Kombinationen av AI och ransomware måste möta motstånd
Det här är en opinionstext. Åsikter som uttrycks är skribentens egna. I dagsläget skapar inte AI främst nya cyberhot utan förstärker redan befintliga hot. Tekniken sänker trösklarna för cyberkriminella genom att underlätta sådant såsom kodning, spaning och nätfiske. AI kan bland annat hjälpa hackare att förbättra kod och automatisera skanning av nätverk för att identifiera […]
Uppdaterad: 25 mars 2025Publicerad: 22 juli 2024
Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.
I dagsläget skapar inte AI främst nya cyberhot utan förstärker redan befintliga hot. Tekniken sänker trösklarna för cyberkriminella genom att underlätta sådant såsom kodning, spaning och nätfiske. AI kan bland annat hjälpa hackare att förbättra kod och automatisera skanning av nätverk för att identifiera nya sårbarheter. Detta gör ransomware-attacker mer effektiva eftersom dessa uppgifter tidigare var tvungna att göras manuellt.
Vi ser också hur AI förbättrar insamlingen av information för riktade attacker, genom att dammsuga internet på data för att förbättra nätfiske och social ingenjörskonst. AI-verktygen skapar bättre nätfiske-mejl, genom att övervinna språkbarriärer och verka mer trovärdiga. Mer avancerad AI kan dessutom skapa röstkloner, eller så kallade deepfakes, av exempelvis kända personers röster för att lura lyssnarna med fabricerade budskap och på så sätt avsevärt förbättra metoden för social manipulation.
Konsekvenser för cybersäkerheten
Samtidigt som AI ger de cyberkriminella nya verktyg, stärker tekniken också cybersäkerheten. Säkerhetsteam kan använda AI för att analysera, upptäcka och förebygga sårbarheter. På så sätt kan cybersäkerhetslösningar förutspå och motverka hot innan de bryter sig in i system, automatisera svar och förbättra traditionella säkerhetsåtgärder såsom brandväggar och detektorer för att upptäcka skadlig kod.
De cyberkriminella som sysslar med ransomware har visserligen tillgång till sina mörka marknadsplatser med lösningar och tjänster, men vi andra laglydiga har tillgång till så mycket mer. Ransomware som ”bransch” värderades till hissnande 14 miljarder amerikanska dollar för ett par år sedan, samtidigt som den globala säkerhetsbranschen värderades till hela 222 miljarder dollar, vilket vittnar om de resurser som sätts emot hoten.
Grundprinciperna förblir oförändrade
Framstegen inom AI ändrar dock inte de grundläggande säkerhetsprinciperna. Digital hygien och så kallad zero trust förblir effektiva skydd. Att konsekvent tillämpa bästa praxis säkerställer en robust cybersäkerhet. Tillförlitliga säkerhetskopior är väldigt viktiga eftersom AI-baserad ransomware blivit allt vanligare. Att säkerställa flera kopior av data, inklusive offline- och offsite-säkerhetskopior, samt en väl inövad återställningsstrategi är avgörande. Denna förberedelse säkerställer motståndskraft mot sofistikerade attacker, vilket gör säkerhetskopiering och återställning till en del av det yttersta skyddet.
Rick Vanover, Veeam.
AI inom ransomware och cybersäkerhet skulle dock kunna sägas representera en evolution, inte en revolution. Tekniken höjer insatserna genom att förbättra kapaciteterna på båda sidor, men de grundläggande strategierna för skydd fortsätter vara effektiva, och hjälper verksamheter att navigera i det föränderliga landskapet med AI-baserade cyberhot. Framstegen inom cybersäkerhet handlar om kontinuerlig förbättring. AI är ytterligare ett steg i denna resa, där de cyberkriminella inte får ligga steget före.
ANNONS
#ai
#ransomware
#veeam
Dela artikeln
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.