Nasze dane, oprogramowanie i urządzenia są narażone na cyberataki każdego dnia. Zapewnienie cyberbezpieczeństwa jest dzisiaj kluczowe. Dzięki rozwojowi narzędzi opartych o AI, coraz łatwiej opracować sposoby na włamanie się do systemów IT, zarówno osób prywatnych, jak i słabiej zabezpieczonych organizacji. Warto pamiętać, że bijący w ostatnich miesiącach rekordy popularności ChatGPT to doskonale działający edytor tekstu, jednak wiedza zgromadzona przez niego pozwala budować nie tylko kwieciste komunikaty marketingowe. Narzędzia AI wykorzystuje się do pisania fragmentów kodu, testowania hipotez, a nawet przygotowania wiadomości mających uśpić czujność odbiorcy i spowodować kliknięcia w linki. To może powodować, że cyberatak staje się coraz trudniejszy do szybkiej identyfikacji i może odnieść sukces.
Proste, ale skuteczne – cyberatak wykorzystujący najsłabszy element
Cyberataki mogą wykorzystywać podatności infrastruktury, jednak znacznie częściej pojawiają się takie, w których wykorzystuje się różne socjotechniki, bazujące na niedoskonałościach ludzkiej natury. Są to ataki,których ofiara się nie spodziewa, kierowane w jej stronę w określonych godzinach, gdy prawdopodobieństwo skuteczności jest największe – jak np. mail z akceptacją załączonego zamówienia we wczesnych godzinach popołudniowych. Wygląda niewinnie, a po kliknięciu w załącznik zaczynają dziać się straszne rzeczy. To pokazuje, że czasem najprostsze metody pozwalają cyberprzestępcom osiągnąć sukces. Przytoczony powyżej przykład to jedna z metod ataku ransomware, powodującego blokadę lub zaszyfrowanie plików znajdujących się na urządzeniu. Atak ten często prowadzony jest za pośrednictwem poczty elektronicznej. Według raportu Acronis – poziom ataków przeprowadzanych drogą e-mailową wzrósł rok do roku o 464%!
Raport na temat zagrożeń
Raport Acronis oparty jest na danych zgromadzonych od stacji roboczych na całym świecie. Dzięki tak bogatemu zestawowi danych można wyłonić kilka trendów pojawiających się wśród cyberzagrożeń w 2023 roku. Jednym z nich jest rosnąca popularność wspomnianego już ChatGPT, który wykorzystywany jest do tworzenia treści wykorzystywanych w atakach.
Raport informuje także o większościowym udziale phishingu jako najpopularniejszego zagrożenia cybernetycznego. Dla przypomnienia, phishing to atak oparty o wiadomości e-mail lub SMS. Za pomocą tych nośników cyberprzestępcy podszywają się pod urzędy administracji lub operatorów telekomunikacyjnych próbując przechwycić nasze kluczowe dane.
Ataki są ulepszane dzięki wykorzystaniu nowoczesnych technologii. Sztuczna inteligencja pozwala na ich automatyzację i usprawnienie procesów dzięki uczeniu maszynowemu. Wykorzystanie ChatGPT pozwala na przeprowadzanie i powtarzanie ataków w dużo większych ilościach.
Polecamy lekturę pełnego raportu!
Cyberatak – czy można się zabezpieczyć?
W cyberprzestrzeni trwa wyścig zbrojeń. Dane przetwarzane cyfrowo są łakomym kąskiem dla przestępców, z drugiej strony bardzo istotne okazuje się nie tylko ich zabezpieczenie, ale też… kopia. Podstawową formą zabezpieczenia przez cyberatakami, ale także przed innymi zagrożeniami, jak choćby awarie czy klęski żywiołowe, jest wykonanie backupu.
Zapraszamy do obejrzenia webinarium na temat rozwiązania oferowanego przez autora raportu, firmę Acronis: Backup z darmową ochroną przed ransomware – Perceptus. Webinarium dostępne jest w modelu on demand. Prezentuje sposób działania Acronis Cyber Backup, czyli backupu z darmową ochroną przed ransomware. Sztuczna inteligencja powinna być wykorzystywana nie tylko przez atakujących, ale również obrońców – sprawdź kolejny artykuł!