Кибербезопасность

Искусственный интеллект присоединился к борьбе с преступностью в темной сети

mm
Добавьте Unite.AI в избранные источники в Google

Представьте себе невидимый рынок, скрытый от публичного взгляда, где преступники свободно торгуют личной информацией людей и секретами компаний. Этот тёмный уголок интернета, известный как темная сеть, действует прямо под нашими носами, но большинство людей никогда не видят его.

Последствия очень реальны. Просто посмотрите на недавние события: в этом мае личные данные более половины миллиарда клиентов Ticketmaster появились на форумах темной сети. AT&T (T ) столкнулась с подобным кризисом месяцем ранее когда преступники опубликовали конфиденциальную информацию от 73 миллионов клиентов, включая их номера социального страхования. Даже технологический гигант LinkedIn не был в безопасности –в 2021 году информация от 700 миллионов пользователей, почти всего их пользовательской базы, появилась для продажи в интернете.

Хотя темная сеть составляет только крошечную часть интернета, она представляет огромные риски для бизнеса всех размеров. Корпоративные учетные данные, внутренние документы и ценные коммерческие секреты меняются на этих скрытых рынках, часто без того, чтобы компании даже знали, что они были скомпрометированы.

Почему преступность в темной сети трудно поймать

Эти преступники занимают каждую часть подполья киберпреступности, от хакеров, разрабатывающих вредоносное ПО как услугу, до операторов программ-вымогателей, ищущих организации для атаки. Многие из них являются профессионалами, в то время как другие ищут материалы для киберпреступлений. Они встречаются на форумах или рынках, которые не индексируются поисковыми системами – только пользователи, знающие домен, могут найти сайт, и наиболее эксклюзивные места сбора требуют, чтобы новые члены были рекомендованы кем-то, кто может поручиться за их репутацию.

Что делает их поимку так трудной? Они построили целую экосистему, которая сохраняется даже тогда, когда конкретные сайты уходят в офлайн или подвергаются нападению правоохранительных органов. Они используют специальные инструменты, чтобы скрыть свое местоположение, и могут исчезнуть без следа при первом признаке проблем. Это как попытка поймать дым голыми руками.

Последствия серьезны. Мы не говорим о незначительном воровстве – эти преступники занимаются крупномасштабным мошенничеством, кражей личной информации и хуже. Каждый день они действуют свободно, подвергая больше людей риску того, что их жизни будут перевернуты с ног на голову из-за кражи личности или мошенничества.

Традиционная работа по безопасности просто не достаточно больше. Когда одна операция преступников может иметь своего лидера в одной стране, свои компьютерные серверы в другой, и свои деньги, текущие через десятки разных мест, ни одна полиция не может справиться с этим в одиночку. Это как попытка решить головоломку, когда кусочки разбросаны по всему миру.

Этот скрытый мир постоянно меняется и сдвигается. Как только правоохранительные органы выясняют один метод отслеживания этих преступников, они уже перешли к чему-то новому.

Эскалирующая угроза ландшафта

Что особенно тревожно, так это демократизация киберпреступности. Ранее сложные атаки требовали технической экспертизы и значительных ресурсов. Сегодня, с моделями “преступления как услуги”, процветающими на темной сети, практически любой, имеющий злонамеренные намерения, может приобрести готовые инструменты и услуги для запуска атак.

Пандемия ускорила эту тенденцию значительно. Когда организации быстро перешли на удаленную работу, уязвимости безопасности умножились. Киберпреступники быстро воспользовались этими слабостями, в результате чего количество сообщаемых киберпреступлений увеличилось на 600% с 2020 года. Финансовое воздействие было ошеломляющим –глобальный ущерб от киберпреступности, как ожидается, достигнет 10,5 триллионов долларов в год к 2025 году, согласно недавним отчетам отрасли.

Для небольших и средних бизнесов ставки особенно высоки. В отличие от крупных корпораций с посвященными командами безопасности и существенными бюджетами, небольшие компании часто не имеют ресурсов для обнаружения и реагирования на сложные угрозы. Однако они остаются основными целями, с 43% кибератак теперь нацелены на небольшие предприятия. Последствия могут быть разрушительными –60% небольших компаний уходят из бизнеса в течение шести месяцев после значительного нарушения данных.

Охота в темноте

Искусственный интеллект доказал свою ценность в других уголках безопасности, ускоряя существующие процессы. Существуют методы, с помощью которых развертываются рои “агентов ИИ” для мониторинга угроз, анализа векторов атак и предоставления информации для снижения будущей активности.

Красота моделей ИИ заключается в том, что они могут обрабатывать огромные объемы разговоров на форумах темной сети в режиме реального времени и интерпретировать зашифрованный язык, экстраполируя из контекстных подсказок, какие угрозы представляют собой акторы и что они планируют сделать.

Это дает организациям то, чего они никогда не имели раньше: масштаб для обнаружения возникающих угроз на ранней стадии и укрепления своей защиты до того, как произойдут атаки. ИИ может ускорить:

  • Мониторинг учетных данных: системы ИИ непрерывно сканируют на наличие открытых имен пользователей и паролей на форумах и рынках темной сети. Они могут быстро обнаружить, когда учетные данные компании появляются для продажи, позволяя командам безопасности сбросить скомпрометированные учетные записи до того, как преступники смогут использовать их.
  • Наблюдение за доступом к учетной записи: преступники темной сети часто продают доступ к корпоративным учетным записям и системам. Инструменты ИИ отслеживают эти рынки 24/7, мгновенно предупреждая, когда учетные записи или права доступа компании появляются для продажи, что позволяет быстро отреагировать и отключить скомпрометированный доступ.
  • Обнаружение уязвимостей сети: сканируя на наличие IP-адресов компании и информации о сети на темной сети, ИИ помогает выявить потенциальные пробелы в безопасности. Это позволяет организациям быстро закрыть уязвимые точки доступа до того, как атакующие смогут их использовать.
  • Исторический анализ нарушений: ИИ связывает точки между прошлыми нарушениями данных и текущими угрозами, анализируя утечку документов, данные клиентов и конфиденциальную информацию. Это помогает организациям понять свои уязвимости и укрепить безопасность там, где это наиболее важно.

Перелом в борьбе с киберпреступностью

Темная сеть реальна, тревожна и растет, но ИИ помогает выравнивать игровое поле. Отслеживая скрытые сети, обнаруживая риски и предупреждая организации в режиме реального времени, он предоставляет средство для того, чтобы оставаться на шаг впереди киберпреступников.

По мере того, как эти технологии продолжают эволюционировать, мы становимся свидетелями фундаментального сдвига в ландшафте кибербезопасности. Организации, оснащенные инструментами безопасности, основанными на ИИ, больше не просто реагируют – они активно охотятся на угрозы в цифровом подполье. Хотя киберпреступники продолжают адаптировать свои тактики, интеграция искусственного интеллекта в операции безопасности обеспечивает мощный противовес,

Битва против преступности в темной сети, безусловно, будет продолжаться, но с ИИ в качестве союзника организации теперь имеют шанс защитить свои цифровые активы и конфиденциальную информацию клиентов в этом постоянно меняющемся ландшафте угроз,

Эмма - менеджер по маркетингу продукта в CyCognito с сильным интересом к исследованию угроз. Она посвящена пониманию и борьбе с киберпреступными угрозами. Ее работа включает в себя мониторинг темных веб-рынков, профилирование групп программ-вымогателей и использование разведданных для получения информации о деятельности киберпреступников.