Tag: Duomenų vagystės

  • „Google“ perspėja: DI trumpina kibernetines atakas iki valandų, nauju taikiniu tampa įmonių DI ištekliai

    DI keičia atakų tempą

    „Google Threat Intelligence Group“ (GTIG) naujausiame vertinime įspėja, kad dirbtinis intelektas ir automatizuoti agentai vis dažniau naudojami ne tik kenkėjiškam kodui ar sukčiavimo laiškams kurti, bet ir didesnei atakų daliai vykdyti beveik be žmogaus įsikišimo.

    Tai, pasak ekspertų, reiškia vieną svarbiausių pokyčių gynyboje: trumpėja laikas nuo įsilaužimo iki realios žalos, o organizacijoms lieka mažiau erdvės aptikti incidentą ir suvaldyti pasekmes.

    GTIG pateikia pavyzdį, kai užpuolikai, perėmę debesijos infrastruktūrą, su DI pagalba suplanavo ir įvykdė masinę prisijungimo duomenų vagystės kampaniją greičiau nei per šešias valandas.

    Tokie scenarijai leidžia greičiau išplėsti ataką, automatizuoti žvalgybą, parinkti taikinius ir operatyviai išnaudoti silpnas vietas, kol saugos komandos dar tik renka pradinius signalus.

    Kas tampa nauju taikiniu?

    „Google“ išskiria dar vieną ryškėjančią kryptį: vis dažniau puolami ne tik tradiciniai IT aktyvai, bet ir su DI susiję įmonių ištekliai, kurie dabar vertinami kaip didelės vertės turtas.

    Tarp tokių taikinių minimi nuosavi modeliai, šaltinio kodas, užklausos ir jų šablonai, prieigos prie skaičiavimo galios bei su DI susijusių tyrimų rezultatai.

    GTIG taip pat fiksuoja atvejus, kai nusikaltėliai reikalauja išpirkos mainais už pažadą neviešinti informacijos apie organizacijos DI projektus, kodą ar vidinius duomenis.

    Pasak analitikų, tai rodo, kad DI infrastruktūra tampa ne tik įrankiu atakoms spartinti, bet ir savarankišku taikiniu šnipinėjimui, duomenų vagystėms bei turto prievartavimui.

    Ką tai reiškia įmonėms?

    „Google“ vertinimu, DI naudojimas atakose apima kelis etapus: nuo žvalgybos ir sukčiavimo iki kenkėjiško kodo, prieigų perėmimo ir pažeidžiamumų paieškos. Kuo daugiau procesų automatizuojama, tuo lengviau užpuolikams didinti mastą.

    Dėl to didėja ir rizika programinės įrangos tiekimo grandinėje, ypač kai organizacijos į vystymo procesus integruoja DI paremtus įrankius. Klaidų, neteisingų priklausomybių ar nutekintų raktų kaina gali išaugti greičiau nei anksčiau.

    „DI agentinis pritaikymas kuria priešininką, kuris veikia dideliu mastu ir greičiau nei iki šiol, o šešių valandų kampanijos gali virsti dar greitesnėmis, apsunkinančiomis reakciją“, – sakė „Google Threat Intelligence Group“ vyriausiasis analitikas Johnas Hultquistas.

    Ekspertai pabrėžia, kad organizacijoms svarbu DI išteklius traktuoti kaip kritinius aktyvus: aiškiai apibrėžti prieigų kontrolę, stebėti naudojimą, saugoti kodą ir konfigūracijas bei riboti galimybes piktnaudžiauti skaičiavimo galia.

    Kitaip tariant, klausimas jau nebe ar DI bus panaudotas atakoje, o kaip greitai tai nutiks ir ar įmonė spės sureaguoti, kol automatizuoti veiksmai nepasiekė visos infrastruktūros.

  • „Google“ įspėja: DI sutrumpina kibernetinių atakų laiką iki 6 valandų, taikinyje ir įmonių DI turtas

    „Google“ grėsmių žvalgybos komanda perspėja, kad dirbtinis intelektas (DI) sparčiai keičia kibernetinių atakų tempą ir mastą. Naujausiose įžvalgose pabrėžiama, jog užpuolikai vis dažniau remiasi ne vien atskirais užklausų šablonais, o agentais ir automatizacija, leidžiančia greičiau pereiti visą atakos grandinę.

    Pasak „Google Threat Intelligence Group“, po infrastruktūros perėmimo nusikaltėliai gali sukurti ir įvykdyti masinę prisijungimo duomenų vagystės kampaniją per mažiau nei šešias valandas. Tai reiškia, kad organizacijų aptikimo ir reagavimo laikas traukiasi, o tradiciniai saugumo procesai vis dažniau nespėja paskui realų incidento greitį.

    Kaip DI trumpina atakos ciklą?

    „Google“ analitikai teigia stebintys aiškų poslinkį: užpuolikai automatizuoja ne tik turinio kūrimą ar socialinę inžineriją, bet ir veiksmų seką nuo žvalgybos iki išnaudojimo. DI agentai padeda greitai parengti scenarijus, keisti jų variacijas, testuoti masinio siuntimo šablonus, o kai kuriais atvejais ir vykdyti veiksmus su mažesniu žmogaus įsitraukimu.

    Vienas ryškiausių pavyzdžių – atvejis, kai per antrąjį metų ketvirtį po debesijos resursų perėmimo buvo suspėta suplanuoti, sukurti ir paleisti didelės apimties duomenų vagystės kampaniją per trumpiau nei šešias valandas. Ekspertai pabrėžia, kad tokia sparta mažina galimybes laiku sustabdyti plitimą ir apriboti žalą.

    „DI agentų pritaikymas sukuria priešininką, kuris veikia dideliu mastu ir greičiau nei iki šiol, todėl reakcija tampa dar sudėtingesnė“, – sakė Johnas Hultquistas, „Google Threat Intelligence Group“ vyriausiasis analitikas.

    Naujas taikinys – įmonių DI turtas

    Kartu su greitėjančiomis atakomis keičiasi ir taikiniai: „Google“ pastebi augantį susidomėjimą tuo, ką organizacijos kuria ir kaupia DI srityje. Tai apima nuosavus modelius, jų mokymo ar veikimo aplinką, šaltinio kodą, užklausų formuluotes, prieigas prie skaičiavimo resursų, taip pat tyrimų rezultatus.

    Tokie ištekliai tampa vertingi ne tik šnipinėjimui ar duomenų vagystėms, bet ir šantažui. „Google“ nurodo fiksavusi atvejus, kai išpirkos reikalauta mainais už pažadą neviešinti organizacijos DI projektų detalių, įskaitant kodą, užklausas ar vidinius scenarijus.

    Kai kuriais atvejais, pasak analitikų, skirtingų motyvų grupės – tiek finansinės, tiek ideologinės ar susijusios su valstybiniais interesais – gali taikytis į tuos pačius DI išteklius. Tai rodo, kad DI turtas organizacijose tampa savarankiška rizikos kategorija, kuriai nebeužtenka tradicinių IT apsaugos priemonių.

    Ką tai reiškia verslui ir viešajam sektoriui?

    „Google“ išskiria kelias kryptis, kurios formuoja šiandienos rizikos profilį: didėjantį pavojų programinės įrangos tiekimo grandinėse, atakas į su DI susijusią intelektinę nuosavybę ir DI naudojimą keliuose atakos etapuose. Praktikoje tai reiškia, kad vienas incidentas gali vienu metu apimti prieigų vagystę, kodo kompromitavimą ir bandymą pasinaudoti debesijos resursais neteisėtoms užduotims vykdyti.

    Ekspertai atkreipia dėmesį ir į neteisėtą paskyrų perėmimą bei bandymus užgrobti skaičiavimo resursus, kad būtų išvengta didelių modeliavimo kaštų. Toks scenarijus ypač pavojingas organizacijoms, kurios leidžia DI įrankiams jungtis prie vidinių sistemų, automatizuoti procesus ar vykdyti užduotis su plačiomis teisėmis.

    „Google“ vertinimu, DI naudojimas nusikaltėlių veikloje tampa praktiškai universaliu reiškiniu, o didžiausia grėsmė slypi ne pačiame turinio generavime, bet greityje ir automatizacijos mastelyje. Dėl to organizacijoms vis svarbiau inventorizuoti DI turtą, griežtinti prieigų valdymą ir stebėti ne tik tradicinius IT, bet ir DI modelių bei duomenų srautus.

    Ataskaitoje taip pat primenama, kad DI diegimo tempai skirtingose šalyse nevienodi. Nors technologijos prieinamumas auga, reali saugumo branda priklauso nuo valdymo kokybės, procesų ir to, ar organizacijos DI taiko strategiškai, o ne fragmentiškai.