Veštačka inteligencija u službi hakera: napadi sve brži i efikasniji
Vesti, 26.02.2025, 12:30 PM
Nakon što dobiju početni pristup mreži, hakeri troše u proseku 48 minuta na pronalaženje i pristup kritičnim resursima. Posle samo nekoliko sati oni će nestati sa ukradenim podacima, a retko se trude da ih šifruju, otkrio je godišnji izveštaj o sajber pretnjama ReliaQuesta.
AI i automatizacija pomažu hakerima da poboljšaju napade. Prošle godine je operaterima ransomwarea, nakon dobijanja početnog pristupa, bilo potrebno u proseku 48 minuta za lateralno kretanje kroz mrežu, a „najbrže vreme eksfiltracije“ bilo je samo 4 sata i 29 minuta.
„Ovo ostavlja braniocima još manje vremena da ih otkriju i reaguju pre nego što kritični podaci budu ukradeni“, navodi se u izveštaju ReliaQuesta.
Samo jedan od pet napada ransomwarea završava se šifrovanjem podataka jer je potrebno više vremena za zaključavanje sistema u poređenju sa krađom podataka, a u 80% slučajeva napadači su zainteresovani samo za eksfiltraciju podataka. Najbrže vreme šifrovanja u 2024. bilo je šest sati.
Istraživači objašnjavaju da napredni bezbednosni alati i rezervne kopije umanjuju važnost enkripcije u sajber napadima. Šifrovanje je tehnički složeno, dok eksfiltracija podataka omogućava napadačima da napadnu brzo, nanesu maksimalnu štetu i zadrže kontrolu nad žrtvom.
„Kada većina ljudi pomisli na ransomware, oni zamišljaju zaključane sisteme, crne ekrane i beleške o otkupnini, ali to više nije uvek slučaj“, kažu istraživači.
Ransomware grupe koriste ukradene podatke za iznudu, preprodaju i pristup novim ciljevima.
Istraživači su takođe primetili da u 60% sajber napada napadači šalju ukradene podatke na legitimne platforme za skladištenje u oblaku kao što su Google Drive, Mega ili Amazon S3.
Oni očekuju da će napadi ransomwarea trajati još kraće, pa je preporuka za organizacije da preispitaju svoje strategije oporavka.
Izdvojeno
Anthropic uhvatio ruske hakere kako koriste Claude u sajberšpijunaži
Anthropic je otkrio i prekinuo aktivnosti hakerske grupe povezane sa Rusijom koja je koristila Claude u sajberšpijunskoj kampanji protiv više od 20 ... Dalje
Korak ispred napadača: Google će objavljivati nove verzije Chromea na svake dve nedelje
Google je ubrzao tempo objavljivanja novih verzija Chromea, pa će stabilne verzije browsera od sada stizati na svake dve nedelje umesto na četiri. N... Dalje
Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku
Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje
Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda
Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje
Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu
Pametni televizori odavno nisu samo uređaji za gledanje programa. Povezani su na internet i kućnu mrežu, imaju aplikacije, reklamne sisteme, a neki... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





