AI w roli cyberprzestępcy – tego boją dyrektorzy ds. ryzyka

brandsit.pl 1 miesiąc temu
Zdjęcie: Sztuczna inteligencja, AI


Raport Gartnera ujawnił, iż w drugim kwartale 2024 roku r. wśród dyrektorów ds. ryzyka korporacyjnego rosną obawy dotyczące złośliwych ataków wspomaganych sztuczną inteligencją oraz celów soft ransomware. Wyniki ankiety przeprowadzonej wśród 274 nie są zaskakujące. To, co jednak najbardziej rzuca się w oczy, to nie tylko wzrost liczby tych zagrożeń, ale również ich ewolucja i wpływ na współczesne zarządzanie ryzykiem.

Złośliwe ataki wspomagane AI

Na czoło listy zagrożeń wysuwają się ataki, które wykorzystują sztuczną inteligencję do zwiększenia efektywności i zasięgu działań cyberprzestępców. Przestępcy korzystający z AI są w stanie tworzyć bardziej zaawansowane i trudne do wykrycia mechanizmy ataków, co stawia przed firmami nowe wyzwania w zakresie zabezpieczeń. W kontekście rosnącego złożoności takich zagrożeń, przedsiębiorstwa muszą inwestować w zaawansowane technologie ochronne oraz w szkolenie personelu, aby skutecznie stawić czoła nowym metodom ataków.

Zdolność AI do analizowania ogromnych ilości danych i adaptowania się do zmieniających się warunków sprawia, iż złośliwe ataki stają się bardziej wyrafinowane i trudne do wykrycia. Przemiany te zmuszają firmy do przemyślenia swojej strategii bezpieczeństwa i wprowadzenia zaawansowanych technologii ochrony oraz systemów wczesnego ostrzegania.

Soft ransomware – nowy rodzaj zagrożenia

Na liście zagrożeń pojawia się również nowa kategoria – soft ransomware. Ten rodzaj ataków wyróżnia się tym, iż cele obejmują systemy szczególnie podatne na ransomware z powodu niedoinwestowania lub długu technicznego. Dzięki modelowi ransomware-as-a-service (RaaS), cyberprzestępcy mogą przeprowadzać ataki niskim kosztem, korzystając z gotowych narzędzi i oprogramowania. Jego niska bariera wejścia, dzięki modelowi ransomware-as-a-service (RaaS), sprawia, iż choćby niedoświadczeni przestępcy mogą łatwo przeprowadzać skuteczne ataki. Co więcej, takie ataki mogą powodować długotrwałe zakłócenia operacyjne, a ich skutki są często trudne do oszacowania i zarządzania.

Konsekwencje i środki zaradcze

W przypadku soft ransomware, potencjalne konsekwencje są znaczące. Mogą obejmować długotrwałe zakłócenia operacyjne, opóźnienia w świadczeniu usług oraz zwiększone obciążenie finansowe. Koszty bezpośrednie związane są z okupem, środkami zaradczymi, sporami sądowymi oraz działaniami public relations. Koszty pośrednie, takie jak szkody w reputacji czy utrata własności intelektualnej, mogą jeszcze bardziej obciążyć organizację. Co więcej, narażenie na wymuszenia może wpłynąć nie tylko na samą organizację, ale także na powiązane strony trzecie, co dodatkowo podkreśla potrzebę skutecznego zarządzania ryzykiem.

W obliczu tych zagrożeń, organizacje muszą szczegółowo monitorować swoje systemy i inwestować w regularne audyty techniczne, aby zidentyfikować i naprawić potencjalne słabości. najważniejsze będzie również rozwijanie strategii reakcji na incydenty, które uwzględniają specyfikę soft ransomware i inne nowe formy ataków.

Inne zagrożenia

Oprócz wymienionych zagrożeń, raport Gartnera wskazuje na inne istotne ryzyka. Polaryzacja polityczna, która pojawiła się na liście w czwartym kwartale 2023 roku, utrzymuje się na stałym poziomie jako jedno z głównych zagrożeń. Dodatkowo, niewłaściwie dobrany profil talentów w organizacji przesunął się na czwarte miejsce w rankingu obaw.

Polityczna niestabilność może wpływać na strategie biznesowe, a niewłaściwe zarządzanie talentami może osłabiać zdolność organizacji do skutecznego radzenia sobie z ryzykiem. Oba te problemy wymagają uwagi na poziomie strategicznym i operacyjnym.

Wzrost zagrożeń związanych z AI i soft ransomware wskazuje na potrzebę bardziej dynamicznego i adaptacyjnego podejścia do zarządzania ryzykiem. Organizacje muszą być gotowe na szybkie reagowanie na nowe wyzwania, inwestując zarówno w technologię, jak i w rozwój umiejętności swoich zespołów. W dobie rosnącej liczby i złożoności zagrożeń cybernetycznych, kluczowym elementem strategii ochrony będzie elastyczność oraz ciągłe dostosowywanie się do zmieniającego się krajobrazu ryzyka.

Idź do oryginalnego materiału