Thought leaders

Vechten tegen AI-geactiveerde aanvallen – De juiste verdedigingsstrategie

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Naarmate AI-geactiveerde bedreigingen toenemen, moeten organisaties leren hoe ze deze soort aanvallen kunnen voorkomen en verdedigen. Een populaire aanpak die veel aandacht krijgt, is het gebruik van AI om zich te verdedigen tegen andere, kwaadaardige AI. Dit is echter alleen gedeeltelijk effectief. AI kan worden gebruikt als een defensief schild, maar alleen als medewerkers de kennis hebben om het goed te gebruiken. Het kan ook alleen worden gebruikt als onderdeel van de oplossing, maar volledig afhankelijk zijn van AI als schild is geen wondermiddel.

Verder is het, terwijl het belangrijk is om te focussen op hoe AI kan helpen om zich te verdedigen tegen AI-geactiveerde bedreigingen, de defensieve strategie van een organisatie niet volledig moet worden gericht op AI. In plaats daarvan moeten beveiligingsleiders hun teams focussen op consistent voorbereid zijn door voortdurend hun reactie op cyberaanvallen te oefenen, ongeacht of AI wordt gebruikt om kwaad aan te richten.

Het benutten van ervaring in deze scenario’s is het enige juiste mechanisme om de verdediging te versterken. Bijvoorbeeld, een cybersecurity-professional die minder dan een jaar in het veld zit, maar heeft geleerd om te dealen met een reeks gesimuleerde AI-geactiveerde aanvallen, is de beste optie om een effectieve verdediging te mounten in vergelijking met iemand die onbekend is met de intriges van een AI-gegenereerde aanval.

Eenvoudig gezegd, je moet een kwaadaardige actor in actie hebben gezien om te weten hoe het eruit ziet. Zodra je met je eigen ogen kwaadaardige aanvallen hebt gezien, vallen ze niet langer samen met reguliere activiteit en kun je gemakkelijker aanvallen van verschillende variaties in de toekomst identificeren. Deze specifieke ervaring van verdediging geeft medewerkers de vaardigheden om te weten hoe ze aanvallen effectief en efficiënt kunnen afhandelen.

De vaardigheden inzetten die nodig zijn om kwaadaardige actoren te overtroeven

Organisaties die zich focussen op het voorbereiden op AI-geactiveerde aanvallen en AI gebruiken als onderdeel van een bredere algehele defensieve strategie, zullen zich goed positioneren als de bedreigingslandschap intensifieert. Hoewel toegang tot AI-geactiveerde tools niet meer risico’s met zich meebrengt, moeten werknemers beter worden voorbereid om bedreigingen van kwaadaardige ontwikkelaars aan te pakken die AI-technologie gebruiken om aanvallen uit te voeren. Door voortdurende kansen te creëren om te leren hoe kwaadaardige actoren te overtroeven, zullen organisaties beter worden gepositioneerd om hun cybersecurity-strategie toekomstbestendig te maken en een voorsprong te behouden tegen bedreigingen.

Door een cultuur van voortdurend leren te creëren, kunnen organisaties upskilling-engagement ontgrendelen door bestaande vaardigheden te identificeren om lacunes te onthullen die moeten worden aangepakt. Leiders kunnen bij dit proces worden betrokken door de vaardigheden van hun teams te begrijpen en door training te promoten als een manier om het vertrouwen van teamleden te vergroten en hun banen te verzekeren.

Door prioriteit te geven aan vaardigheden en actieve cybersecurity-maatregelen te implementeren om zich te verdedigen tegen AI-geactiveerde bedreigingen, kunnen organisaties hun technici voorzien van de tools die ze nodig hebben om één stap voor te blijven op bedreigingen. Traditionele beveiligingsrollen zijn mogelijk niet voldoende om succesvol te verdedigen tegen AI-geactiveerde cyberaanvallen. In sommige gevallen kan het nodig zijn om nieuwe cybersecurity-rollen te creëren die zich richten op bedreigingsinformatie en reverse-engineering. Het analyseren van bedreigingsinformatie is cruciaal voor het verkrijgen van waardevolle inzichten in de methoden en capaciteiten van kwaadaardige actoren.

Weet hoe AI wordt gebruikt om aanvallen te lanceren

Nu, meer dan ooit tevoren, is het cruciaal om een cybersecurity-cultuur te creëren die voortdurend bestaande teamleden onderwijst over opkomende bedreigingen en sollicitanten werven met eerdere aanvalverdedigingservaring. Om de nodige vaardigheden te hebben om een verdediging te mounten, moeten cybersecurity-teams op de hoogte zijn van de capaciteiten van kwaadaardige actoren en hoe malware-ontwikkelaars AI-tools gebruiken om aanvallen te lanceren.

Door teams te trainen op beste praktijken voor het herkennen van de meest schadelijke soorten aanvallen, zoals ransomware, malware, deepfakes en sociale engineering, zullen individuen worden voorbereid om snel te reageren op een incident. In het bijzonder kunnen de verliezen die bedrijven lijden als gevolg van ransomware overweldigend zijn. Volgens Chainalysis, bereikten wereldwijde ransomware-betalingen een record hoog van $1,1 miljard in 2023, wat bijna het dubbele was van het bedrag dat in 2022 werd betaald.

Identificeer, beoordeel en mitigeer beveiligingszwakheden

Naast proactieve defensieve maatregelen, kunnen organisaties hun cybersecurity-strategie ook verbeteren door initiatieven zoals beveiligingsbeheer, uitgebreid risicobeheer en duidelijk gedefinieerde incidentresponsmaatregelen. Deze stappen zijn cruciaal voor het identificeren, beoordelen en mitigeren van beveiligingszwakheden in systemen, toepassingen en netwerken. In het bijzonder zorgt incidentresponsplanning ervoor dat een organisatie is voorbereid om een cyberaanval te detecteren, te reageren en te herstellen.

Wanneer cyberaanvallen plaatsvinden, is het ook belangrijk om de bron van de aanval te herkennen als een preventieve stap tegen toekomstige incidenten. Hoewel het een complex proces kan zijn, omvatten de stappen voor het traceren van de oorsprong van een aanval IP-adresvolging, evenals het analyseren van domeinnaamsystemen en geolocatie. Door deze maatregelen te nemen, kunnen cybersecurity-teams informatie onthullen over de infrastructuur van de aanvaller, de fysieke locatie waarvan het incident is ontstaan, en aanwijzingen over de identiteit van de aanvaller verkrijgen.

Upskill uw werknemers terwijl de bedreigingsomgeving intensifieert

De bedreigingsomgeving zal in de toekomst verder intensifiëren, waardoor het cruciaal is voor cybersecurity-teams om de maatregelen die nodig zijn om hun gegevens en netwerken te beveiligen, uit te breiden. Volgens een rapport van Engeland’s National Cyber Security Centre, zal de ontwikkeling van nieuwe AI-tools “leiden tot een toename van cyberaanvallen en de drempel verlagen voor minder gesofisticeerde hackers om digitale schade aan te richten.”

Terwijl de wereld steeds meer verbonden en gedigitaliseerd raakt, zullen organisaties die hun werknemers upskilling geven en de meest effectieve cybersecurity-strategieën uitvoeren, zich positioneren voor toekomstig succes door kritieke activa te beschermen, bedrijfscontinuïteit te garanderen en risico’s te mitigeren.

Aaron is een cyberbeveiligingsexpert met een achtergrond in federale en bedrijfsdefensieve en offensieve cyberoperaties en systeemautomatisering. Door zijn administratieve en automatiseringservaring draagt Aaron actief bij aan meerdere open- en closed-sourcebeveiligingsoperatieplatformprojecten en blijft hij hulpmiddelen en inhoud creëren om de gemeenschap te ondersteunen. Als onderwijs- en cyberbeveiligingsonderzoeker bij Pluralsight is hij gericht op het verbeteren van de cyberbeveiligingswerkforce en -technologieën voor bedrijven en nationale ondernemingen. Ter ondersteuning van de Air National Guard draagt hij deze vaardigheden deeltijds bij aan diverse initiatieven om het land in cyberspace te verdedigen. Certificaten: GIAC GCIA, GIAC GCED, CCNA Cyber Operations, Pentest+, CySa+, CASP.