Сложните кибератаки вече не изискват умели нападатели

Сложните кибератаки вече не изискват умели нападатели

ИИ променя икономиката на киберпрестъпността, като прави знанията, анализа и адаптацията по-достъпни за все по-широк кръг от нападатели.

В продължение на години мащабът и сложността на една кибератака бяха пряко свързани с опита на хората зад нея. Усъвършенстваните кампании изискваха задълбочени технически знания, време за проучване, разбиране на инфраструктурата и способност за реакция при промяна на обстановката.

ИИ започва да разрушава тази зависимост.

Той не превръща автоматично неопитния нападател в експерт, но намалява времето, знанията и ръчния труд, необходими за изпълнението на редица сложни задачи. Анализът на информация, проучването на потенциални цели, подготовката на убедителни комуникации и адаптирането на подхода могат да бъдат подпомогнати и ускорени.

Експертизата вече не е същата бариера

Доскоро познаването на конкретна технологична среда и способността да се откриват възможности за атака бяха сериозно ограничение за по-малко опитните престъпници. ИИ постепенно свива разликата между базови и напреднали операции.

Особено важен е ефектът върху мащаба. Вместо малък брой висококвалифицирани групи да могат да провеждат персонализирани кампании, подобни възможности могат да бъдат използвани от значително по-широк кръг заплахи.

Адаптацията става по-лесна

Един от отличителните белези на напредналите атаки винаги е била способността на нападателя да се адаптира. Когато даден подход не работи, той променя стратегията си, анализира реакцията на жертвата и търси алтернативен път.

ИИ може да подпомага именно този процес. Това означава, че нападателят вече не е необходимо да притежава години натрупан опит, за да възпроизведе част от поведението на по-опитен противник.

За защитниците това е по-сериозен проблем от обикновеното увеличение на броя атаки. Те трябва да се справят с повече кампании, които изглеждат персонализирани, реагират на контекста и използват комбинация от различни техники.

Фокусът трябва да се премести от „кой“ към „как“

В условията на ИИ-асистирани атаки сигурността не може да разчита на предположението, че сложната атака непременно идва от висококвалифицирана група.

Защитата трябва да се концентрира върху поведението на атаката, връзките между отделните сигнали и контекста.

Това означава по-добро корелиране на събитията, автоматизация на рутинните анализи и използване на ИИ за ускоряване на разследванията. Човешката експертиза остава критична, но трябва да бъде подкрепена от технологии, способни да обработват огромни обеми информация.

Следващият етап на киберзащитата

Най-значимата промяна вероятно няма да бъде това, че най-напредналите нападатели ще станат още по-ефективни. По-важно е, че много повече нападатели ще получат достъп до възможности, които преди изискваха сериозна експертиза.

Затова бъдещето на киберсигурността няма да се определя просто от това кой използва ИИ. Ще има значение кой изгражда по-добър модел за работа – способен да свързва сигналите, да разбира контекста и да реагира по-бързо от противника.

Сподели в: