Donează aici. Susține o presă liberă.
Funcționăm ca organizație non-profit, iar banii rezultați din contribuțiile cititorilor sunt destinați integral finanțării proiectului G4Media.
CONT LEI: RO89RZBR0000060019874867
Deschis la Raiffeisen Bank
Creșterea Inteligenței Artificiale Generative (GenAI) îi ajută pe hackeri să creeze programe malware noi mai rapide și mai complexe ca niciodată, au avertizat experții, susținând că lucrurile ar putea deveni și mai dificile pentru comunitatea de securitate cibernetică, potrivit TechRadar.
În raportul său anual Unit 42 Global Incident Response Report, cercetătorii de la Palo Alto au explicat cum AI a devenit un multiplicator de forță pentru atacatori, care pot acum să exfiltreze date în puțin peste o oră (72 de minute), în timp ce înainte de era AI acest proces dura aproximativ cinci ore, ceea ce înseamnă că viteza exfiltrării a crescut de patru ori.
Deși browserul rămâne „principalul câmp de luptă”, unde au loc aproape jumătate (48%) din toate incidentele, complexitatea atacurilor este în creștere. De fapt, aproape nouă din zece (87%) intruziuni se extind pe mai multe suprafețe de atac.
În unele cazuri, aceste suprafețe ajung la două cifre, iar amenințările sunt rareori limitate la un singur mediu. Atacatorii coordonează frecvent acțiuni pe diferite endpoint-uri, rețele, servicii cloud, platforme SaaS (n.red aplicații, platforme care nu necesită descărcare pentru a le accesa, exemplu: Canva, Google Docs/Drive) și sisteme de identitate.
Palo Alto a mai arătat că identitatea determină accesul inițial. În nouă din zece incidente, slăbiciunile legate de identitate au fost un factor major, iar odată cu managementul identității bazat pe agenți, provocarea devine și mai complexă. Aproximativ două treimi (65%) din accesul inițial provine din inginerie socială, în timp ce vulnerabilitățile reprezintă mai puțin de un sfert (22%).
Aplicațiile SaaS ale terților au devenit, de asemenea, o țintă principală. Atacurile asupra lanțului de aprovizionare au crescut de aproape patru ori din 2022 și reprezintă acum aproape un sfert (23%) din toate atacurile. De cele mai multe ori, infractorii caută tokenuri OAuth și chei API, care le permit să se deplaseze lateral în sisteme, să fure date, să blocheze infrastructura și să implementeze malware.
Raportul subliniază și ceea ce industria avertizează de ceva timp: operatorii de ransomware se îndepărtează de criptarea datelor și se concentrează exclusiv pe extragerea acestora.
„Din perspectiva atacatorului, este mai rapid, mai discret și creează presiune imediată fără semnalele pe care apărătorii se bazau anterior pentru a detecta atacurile ransomware”, a concluzionat Palo Alto.
@Redactia: virusurile sunt la Babeș, virușii sunt la calculatoare.