Home » Auto-Tech » Tech Trends » AI-ul generativ ajută hackerii să creeze programe malware mai rapide și mai complexe ca niciodată, spun cercetătorii de la Palo Alto
Secțiune susținută delogo

AI-ul generativ ajută hackerii să creeze programe malware mai rapide și mai complexe ca niciodată, spun cercetătorii de la Palo Alto

625
AI-ul generativ ajută hackerii să creeze programe malware mai rapide și mai complexe ca niciodată, spun cercetătorii de la Palo Alto
Foto: Dreamstime
Ascultă articolul

Creșterea Inteligenței Artificiale Generative (GenAI) îi ajută pe hackeri să creeze programe malware noi mai rapide și mai complexe ca niciodată, au avertizat experții, susținând că lucrurile ar putea deveni și mai dificile pentru comunitatea de securitate cibernetică, potrivit TechRadar.

În raportul său anual Unit 42 Global Incident Response Report, cercetătorii de la Palo Alto au explicat cum AI a devenit un multiplicator de forță pentru atacatori, care pot acum să exfiltreze date în puțin peste o oră (72 de minute), în timp ce înainte de era AI acest proces dura aproximativ cinci ore, ceea ce înseamnă că viteza exfiltrării a crescut de patru ori.

Deși browserul rămâne „principalul câmp de luptă”, unde au loc aproape jumătate (48%) din toate incidentele, complexitatea atacurilor este în creștere. De fapt, aproape nouă din zece (87%) intruziuni se extind pe mai multe suprafețe de atac.

În unele cazuri, aceste suprafețe ajung la două cifre, iar amenințările sunt rareori limitate la un singur mediu. Atacatorii coordonează frecvent acțiuni pe diferite endpoint-uri, rețele, servicii cloud, platforme SaaS (n.red aplicații, platforme care nu necesită descărcare pentru a le accesa, exemplu: Canva, Google Docs/Drive) și sisteme de identitate.

Probleme de identitate și atacuri asupra lanțului de aprovizionare

Palo Alto a mai arătat că identitatea determină accesul inițial. În nouă din zece incidente, slăbiciunile legate de identitate au fost un factor major, iar odată cu managementul identității bazat pe agenți, provocarea devine și mai complexă. Aproximativ două treimi (65%) din accesul inițial provine din inginerie socială, în timp ce vulnerabilitățile reprezintă mai puțin de un sfert (22%).

Aplicațiile SaaS ale terților au devenit, de asemenea, o țintă principală. Atacurile asupra lanțului de aprovizionare au crescut de aproape patru ori din 2022 și reprezintă acum aproape un sfert (23%) din toate atacurile. De cele mai multe ori, infractorii caută tokenuri OAuth și chei API, care le permit să se deplaseze lateral în sisteme, să fure date, să blocheze infrastructura și să implementeze malware.

Raportul subliniază și ceea ce industria avertizează de ceva timp: operatorii de ransomware se îndepărtează de criptarea datelor și se concentrează exclusiv pe extragerea acestora.

„Din perspectiva atacatorului, este mai rapid, mai discret și creează presiune imediată fără semnalele pe care apărătorii se bazau anterior pentru a detecta atacurile ransomware”, a concluzionat Palo Alto.

Comentarii

Lasă un răspuns

Trebuie să fii autentificat pentru a publica un comentariu.
Vă rugăm să țineți cont că folosirea injuriilor, a limbajului instigator la ură, a apelurilor la violență sau trimiterea repetată, în mod abuziv, a aceluiași comentariu pot duce nu doar la ștergerea mesajului, ci și la suspendarea temporară a dreptului de a comenta. Site-ul nostru încurajează dezbaterile aprinse, dar civilizate. Vă mulțumim pentru înțelegere și pentru contribuția la o discuție bazată pe argumente, nu pe atacuri.

Top Articole