文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

企业如何应对攻击者利用AI进行的勒索软件攻击

2024-11-30 05:53

关注

我们面临的未来是,我们最近用来直接向服务台咨询或帮助预订餐厅座位的AI技术,可能会被勒索软件组织用来改进他们的攻击策略和技术。

勒索软件组织可能在未来几年使用聊天机器人和其他支持AI的工具来:

当支持AI的能力与强大的恶意软件结合在一起时,我们应该预计网络犯罪分子会加倍押注勒索软件作为一种创收手段,而不是放弃它,转而使用新的东西。

Zscaler的ThreatLabZ威胁情报团队的发现表明,勒索软件参与者在没有额外火力的情况下做得很好。研究人员绘制的图表显示,2023年Zscaler云中的勒索软件事件增加了37%(过去两年增加了250%),多个行业的双重勒索策略增加了三位数,针对制造业等行业的特定行业攻击总体激增。公共部门组织也正在成为受青睐的目标。

除了APT发起的国家支持的攻击之外,各国政府还必须处理其他网络犯罪活动,特别是在网络安全资源特别稀缺的较低级别的政府。这包括对警察部门、公立学校、医疗保健系统等的攻击。这些攻击在2023年加剧,我们预计这一趋势将继续下去,因为网络犯罪分子正在寻找容易窃取PII等敏感数据的目标。

勒索软件集团的成功往往与其说是技术成熟,不如说是他们在网络防御中利用人的因素的能力。不幸的是,这正是AI对犯罪团伙最有用的领域。聊天机器人将继续消除语言障碍,以制造可信的社交攻击,学习可信的沟通,甚至撒谎以获得他们想要的东西。随着开发人员以言论自由和其他理由的名义发布道德上可疑和不道德的大型语言模型,这些模型也将被用来制造新的威胁。

自从近一年前ChatGPT引起我们的集体关注以来,这些危险已经被反复强调,但它们将如何让勒索软件参与者的生活变得更容易值得特别强调。如果不将AI集成到我们的安全解决方案中,本已猖獗的勒索软件活动可能会变得更具破坏性。

打破链条

成功的勒索软件攻击往往遵循令人沮丧的相似攻击模式。

威胁分子在侦察阶段探测目标组织,寻找暴露的攻击面。VPN和防火墙等基于IP的技术通常使这一过程变得非常简单,使用类似搜索引擎的工具来发现面向互联网的设备。在互联环境中,未考虑安全性的物联网/OT设备也有助于实现最初的妥协。

正如所讨论的那样,勒索软件参与者可能越来越依赖AI技术来发现漏洞或创建鱼叉式钓鱼电子邮件。在组织的网络上建立立足点后,勒索软件小组横向行动,寻找有价值的高价值数据,或支付赎金以重新获得控制权。最后,数据被加密或泄露,以确保对受害组织具有额外的影响力。

幸运的是,通过在每一步增加能力,AI在挫败这一成熟的过程中可以发挥作用:

这些只是AI将帮助扰乱网络攻击链的几个例子,它还将发挥其他作用,例如自动化根本原因分析,以加强企业免受未来攻击的能力。保护还应包括教育内容,以提高人们对服务台和其他前线服务功能中可能存在的恶意聊天机器人的认识。

如果我们最终要走向网络犯罪分子使用AI更有效地部署勒索软件的未来,至关重要的是安全团队也要进行类似的创新,以加强他们的防御。与我们的对手一样,AI将是做到这一点的关键。

来源:企业网D1Net内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯