wynika z trudności w weryfikacji nieznanych formatów przez standardowe skanery złośliwego oprogramowania, w przeciwieństwie do powszechnie stosowanych formatów, takich jak .rar czy .zip. Nowe strategie obronne w cyberprzestrzeni wymagają stałego monitorowania i innowacji, by skutecznie przeciwdziałać ewolucji zagrożeń informatycznych.

Kolejnym trendem w 2024 r. będzie wzrost szkód, ponieważ rosnąca profesjonalizacja i związany z nią podział pracy między grupami sprawców doprowadzi do większej liczby ataków ransomware o podwójnym wymuszeniu (typu „Double-Exfill”). To taki typ ataków, w którym dwie grupy sprawców  szantażują firmę w tym samym czasie. Podczas gdy jedna grupa żąda okupu za nieopublikowanie danych, które wyciekły, druga żąda pieniędzy za odszyfrowanie zaszyfrowanych informacji.

Bezpieczeństwo Sieci i Informacji: czas na wdrożenie nowej dyrektywy

Wraz z nową dyrektywą NIS-2 (Bezpieczeństwo Sieci i Informacji), Unia Europejska wprowadziła wymóg podniesienia poziomu bezpieczeństwa IT w firmach. Chociaż wiele kwestii jest obecnie niejasnych lub pozostaje nierozstrzygniętych w toku procesu legislacyjnego na poziomie krajowym, firmy muszą już teraz przygotowywać się na te zmiany.

NIS-2 uznaje bezpieczeństwo IT za priorytetowe, co oznacza większą odpowiedzialność menedżerów w tym obszarze. Zrozumienie nowych przepisów stanie się kluczowe, a posiadanie specjalistycznej wiedzy z zakresu bezpieczeństwa IT będzie niezbędne do utrzymania odpowiedniego poziomu ochrony.

– W obliczu tych wyzwań, coraz więcej firm decyduje się na współpracę z wyspecjalizowanymi dostawcami usług cyberbezpieczeństwa. Dzięki temu zapewniają sobie nie tylko wykrywanie i reagowanie na zagrożenia na wczesnym etapie, ale także spełniają wymogi regulacyjne a kwestia niedoboru wykwalifikowanych pracowników nie stanowi już takiego problemu – uważa mówi Robert Dziemianko, Marketing Manager w G DATA Software.

W 2024 r. zewnętrzna wiedza ekspercka w zakresie cyberbezpieczeństwa stanie się więc jeszcze ważniejsza.

Prawo
Opłaty pobierane przez cmentarze nielegalne. Nekropolia mogą pobierać jedynie opłaty za pochówek. Przełomowy wyrok WSA w Olszynie
02 lis 2024

Organy samorządowe nie mogą ustanawiać (a cmentarze – na tej postawie) pobierać jakichkolwiek opłat, które są niezwiązane z pochówkiem zmarłych, tj. m.in. opłat za dochowanie zmarłego do już opłaconego grobu, wjazd na cmentarz i korzystanie z cmentarza – orzekł WSA w Olsztynie. Wyrok ten – z pewnością – będzie stanowił istotną informację dla wielu osób, które w związku ze Świętem Zmarłych, w najbliższych dniach, udadzą się na groby swoich bliskich. 

Dłuższy urlop dla rodziców. Rząd wprowadza uzupełniający urlop macierzyński dla rodziców wcześniaków i rodziców dzieci urodzonych w terminie (ale wymagających dłuższej hospitalizacji po urodzeniu)
31 paź 2024

Rząd przyjął projekt ustawy wprowadzający nowe uprawnienie – uzupełniający urlop macierzyński dla rodziców wcześniaków i rodziców dzieci urodzonych w terminie, ale wymagających dłuższej hospitalizacji po urodzeniu. Wymiar uzupełniającego urlopu macierzyńskiego będzie wynosił odpowiednio do 8 albo do 15 tygodni.

Kto odpowiada za zniszczony nagrobek? Ile kosztuje jego odbudowa?
31 paź 2024

W ubiegłym roku akty wandalizmu spowodowały zniszczenie co najmniej 120 nagrobków w całym kraju. Kto odpowiada za przypadkowe lub celowe zniszczenie miejsca pochówku? Ile kosztuje odbudowa nagrobka? 

Rewolucyjne zmiany w szkołach. Będą cyfrowe podręczniki, zmiany w przeprowadzaniu egzaminu maturalnego, zmiany dotyczące programów nauczania
31 paź 2024

Rząd przyjął projekt zmian w przepisów w trzech ustawach - o systemie oświaty, o systemie informacji oświatowej oraz w prawie oświatowym. Zmienią się m.in. zasady przeprowadzania egzaminu maturalnego i wprowadzony zostanie obowiązek zapewnienia cyfrowego odzwierciedlenia wszystkich podręczników.

Dziś ostatni dzień na wniosek o 300+ tak, aby wypłata nastąpiła jeszcze w 2024 roku
31 paź 2024

Czy na pewno złożyłeś wniosek o 300+? Jeśli nie, warto zrobić to dziś. Ostatni dzień października gwarantuje wypłatę świadczenia z ZUS w ciągu 2 miesięcy, a więc do końca grudnia 2024 roku. Złożenie wniosku o jeden dzień później oznacza wypłatę już w 2025 roku.

Śmierć bliskiej osoby – o czym należy pamiętać?
31 paź 2024

Śmierć bliskiej osoby wiąże się nie tylko z przeżywaniem żałoby, ale także z koniecznością dopełnienia różnych formalności, z których organizacja pogrzebu to dopiero początek. Do czego ma prawo rodzina po śmierci bliskiego? O czym powinno się pamiętać?

2520 zł dodatku dopełniającego do renty socjalnej. Dla kogo? Od kiedy?
30 paź 2024

W dniu 30 października 2024 r. Prezydent RP Andrzej Duda podpisał ustawę z 27 września 2024 r. o zmianie ustawy o rencie socjalnej oraz niektórych innych ustaw. Nowelizacja ta wprowadza do ustawy o rencie socjalnej nowe świadczenie tj. dodatek dopełniający. Dodatek ten będzie przysługiwał osobom uprawnionym do renty socjalnej, które spełniają jednocześnie dodatkowy warunek tj. posiadają orzeczenie o całkowitej niezdolności do pracy oraz do samodzielnej egzystencji. Aby dostać dodatek trzeba będzie złożyć wniosek. Kwota dodatku będzie wynosiła 2520 zł. Pierwszy raz ów dodatek będzie wypłacony (razem z rentą socjalną) w maju 2025 r. z wyrównaniem od stycznia. Ustawa przewiduje też coroczną waloryzację dodatku dopełniającego od dnia 1 marca. 

Renciści z drugim dodatkiem. W 2025 r. pierwszy dodatek 2520 zł [do renty socjalnej 1780,96 zł, a potem 1901,70 zł brutto]
30 paź 2024

W 2025 r. renta socjalna 1780,96 zł, a potem 1901,70 zł brutto. Do obu tych kwot stały dodatek 2520 zł. Nie wiemy jednak od kiedy i ile wyniesie drugi dodatek do renty (tym razem dla rencistów niezdolnych do pracy). Bo to najbardziej interesuje rencistów - od kiedy dodatek dla rencistów niezdolnych do pracy. I jaka jest wysokość tego dodatku. Czekamy na tą informację.

ZUS bez komisji lekarskich. Jeden lekarz, jedna pielęgniarka albo jeden fizjoterapeuta [Nowelizacja]
30 paź 2024

Zmiana polega na rezygnacji przez ZUS z wydawania orzeczeń niezbędnych np. do otrzymania renty przez komisje lekarskie. Składają się dziś z 3 lekarzy. Obecnie mamy za mało lekarzy na rynku. Dlatego rząd wprowadzi od 1 stycznia 2025 r. w miejsce komisji lekarskich orzeczenia jednego lekarza rozpatrującego odwołania np. rencistów. 67% czytelników w szybkiej internetowej sondzie, uznało to za dobry ruch rządu.

Kiedy dowożenie dzieci do szkoły jest obowiązkowe, a kiedy fakultatywne? Regionalna Izba Obrachunkowa odpowiada
30 paź 2024

Czy gmina może rozszerzyć realizację zadania własnego polegającego na organizacji na terenie miasta bezpłatnego dowozu dla uczniów do publicznych szkół podstawowych znajdujących się zarówno na terenie obwodu jak i poza nim? Z takim pytaniem burmistrz Niemodlina zwrócił się do Regionalnej Izby Obrachunkowej w Opolu.

pokaż więcej
Proszę czekać...