企业如何应对攻击者利用AI进行的勒索软件攻击

VSole2023-10-25 16:20:02

自2022年11月以来,AI一直是科技领域最令人关注的技术,当时ChatGPT向大众开放,并向全世界展示了大型语言模型的变革潜力。

我们面临的未来是,我们最近用来直接向服务台咨询或帮助预订餐厅座位的AI技术,可能会被勒索软件组织用来改进他们的攻击策略和技术。

勒索软件组织可能在未来几年使用聊天机器人和其他支持AI的工具来:

·将AI语音克隆用于基于语音的网络钓鱼(也称为网络钓鱼)攻击,以冒充员工以获得特权访问。

·基于裁剪电子邮件的网络钓鱼攻击,具有多种语言的母语准确性。

·发现并识别可用于初始访问的零日漏洞。

·减少开发恶意代码所需的时间并降低进入门槛。

当支持AI的能力与强大的恶意软件结合在一起时,我们应该预计网络犯罪分子会加倍押注勒索软件作为一种创收手段,而不是放弃它,转而使用新的东西。

Zscaler的ThreatLabZ威胁情报团队的发现表明,勒索软件参与者在没有额外火力的情况下做得很好。研究人员绘制的图表显示,2023年Zscaler云中的勒索软件事件增加了37%(过去两年增加了250%),多个行业的双重勒索策略增加了三位数,针对制造业等行业的特定行业攻击总体激增。公共部门组织也正在成为受青睐的目标。

除了APT发起的国家支持的攻击之外,各国政府还必须处理其他网络犯罪活动,特别是在网络安全资源特别稀缺的较低级别的政府。这包括对警察部门、公立学校、医疗保健系统等的攻击。这些攻击在2023年加剧,我们预计这一趋势将继续下去,因为网络犯罪分子正在寻找容易窃取PII等敏感数据的目标。

勒索软件集团的成功往往与其说是技术成熟,不如说是他们在网络防御中利用人的因素的能力。不幸的是,这正是AI对犯罪团伙最有用的领域。聊天机器人将继续消除语言障碍,以制造可信的社交攻击,学习可信的沟通,甚至撒谎以获得他们想要的东西。随着开发人员以言论自由和其他理由的名义发布道德上可疑和不道德的大型语言模型,这些模型也将被用来制造新的威胁。

自从近一年前ChatGPT引起我们的集体关注以来,这些危险已经被反复强调,但它们将如何让勒索软件参与者的生活变得更容易值得特别强调。如果不将AI集成到我们的安全解决方案中,本已猖獗的勒索软件活动可能会变得更具破坏性。

打破链条

成功的勒索软件攻击往往遵循令人沮丧的相似攻击模式。

威胁分子在侦察阶段探测目标组织,寻找暴露的攻击面。VPN和防火墙等基于IP的技术通常使这一过程变得非常简单,使用类似搜索引擎的工具来发现面向互联网的设备。在互联环境中,未考虑安全性的物联网/OT设备也有助于实现最初的妥协。

正如所讨论的那样,勒索软件参与者可能越来越依赖AI技术来发现漏洞或创建鱼叉式钓鱼电子邮件。在组织的网络上建立立足点后,勒索软件小组横向行动,寻找有价值的高价值数据,或支付赎金以重新获得控制权。最后,数据被加密或泄露,以确保对受害组织具有额外的影响力。

幸运的是,通过在每一步增加能力,AI在挫败这一成熟的过程中可以发挥作用:

·最大限度地减少受攻击面-AI辅助扫描在环境中搜索暴露的资产,为企业提供动态风险评分和建议的补救步骤。这种智能的发现过程确保了敏感资产不会轻易被进行侦察的威胁分子发现。

·防止妥协-由AI分析提供信息的基于风险的策略引擎可以帮助企业微调执行策略,以匹配其风险偏好。它还帮助对加密流量(大多数勒索软件隐藏的地方)进行内联检查,并通过智能云浏览器隔离和沙箱等功能限制任何恶意活动的破坏。

·消除横向移动-基于来自数百万个私有应用程序遥测、用户环境、行为和位置的培训数据的AI支持的策略建议将简化用户到应用程序细分的流程。

·阻止数据丢失-AI辅助的数据分类将帮助企业标记敏感数据,并对上传到云存储实施严格控制。这种能力应该能够跨越几种文件格式,并最终扩展到视频和音频。

这些只是AI将帮助扰乱网络攻击链的几个例子,它还将发挥其他作用,例如自动化根本原因分析,以加强企业免受未来攻击的能力。保护还应包括教育内容,以提高人们对服务台和其他前线服务功能中可能存在的恶意聊天机器人的认识。

如果我们最终要走向网络犯罪分子使用AI更有效地部署勒索软件的未来,至关重要的是安全团队也要进行类似的创新,以加强他们的防御。与我们的对手一样,AI将是做到这一点的关键。

软件企业软件
本作品采用《CC 协议》,转载必须注明作者和本文链接
百强企业收入占全行业比重超过25%,收入超千亿的企业达10家,2家企业跻身全球企业市值前十强。
综合实力百强 领军者 入选领军者的企业共32家,年营收规模约在5亿元至40多亿元之间。主要为深交所、上交所的上市企业,大型互联网企业,以及ICT企业软件企业和完全具备上市条件的网络安全企业。三是首次推出了独角兽、瞪羚和创新黑马三种不同发展阶段的企业。独角兽企业,年收入约2亿元以上,三年平均增长率20%以上,估值30亿元以上。瞪羚企业,年收入约1亿元以上,三年平均增长率30%以上,估值10亿元左右。
对于SD-WAN(Software-defined WAN,软件定义广域网)与面向混合型连接的转变,大多数企业仍然没有做好准备,即无法切实保护各分支部门免受新一轮复杂攻击的侵扰。 SD-WAN的最终目的是用各种廉价链路代替昂贵的私有专线,比如MPLS。但是目前阶段,很多企业不愿意完全放弃有业务质量保证的专线,所以更倾向于部署混合网络,即在保留原有私有专线的传送关键数据的基础上,根据业务优先级,
近日,中国电子信息行业联合会主办的《首届中国数据治理年会》在北京举办。同时,天融信已荣获“北京市知识产权试点单位”、“北京市知识产权示范单位”、“国家知识产权优势企业”、“北京民营企业百强”以及“隐形冠军”企业等多项荣誉。在疫情防控、防汛救灾等危难时刻,天融信以专业力量守护国家安危。此次获奖,是对天融信综合实力的高度肯定与充分认可。
7月18日, 由绿盟科技承办的“2022中国网络空间新兴技术安全创新论坛-云安全分论坛”在深圳召开。会上,绿盟科技发布《软件供应链安全技术白皮书》(以下简称“白皮书”),对推动国内软件供应链生态建设具有重要意义。
7月18日, 由绿盟科技承办的“2022中国网络空间新型技术安全创新论坛——云安全分论坛”在深圳召开。会上,绿盟科技发布《软件供应链安全技术白皮书》,对推动国内软件供应链生态建设具有重要意义。
勒索软件企业处于谈判的主导地位这一数据集主要关注两种不同的勒索软件。分析表明,勒索软件操作的成熟度有所提高。这是一场被操纵的游戏,由于勒索软件企业获得主动地位,这最终助长了勒索软件生态系统快速发展。这种情况导致一些勒索软件企业确实决定只针对大型盈利企业进行攻击。 避免告诉勒索软件攻击者有网络保险政策。
2021年7月3日,斯洛伐克网络安全企业ESET公司发布报告称发现一起影响多国用户的大规模供应链攻击事件,受害者被入侵并被植入勒索软件。黑客可能利用了被广泛应用于IT托管服务的IT远程管理软件Kaseya的零日漏洞(CVE-2021-30116)。包括美国、英国、南非、加拿大、德国、哥伦比亚等在内的至少17个国家的超过1000家单位受到影响。
不幸的是,“软件供应链安全指南”再次强化了这种谬误。该指南要求集中化管理的安全团队对软件工程活动施加重大限制,从而实现“将安全作为重中之重”。为了安全起见,速度甚至可靠性都被视为合理的“伤亡代价”。对于政府情报部门而言,国家安全是主要使命,因此他们认为安全摩擦和障碍是值得的。该指南明确表示不鼓励开源软件。事实上,为了推销厂商的安全产品,指南甚至给出了诸如手动发布流程之类的危险建议。
数字化时代,软件无处不在。软件已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问题。随着软件产业的快速发展,软件供应链也越发复杂多元,复杂的软件供应链会引入一系列的安全问题,导致信息系统的整体安全防护难度越来越大。
VSole
网络安全专家