Fałszywe e-maile skuteczne jak nigdy wcześniej. Cyberprzestępcy dzięki sztucznej inteligencji zwiększyli skuteczność ogranej metody kradzieży danych

Zbigniew Biskupski
rozwiń więcej
Ze wsparciem sztucznej inteligencji cyberprzestępcy są znów skuteczni, a my wiedząc więcej niż kiedykolwiek wcześniej o phishingu, poddajemy się mu jeszcze łatwiej / shutterstock

Eksperci ostrzegają: zasadniczo w rozpoczętym roku wzrośnie liczba fałszerstw we wszystkich znanych formach – od fałszywych zdjęć i filmów po aplikacje i artykuły naukowe. W przyszłości trudno będzie odróżnić e-maile phishingowe lub fałszywe obrazy od oryginałów. A szybki wzrost liczby replik oznacza, że do zdemaskowania takich manipulacji potrzeba będzie nie tylko więcej czasu, ale także większej wiedzy.

Rok, który się zaczął zapowiada się na generalną próbę sił między specjalistami od cyberbezpieczeństwa a cyberprzestępcami – walka toczy się o to kto na swoją stronę przeciągnie sztuczną inteligencję.

Specjalistów od cyberbezpieczeństwa w tej walce starają się wspierać twórcy nowych norm prawnych. I na tych głównych obszarach, zdaniem ekspertów, rozegra się batalia o zapewnienie cyfrowego bezpieczeństwa firmom, ich klientom oraz instytucjom i obywatelom.

Jak nam zagrozi sztuczna inteligencja u przestępców

Według analiz G DATA CyberDefense, sztuczna inteligencja (AI) staje się kluczowym narzędziem wykorzystywanym przez cyberprzestępców do generowania fałszywych treści, zwiększając tym samym zagrożenie dla infrastruktury IT. Dodatkowe trudności wynikające z narastających wymagań regulacyjnych oraz wysokich żądań okupu składają się na rosnący trud w zapewnieniu bezpieczeństwa IT.

Firmy zajmujące się cyberobroną nie są jedynymi, które polegają na sztucznej inteligencji w celu wykrywania prób ataków na wczesnym etapie. Cyberprzestępcy wykorzystują sztuczną inteligencję do własnych celów. W szczególności wzrasta jakość wiadomości e-maili phishingowych – a wraz z nią ich skuteczność.

– Ze względów ekonomicznych cyberprzestępcy skupiają się na metodach wykorzystujących sztuczną inteligencję, które przynoszą maksymalny zysk przy niewielkim wysiłku. Potrzebujemy spójnej koncepcji, aby w przyszłości móc udowodnić autentyczność dokumentu lub zdjęcia – albo udowodnić, że stoi za tym człowiek – ostrzega mówi Andreas Lüning, członek zarządu G DATA CyberDefense.

Warto zauważyć, że choć ataki oparte wyłącznie na sztucznej inteligencji są nadal perspektywą przyszłościową, przestępcy już teraz wykorzystują tę technologię do wspomagania swoich działań. Przykładem są ataki oparte na oszustwach telefonicznych, gdzie przestępcy podszywają się pod członków rodziny lub służby medyczne w celu wyłudzenia danych osobowych i finansowych.

Sztuczna inteligencja omija tradycyjne zabezpieczenia

Prognozy wskazują, że autorzy złośliwego oprogramowania planują stworzenie nowych sposobów ochrony swoich produktów przed analizą. W tym miejscu ponownie pojawiają się wariacje starych sposobów. Mogą to być rzadko używane i stosunkowo nieznane formaty plików i archiwów lub technologie, które omijają wykrycie przez tradycyjne narzędzia analityczne.

To wyzwanie wynika z trudności w weryfikacji nieznanych formatów przez standardowe skanery złośliwego oprogramowania, w przeciwieństwie do powszechnie stosowanych formatów, takich jak .rar czy .zip. Nowe strategie obronne w cyberprzestrzeni wymagają stałego monitorowania i innowacji, by skutecznie przeciwdziałać ewolucji zagrożeń informatycznych.

Kolejnym trendem w 2024 r. będzie wzrost szkód, ponieważ rosnąca profesjonalizacja i związany z nią podział pracy między grupami sprawców doprowadzi do większej liczby ataków ransomware o podwójnym wymuszeniu (typu „Double-Exfill”). To taki typ ataków, w którym dwie grupy sprawców  szantażują firmę w tym samym czasie. Podczas gdy jedna grupa żąda okupu za nieopublikowanie danych, które wyciekły, druga żąda pieniędzy za odszyfrowanie zaszyfrowanych informacji.

Bezpieczeństwo Sieci i Informacji: czas na wdrożenie nowej dyrektywy

Wraz z nową dyrektywą NIS-2 (Bezpieczeństwo Sieci i Informacji), Unia Europejska wprowadziła wymóg podniesienia poziomu bezpieczeństwa IT w firmach. Chociaż wiele kwestii jest obecnie niejasnych lub pozostaje nierozstrzygniętych w toku procesu legislacyjnego na poziomie krajowym, firmy muszą już teraz przygotowywać się na te zmiany.

NIS-2 uznaje bezpieczeństwo IT za priorytetowe, co oznacza większą odpowiedzialność menedżerów w tym obszarze. Zrozumienie nowych przepisów stanie się kluczowe, a posiadanie specjalistycznej wiedzy z zakresu bezpieczeństwa IT będzie niezbędne do utrzymania odpowiedniego poziomu ochrony.

– W obliczu tych wyzwań, coraz więcej firm decyduje się na współpracę z wyspecjalizowanymi dostawcami usług cyberbezpieczeństwa. Dzięki temu zapewniają sobie nie tylko wykrywanie i reagowanie na zagrożenia na wczesnym etapie, ale także spełniają wymogi regulacyjne a kwestia niedoboru wykwalifikowanych pracowników nie stanowi już takiego problemu – uważa mówi Robert Dziemianko, Marketing Manager w G DATA Software.

W 2024 r. zewnętrzna wiedza ekspercka w zakresie cyberbezpieczeństwa stanie się więc jeszcze ważniejsza.

Prawo
Od 1 czerwca 2024 r. wyższe limity dorabiania do niektórych emerytur i rent
18 maja 2024

Od 1 czerwca 2024 r. zmienią się tzw. progi graniczne, o których powinni pamiętać pracujący seniorzy. W przeciwnym razie Zakład Ubezpieczeń Społecznych zawiesi lub zmniejszy świadczenie. Limity nie dotyczą jednak wszystkich emerytów i rencistów.

Urlop proporcjonalny a zmiana pracy. Co mówią przepisy?
17 maja 2024

Kiedy stosuje się urlop proporcjonalny? Co w przypadku zmiany pracy? Prezentujemy najważniejsze zasady.

5000 zł na wakacje dla dzieci i młodzieży szkolnej. Tym razem nie tylko dla dzieci rolników. Sprawdź, kto skorzysta.
17 maja 2024

5000 zł na aktywizację dzieci i młodzieży szkolnej w czasie wakacji, czyli wakacyjna AktywAKCJA. Tym razem nie jest to program skierowany jedynie do dzieci rolników.

Zdolność kredytowa Polaków w maju 2024 r. Kto ile może pożyczyć na mieszkanie? Co dalej w latach 2024-2026? Będą podwyżki i tańsze kredyty?
17 maja 2024

Zdolność kredytowa w przypadku kredytów hipotecznych (mieszkaniowych) jest w maju 2024 r. wyższa niż pod koniec 2021 roku, czyli przed serią podwyżek stóp procentowych. Jest tak mimo, iż aktualne oprocentowanie kredytów jest 2-3 razy wyższe niż niecałe 3 lata temu. Tak wynika z danych zebranych przez HREIT. Tak pozytywna sytuacja dla potencjalnych kredytobiorców wynika przede wszystkim ze wzrostu wynagrodzeń.

Aktywnie w żłobku - dla kogo nowe świadczenie? 1500 lub 1900 zł miesięcznie na dziecko
17 maja 2024

Aktywnie w żłobku - dla kogo? To nowe świadczenie w wysokości 1500 lub 1900 zł miesięcznie na dziecko ma przysługiwać na dofinansowanie kosztów objęcia dziecka opieką w żłobku, klubie dziecięcym albo sprawowaną przez dziennego opiekuna. Na jakich warunkach będzie przyznawane?

Co ukrywał w domu Zbigniew Ziobro? Ruszy śledztwo
17 maja 2024

Krzysztof Kopania, rzecznik Prokuratury Okręgowej w Łodzi, ogłosił, że prokuratura rozpoczyna śledztwo w związku z ukryciem akt nadzoru wytworzonych w byłej Prokuraturze Generalnej. Dokumenty te dotyczą nadzoru nad postępowaniem prowadzonym przez Prokuraturę Rejonową w Ostrowcu Świętokrzyskim w sprawie narażenia ojca byłego ministra sprawiedliwości, Zbigniewa Ziobry, na bezpośrednie niebezpieczeństwo utraty życia lub ciężkiego uszczerbku na zdrowiu. Za taki czyn grozi kara do 2 lat pozbawienia wolności.

Umowa zlecenia wliczana do stażu pracy? Ważne zmiany w Kodeksie pracy
17 maja 2024

To będzie ważna nowelizacja. Ministerstwo Rodziny, Pracy i Polityki Społecznej chce dodać do kodeksu pracy nowy przepis, zgodnie z którym do stażu pracy będzie się liczyły m.in. okresy wykonywania pracy na podstawie umowy zlecenia i prowadzenia indywidualnej działalności gospodarczej. Projekt nowelizacji ma zostać przyjęty przez Radę Ministrów i wpłynąć do Sejmu w III kwartale 2024 r. 

Najwyższa emerytura w Polsce wynosi niemal 50 000 zł. Ile najniższa i od czego to zależy?
17 maja 2024

Najniższa emerytura wypłacana przez Zakład Ubezpieczeń Społecznych wynosi zaledwie 1 grosz. Wysokość emerytur i tzw. emerytury groszowe budzą sporo wątpliwości. Od czego zależy wysokość świadczeń?

3200 zł miesięcznie na rehabilitację. Wnioski można składać do 7 czerwca 2024 r.
17 maja 2024

3200 zł miesięcznie na rehabilitację w ramach programu „Rehabilitacja 25 plus”. Państwowy Fundusz Rehabilitacji Osób Niepełnosprawnych (PFRON) informuje, że nabór wniosków o przyznanie środków finansowych potrwa do 7 czerwca 2024 r.

Nawet 10 000 zł dla Kół Gospodyń Wiejskich w 2024 roku. Kwota ma być przeznaczona na działania ekologiczne
17 maja 2024

Nawet 10.000,- zł dofinansowania na działania w zakresie edukacji ekologicznej oraz promocji postaw proekologicznych w środowisku lokalnym może otrzymać jedno Koło Gospodyń Wiejskich od Fundacji Krajowej Grupy Spożywczej S.A. „Pomaganie krzepi”. Wnioski w programie grantowym „Eko-gospodyni” można składać do 31 lipca 2024 r.

pokaż więcej
Proszę czekać...