Veštačka inteligencija u službi hakera: napadi sve brži i efikasniji
Vesti, 26.02.2025, 12:30 PM
Nakon što dobiju početni pristup mreži, hakeri troše u proseku 48 minuta na pronalaženje i pristup kritičnim resursima. Posle samo nekoliko sati oni će nestati sa ukradenim podacima, a retko se trude da ih šifruju, otkrio je godišnji izveštaj o sajber pretnjama ReliaQuesta.
AI i automatizacija pomažu hakerima da poboljšaju napade. Prošle godine je operaterima ransomwarea, nakon dobijanja početnog pristupa, bilo potrebno u proseku 48 minuta za lateralno kretanje kroz mrežu, a „najbrže vreme eksfiltracije“ bilo je samo 4 sata i 29 minuta.
„Ovo ostavlja braniocima još manje vremena da ih otkriju i reaguju pre nego što kritični podaci budu ukradeni“, navodi se u izveštaju ReliaQuesta.
Samo jedan od pet napada ransomwarea završava se šifrovanjem podataka jer je potrebno više vremena za zaključavanje sistema u poređenju sa krađom podataka, a u 80% slučajeva napadači su zainteresovani samo za eksfiltraciju podataka. Najbrže vreme šifrovanja u 2024. bilo je šest sati.
Istraživači objašnjavaju da napredni bezbednosni alati i rezervne kopije umanjuju važnost enkripcije u sajber napadima. Šifrovanje je tehnički složeno, dok eksfiltracija podataka omogućava napadačima da napadnu brzo, nanesu maksimalnu štetu i zadrže kontrolu nad žrtvom.
„Kada većina ljudi pomisli na ransomware, oni zamišljaju zaključane sisteme, crne ekrane i beleške o otkupnini, ali to više nije uvek slučaj“, kažu istraživači.
Ransomware grupe koriste ukradene podatke za iznudu, preprodaju i pristup novim ciljevima.
Istraživači su takođe primetili da u 60% sajber napada napadači šalju ukradene podatke na legitimne platforme za skladištenje u oblaku kao što su Google Drive, Mega ili Amazon S3.
Oni očekuju da će napadi ransomwarea trajati još kraće, pa je preporuka za organizacije da preispitaju svoje strategije oporavka.
Izdvojeno
WhatsApp testira novu funkciju koja prepoznaje poruke prevaranata
WhatsApp je počeo da testira novu funkciju Scam Alert (Upozorenje o prevari) koja pomoću modela mašinskog učenja direktno na uređaju pokušava da... Dalje
U Chrome Web Store-u otkrivene stotine lažnih VPN ekstenzija
Stotine ekstenzija objavljenih u Chrome Web Store-u predstavljale su se kao poznati VPN i proxy servisi, dok su internet saobraćaj korisnika preusmer... Dalje
Chrome na Androidu blokira više od 7 milijardi neželjenih obaveštenja dnevno
Google je saopštio da su zaštitni mehanizmi Chrome-a tokom prvog kvartala 2026. godine smanjili broj neželjenih obaveštenja na Android uređajima ... Dalje
AI „devojke“ love gejmere i zovu ih na OnlyFans
AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje
To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver
Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





