Cyberbezpieczeństwo
AI dołączył do walki z przestępczością w sieci Dark Web
Wyobraź sobie niewidzialny rynek, ukryty przed wzrokiem publicznym, gdzie przestępcy swobodnie handlują informacjami osobowymi i tajemnicami firm. Ten cienisty zakątek internetu, znany jako Dark Web, działa tuż pod naszymi nozdrzami, a jednak większość ludzi go nie widzi.
Skutki są bardzo realne. Przyjrzyjmy się niedawnym wydarzeniom: W maju Ticketmaster zobaczył, jak dane osobowe ponad pół miliarda klientów pojawiły się na forach Dark Web. AT&T (T ) zmierzył się z podobnym kryzysem miesiąc wcześniej, gdy przestępcy opublikowali poufne informacje od 73 milionów klientów, w tym ich numery bezpieczeństwa społecznego. Nawet gigant technologiczny LinkedIn nie był bezpieczny – w 2021 roku informacje od 700 milionów użytkowników, niemal całej bazy użytkowników, pojawiły się na sprzedaż w internecie.
Chociaż Dark Web stanowi tylko niewielką część internetu, stanowi ogromne ryzyko dla firm wszystkich rozmiarów. Korporacyjne poświadczenia, dokumenty wewnętrzne i cenne tajemnice handlowe zmieniają ręce w tych ukrytych przestrzeniach, często bez wiedzy firm, które zostały naruszone.
Dlaczego przestępczość Dark Web jest trudna do schwytania
Ci przestępcy zajmują każdą część podziemia cyberprzestępczości, od hakerów rozwijających oprogramowanie jako usługę do operatorów oprogramowania ransomware szukających organizacji do ataku. Wielu z nich to profesjonaliści, podczas gdy inni szukają materiałów do cybernetycznego odpowiednika przestępstw pospolitych. Spotykają się na forach lub rynkach, które nie są indeksowane przez wyszukiwarki – tylko użytkownicy, którzy znają domenę, mogą znaleźć witrynę, a najbardziej ekskluzywne miejsca spotkań wymagają, aby nowi członkowie zostali poleceni przez kogoś, kto może poświadczyć ich reputację.
Co sprawia, że schwytanie ich jest tak trudne? Zbudowali cały ekosystem, który przetrwa nawet wtedy, gdy konkretna witryna zostanie wyłączona lub zostanie zaatakowana przez organy ścigania. Używają specjalnych narzędzi do ukrycia swojego położenia i mogą zniknąć bez śladu przy pierwszym znaku kłopotów. Jest to jak próba schwytania dymu gołymi rękami.
Konsekwencje są poważne. Nie mówimy o drobnych kradzieżach – ci przestępcy handlują dużymi oszustwami, skradzionymi informacjami osobowymi i gorszymi. Każdego dnia, gdy działają swobodnie, narażają więcej ludzi na ryzyko, że ich życie zostanie wywrócone do góry nogami przez kradzież tożsamości lub oszustwo.
Tradycyjna praca bezpieczeństwa już nie jest wystarczająca. Gdy jedna operacja przestępcza może mieć swojego lidera w jednym kraju, serwery komputerowe w innym kraju i pieniądze płynące przez dziesiątki różnych lokalizacji, żadna siła policyjna nie może sobie z tym poradzić sama. Jest to jak próba rozwiązania puzzle, gdy elementy są rozrzucone po całym świecie.
Ten ukryty świat ciągle się zmienia. Zawsze, gdy organy ścigania odkrywają jeden sposób śledzenia tych przestępców, oni już przenieśli się do czegoś nowego.
Rozszerzający się krajobraz zagrożeń
Co jest szczególnie niepokojące, to demokratyzacja cyberprzestępczości. Wcześniej zaawansowane ataki wymagały specjalistycznej wiedzy i znacznych zasobów. Dziś, dzięki modelom “zbrodni jako usługi” kwitnącym na Dark Web, praktycznie każdy z zamiarem złym może kupić gotowe narzędzia i usługi, aby przeprowadzić ataki.
Pandemia dramatycznie przyspieszyła ten trend. Gdy organizacje szybko przeniosły się do pracy zdalnej, luki w zabezpieczeniach się pomnożyły. Przestępcy cybernetyczni byli szybcy, aby wykorzystać te słabości, w wyniku czego od 2020 roku odnotowano 600% wzrost zgłoszonych przypadków cyberprzestępczości. Wpływ finansowy był oszałamiający – szkody na całym świecie z powodu cyberprzestępczości szacowane są na 10,5 biliona dolarów rocznie do 2025 roku, według niedawnych raportów branżowych.
Dla małych i średnich przedsiębiorstw stawka jest szczególnie wysoka. W przeciwieństwie do dużych korporacji z dedykowanymi zespołami bezpieczeństwa i znacznymi budżetami, mniejsze firmy często nie mają zasobów, aby wykryć i odpowiedzieć na zaawansowane zagrożenia. Jednak pozostają głównymi celami, z 43% ataków cybernetycznych obecnie wymierzonych w małe firmy. Konsekwencje mogą być katastrofalne – 60% małych firm upada w ciągu sześciu miesięcy od poważnego naruszenia danych.
Polowanie w ciemności
AI okazał się aktywem w innych zakątkach bezpieczeństwa, aby przyspieszyć istniejące procesy. Istnieją metody, za pomocą których roje “agentów AI” są wdrożone do monitorowania zagrożeń, analizy wektorów ataków i wzorców oraz dostarczania wglądu w tłumienie przyszłej aktywności.
Piękno modeli AI polega na tym, że mogą one przetwarzać ogromne ilości rozmów na forach Dark Web w czasie rzeczywistym i interpretować zakodowany język, wywnioskowując z kontekstowych wskazówek, którzy aktorzy zagrożeń są celem i co planują zrobić.
Daje to organizacjom coś, czego nigdy nie mieli: skalę, aby zauważyć pojawiające się zagrożenia wcześnie i wzmocnić swoje obrony przed atakami. AI może przyspieszyć:
- Monitorowanie poświadczeń: Systemy AI ciągle skanują naświetlone nazwy użytkowników i hasła na forach i rynkach Dark Web. Mogą szybko zauważyć, gdy poświadczenia firmy pojawiają się na sprzedaż, pozwalając zespołom bezpieczeństwa na resetowanie skompromitowanych kont przed użyciem ich przez przestępców.
- Nadzór dostępu do konta: Przestępcy Dark Web często sprzedają dostęp do kont firmowych i systemów. Narzędzia AI monitorują te rynki 24/7, natychmiast alarmując, gdy konta firmowe lub prawa dostępu pojawiają się na sprzedaż, umożliwiając szybką reakcję na wyłączenie skompromitowanego dostępu.
- Wykrywanie luk w zabezpieczeniach sieci: Przeszukując adresy IP i informacje o sieci na Dark Web, AI pomaga identyfikować potencjalne luki w zabezpieczeniach. Pozwala to organizacjom szybko zamykać wrażliwe punkty dostępu, zanim atakujący będą mogli je wykorzystać.
- Analiza historycznych naruszeń: AI łączy punkty między przeszłymi naruszeniami danych a bieżącymi zagrożeniami, analizując wyciekłe dokumenty, dane klientów i informacje własne. Pomaga to organizacjom zrozumieć ich słabości i wzmocnić bezpieczeństwo tam, gdzie jest to najważniejsze.
Obracając się przeciwko cyberprzestępczości
Dark Web jest realny, niepokojący i rośnie, ale AI pomaga wyrównać szanse. Monitorując ukryte sieci, wykrywając ryzyko i alarmując organizacje w czasie rzeczywistym, zapewnia środek, aby być o krok przed cyberprzestępcami.
Gdy te technologie będą nadal ewoluować, świadkowie jesteśmy fundamentalnej zmiany w krajobrazie cyberbezpieczeństwa. Organizacje wyposażone w narzędzia bezpieczeństwa napędzane przez AI nie są już tylko reaktywne – aktywnie polują na zagrożenia w całym podziemiu cyfrowym. Chociaż cyberprzestępcy będą nadal adaptować swoje taktyki, integracja sztucznej inteligencji do operacji bezpieczeństwa zapewnia potężną przeciwwagę, dając obrońcom zdolności, które są równe lub przewyższają te przestępców.
Walka z przestępczością Dark Web będzie bez wątpienia kontynuowana, ale z AI jako sojusznikiem, organizacje mają teraz szansę na ochronę swoich aktywów cyfrowych i wrażliwych informacji klientów w tym ciągle ewoluującym krajobrazie zagrożeń.












