Кибербезопасность

Цифровые военачальники: угроза безопасности идентификации на основе ИИ, которая переопределит выживание организаций

mm
Добавьте Unite.AI в избранные источники в Google

Я видел много эволюций угроз в моей карьере как генерального директора компании по кибербезопасности, но ничто не сравнится с опасностью, которая возникает прямо сейчас. Организации сталкиваются с новым видом противника – цифровыми военачальниками, которые используют ИИ для расширения своих киберпреступных инициатив от отдельных атак до системных кампаний цифровой войны.

Понимание кризиса безопасности идентификации

Прежде чем мы глубже погрузимся в эту тему, давайте поймем, что на кону. Сервисные учетные записи – автоматические, нечеловеческие идентификаторы, которые поддерживают нашу цифровую инфраструктуру, – стали предпочтительной точкой входа для сложных атак. Эти учетные записи работают беззвучно на фоне, часто с повышенными привилегиями и минимальным контролем, что делает их идеальными целями для эксплуатации.

Эффект усиления ИИ

Давайте будем прямыми: ИИ превратил киберпреступные атаки, основанные на идентификации, из целевой индивидуальной деятельности в масштабную системную операцию, которая может разрушить всю организацию без правильных инструментов и команд безопасности идентификации. Это не страхование; это стратегический сигнал тревоги о повсеместных уязвимостях идентификации.

Пересечение ИИ и уязвимостей идентификации создает идеальный шторм. ИИ позволяет атакующим:

  • Автоматизировать обнаружение и эксплуатацию забытых учетных данных
  • Масштабировать атаки на несколько систем одновременно
  • Развертывать сложные тактики социальной инженерии
  • Работать на скорости машины, опережая человеческих защитников

Возьмем недавний инцидент с CEO Wiz – атаку, которая идеально иллюстрирует эту новую уязвимость идентификации. Атакующие использовали ИИ для воспроизведения голоса исполнительного директора с такой точностью, что они авторизовали мошеннический перевод, обойдя традиционные меры безопасности. Это не просто сложная хакерская атака; это взгляд в новую эру проникновения идентификации, где граница между реальным и искусственным становится опасно размытой.

ИИ-агент: нечеловеческий помощник безопасности

Хотя цифровые военачальники используют ИИ для расширения своих атак, организации развертывают свои собственные решения на основе ИИ для укрепления своей позиции в области безопасности. Эти полезные ИИ-агенты, которые считаются нечеловеческими идентификаторами, никогда не устают и могут непрерывно контролировать потенциальные уязвимости идентификации, расследовать подозрительное поведение и ускорять время реакции команд безопасности на угрозы.

Чтобы быть ясным, ИИ-агенты не могут заменить прочную команду безопасности. Скорее, они являются элитным инструментом в арсенале организации против киберпреступников. Эти агенты могут обрабатывать большие объемы предупреждений, выявлять сложные модели атак и предсказывать потенциальные уязвимости идентификации до их эксплуатации. То, что делает этот инструмент действительно элитным, – это его способность учиться и адаптироваться. Когда ИИ-агенты защищают сеть организации, они устанавливают базовую линию нормального поведения, что позволяет им выявлять аномалии решительно.

Для перегруженных команд безопасности ИИ-агенты служат надежными помощниками, которые могут помочь в любой момент. Они меняют ход битвы за безопасность идентификации с реактивной защиты на проактивную, значительно снижая время реакции и человеческую ошибку, и позволяя организациям эффективно и результативно масштабировать идентификаторы.

Скрытая экосистема идентификации

Ландшафт угроз фундаментально изменился. Десять лет назад кибербезопасность была сосредоточена в основном на защите человеческих пользователей и их учетных данных. Сегодня идентификаторы машин взорвались по всей инфраструктуре. Недавние оценки показывают поразительную реальность: на каждого человеческого пользователя в организации приходится 40 связанных нечеловеческих идентификаторов, работающих на фоне. Этот взрывной рост идентификаторов машин создает беспрецедентную задачу, поскольку эти идентификаторы машин часто живут в различных средах организации, что делает их трудными для отслеживания без правильных инструментов.

Статистика оценок уязвимостей организаций рассказывает трезвую историю:

  • 465% увеличение обнаруженных сервисных учетных записей как в облачных, так и в локальных средах
  • 55% учетных записей идентификации были найдены в спящем или забытом состоянии
  • 255 паролей сервисных учетных записей не менялись более 12 лет

Представьте себе часовой механизм, спрятанный внутри цифровой инфраструктуры вашей организации: сервисная учетная запись, созданная годы назад, забытая сотрудником, уволившимся давно, но все еще обладающая ключами к вашим наиболее критическим системам. Эти спящие идентификаторы являются идеальной охотничьей территорией для того, что я называю цифровыми военачальниками – киберпреступниками, которые превратились из талантливых злоумышленников в стратегических хищников, использующих ИИ для усиления своего охвата и точности. Когда они спят в сети организации, любые учетные данные, которые они получают в системе, могут помочь им расширить свои атаки за пределы первоначального проникновения.

Регуляторная трансформация

Регуляторный ландшафт быстро эволюционирует, чтобы решить эти новые угрозы. Мы свидетели фундаментального сдвига в том, как власти и правительства рассматривают цифровые идентификаторы. Безопасные рамки, которые когда-то рассматривали человеческие и машинные идентификаторы как отдельные сущности, перерабатываются для отражения взаимосвязанной реальности современной инфраструктуры ИТ.

Традиционное разделение между человеческими и машинными идентификаторами разрушается. Регуляторы начинают признавать, что мы в Anetac говорили: токены, сервисные учетные записи и API больше не являются периферийными – они являются центральными для экосистемы идентификации организации. Этот сдвиг аналогичен тому, как эволюционировала автомобильная безопасность – ремни безопасности существовали в 1950-х годах, но их обязательное использование было введено гораздо позже.

Стратегические угрозы за пределами традиционных границ

Национальные акторы принимают меры. Лучшие агентства безопасности, такие как CISA, NSA и FBI, предупреждают, что критическая инфраструктура все чаще подвергается риску. Недавно CISA направила федеральным агентствам обеспечить безопасность своих облачных сред. Это не просто теоретические угрозы – это стратегические попытки нарушить системы здравоохранения, операции цепочки поставок, финансовые сервисы и другие аспекты гражданской жизни.

Поле битвы сместилось в то, что эксперты по безопасности называют “серой зоной” – тень между миром и войной, где национальные государства развертывают цифровых военачальников как своих кибер-наемников. Эти акторы используют забытые сервисные учетные записи и спящие идентификаторы машин, чтобы вести войну, которая никогда не запускает традиционные военные ответы. Это новый вид конфликта, где оружием являются учетные данные, солдатами – алгоритмы на основе ИИ, а жертвами – критические системы, которые поддерживают нашу повседневную жизнь. Доказательства поразительны: Microsoft сообщил о значительном увеличении кибератак, нацеленных на критическую инфраструктуру. Этот значительный скачок отражает новую реальность, где забытые сервисные учетные записи и спящие идентификаторы машин становятся оружием выбора для государственных акторов.

Что делает этих цифровых военачальников действительно опасными, так это их способность действовать в беспрецедентном масштабе и скорости. Злонамеренный актор может теперь активировать спящую учетную запись в 1:00 ночи, выполнить привилегированные команды и исчезнуть к 1:01 ночи – все без запуска традиционных сигналов безопасности.

Ландшафт инвестиций в кибербезопасность

Ландшафт инвестиций в кибербезопасность уже смещается. Венчурные капиталисты позиционируют свои инвестиции в решения, которые могут продемонстрировать:

  • Точные модели, управляемые ИИ
  • Динамические стратегии видимости
  • Обнаружение аномалий в реальном времени
  • Прогностическая разведка угроз

Мой совет прямой: команды тестирования на проникновение должны уделять приоритетное внимание оценкам уязвимостей идентификации, которые всесторонне картографируют как облачные, так и локальные ландшафты идентификации.

Начните с тщательной оценки уязвимостей, основанных на идентификации. Интегрируйте безопасность глубоко в вашу стратегию управления идентификацией. Разработайте рамки управления, которые обеспечивают беспрецедентную видимость каждого аутентифицируемого сущности.

Альтернатива не только рискует нарушением безопасности – это рискует организационным вымиранием через неограниченные уязвимости идентификации.

Это эпоха цифровых военачальников. И они только начинают расширять свои атаки на ваши наиболее невидимые активы – идентификаторы машин.

Тим Идес служит генеральным директором и сооснователем компании Anetac, сочетая глубокие знания в области кибербезопасности с доказанной способностью создавать и развивать успешные компании в области безопасности. За более чем два десятилетия руководства Тим последовательно обеспечивал исключительный рост и успешные выходы на рынок в секторах корпоративного программного обеспечения и безопасности.
До основания Anetac Тим в течение девяти лет был генеральным директором vArmour и в качестве генерального директора руководил Silver Tail Systems до ее успешного приобретения компанией RSA (дивизион безопасности EMC) в 2012 году. Как генеральный директор Everyone.net, он обеспечил рост компании и ее последующее приобретение компанией Proofpoint. Его исполнительный опыт также включает руководящие роли в BEA Systems, Sana Security, Phoenix Technologies и IBM, где он достиг звания лучшего продажного специалиста в Европе. Помимо операционных ролей, Тим служит генеральным партнером и сооснователем фонда Cyber Mentor Fund, где он активно инвестирует и наставляет следующее поколение предпринимателей в области кибербезопасности. Его инвестиционный портфель охватывает более 50 компаний, отражая его приверженность продвижению инноваций в области кибербезопасности. В настоящее время он является членом совета директоров компаний Boxx Insurance, Enveil и Device Authority и имеет высшие степени в области бизнеса, международного маркетинга и финансового анализа в Университете Солента в Англии. Подход Тима сочетает строгие деловые знания с практическими техническими навыками, позволяя ему выявлять и решать критические проблемы безопасности, одновременно создавая капиталоэффективные компании с высоким темпом роста.