Кібербезпека

Штучна інтелект приєднався до боротьби проти злочинності у темному інтернеті

mm
Додайте Unite.AI до бажаних джерел у Google

Представьте собі невидимий ринок, який прихований від публічного ока, де злочинці вільно торгують особистою інформацією людей і секретами компаній. Цей тіньовий куток інтернету, відомий як темний інтернет, діє прямо під нашими носами, проте більшість людей його ніколи не бачить.

Вплив дуже реальний. Просто подивіться на останні події: У травні цього року персональні дані понад половини мільярда клієнтів Ticketmaster з’явилися на форумах темного інтернету. AT&T (T ) зіткнулася з подібною кризою місяцем раніше коли злочинці опублікували приватну інформацію 73 мільйонів клієнтів, включаючи їхні номери соціального страхування. Навіть технологічний гігант LinkedIn не був безпечним – у 2021 році інформація про 700 мільйонів користувачів, майже всю свою базу користувачів, з’явилася для продажу в інтернеті.

Хоча темний інтернет складає лише крихітну частину інтернету, він становить величезні ризики для підприємств усіх розмірів. Корпоративні облікові дані, внутрішні документи та цінні торгові секрети змінюють руки в цих прихованих просторах, часто без того, щоб компанії навіть знали, що вони були скомпрометовані.

Чому злочинність у темному інтернеті важко спіймати

Ці злочинці займають кожну частину підпільного кіберзлочинності, від хакерів, які розробляють програмне забезпечення як послугу, до операторів програмного забезпечення для викупу, які шукають організації для атаки. Багато з них є професійними спеціалістами, тоді як інші шукають матеріали для кібер-еквівалента малих злочинів. Вони зустрічаються на форумах або ринках, які не індексуються пошуковими системами – тільки користувачі, які знають домен, можуть знайти сайт, а найексклюзивніші місця збору вимагають, щоб нові члени були рекомендовані кимось, хто може засвідчити їхню репутацію.

Що робить їхнє спіймання так важким? Вони побудували цілий екосистему, яка витримує навіть тоді, коли конкретні сайти виходять з ладу або піддаються рейдам правоохоронних органів. Вони використовують спеціальні інструменти для приховування свого місця розташування, і вони можуть зникнути без сліду при першому ознаку проблем. Це як спроба спіймати дим голими руками.

Наслідки серйозні. Ми не говоримо про незначальну крадіжку – ці злочинці займаються великомасштабним шахрайством, викраденням особистої інформації та гіршим. Кожен день вони діють вільно ставить під загрозу все більше людей ризику мати свої життя перевернутими через крадіжку особистості або шахрайство.

Традиційна робота з безпеки просто недостатня зараз. Коли одна злочинна операція може мати свого лідера в одній країні, свої комп’ютерні сервери в іншій країні та свої гроші, які протікають через десятки різних місць, жодна поліцейська сила не може впоратися з цим сама. Це як спроба вирішити головоломку, коли частини розкидані по всьому світу.

Цей прихований світ постійно змінюється. Як тільки правоохоронні органи розгадують один метод відстежування цих злочинців, вони вже перейшли до чогось нового.

Ескалація загрози

Що особливо тривожно, це демократизація кіберзлочинності. Раніше складні атаки вимагали технічної експертизи та значних ресурсів. Сьогодні, з моделями “злочинності як послуги”, що процвітають на темному інтернеті, практично будь-хто з лихими намірами може придбати готові інструменти та послуги для запуску атак.

Пандемія прискорила цю тенденцію драматично. Коли організації швидко перейшли на віддалену роботу, уразливості безпеки помножилися. Кіберзлочинці швидко використали ці слабкості, що призвело до збільшення кількості повідомлених кіберзлочинів на 600% з 2020 року. Фінансовий вплив був приголомшливим – глобальні збитки від кіберзлочинності мають досягти 10,5 трильйонів доларів на рік до 2025 року, згідно з останніми звітами галузі.

Для малих і середніх підприємств ставки особливо високі. На відміну від великих корпорацій з присвяченими командами безпеки та суттєвими бюджетами, менші компанії часто не мають ресурсів для виявлення та реагування на складні загрози. Тим не менше, вони залишаються основними цілями, з 43% кібератак зараз націлюються на малий бізнес. Наслідки можуть бути катастрофічними – 60% малих компаній виходять з бізнесу протягом шести місяців після значної порушення даних.

Полювання у темному

Штучна інтелектність довела свою цінність в інших куточках безпеки для прискорення існуючих процесів. Є методи, за допомогою яких розгортаються рої “агентів штучної інтелектності” для моніторингу загроз, аналізу векторів атак і надання інформації для зниження майбутньої діяльності.

Краса моделей штучної інтелектності полягає в тому, що вони можуть обробляти величезні об’єми розмов на форумах темного інтернету в реальному часі та інтерпретувати закодовану мову, екстраполюючи з контекстних підказок, кого ціліють злочинці та що вони планують зробити.

Це дає організаціям те, чого вони ніколи не мали раніше: масштаб для виявлення нових загроз на ранній стадії та посилення своєї оборони до того, як атаки відбуваються. Штучна інтелектність може прискорити:

  • Моніторинг облікових даних: системи штучної інтелектності безперервно сканують на предмет виявлення відкритих імен користувачів та паролів на форумах темного інтернету та ринках. Вони можуть швидко виявити, коли облікові дані компанії з’являються для продажу, що дозволяє командам безпеки скинути скомпрометовані облікові дані до того, як злочинці зможуть їх використовувати.
  • Нагляд за доступом до облікових записів: злочинці темного інтернету часто продають доступ до корпоративних облікових записів та систем. Інструменти штучної інтелектності моніторять ці ринки 24/7, миттєво сповіщаючи, коли облікові записи компанії або права доступу з’являються для продажу, що дозволяє швидко реагувати на порушення доступу.
  • Виявлення уразливості мережі: скануючи на предмет виявлення IP-адрес компанії та інформації про мережу на темному інтернеті, штучна інтелектність допомагає визначити потенційні пробіли в безпеці. Це дозволяє організаціям швидко закрити уразливі точки доступу до того, як атакувальники зможуть їх використати.
  • Аналіз історичних порушень: штучна інтелектність з’єднує точки між минулими порушеннями даних та поточними загрозами шляхом аналізу витоків документів, даних клієнтів та власної інформації. Це допомагає організаціям зрозуміти свої уразливості та посилити безпеку там, де це найважливіше.

Поворот проти кіберзлочинності

Темний інтернет реальний, тривожний і зростаючий, але штучна інтелектність допомагає рівнівати поле гри. Моніторуючи приховані мережі, виявляючи ризики та сповіщаючи організації в реальному часі, вона надає засоби для того, щоб бути на крок попереду кіберзлочинців.

Як ці технології продовжують еволюціонувати, ми свідчимо фундаментальну зміну в ландшафті кібербезпеки. Організації, оснащені інструментами безпеки на основі штучної інтелектності, більше не просто реагують – вони активно полюють на загрози по всьому цифровому підземеллю. Хоча кіберзлочинці продовжують адаптувати свої тактики, інтеграція штучної інтелектності в операції безпеки забезпечує потужний контрзахід, надаючи захисникам можливості, які дорівнюють або перевищують можливості їхніх противників.

Битва проти злочинності у темному інтернеті безумовно продовжиться, але з штучною інтелектністю як союзником, організації тепер мають шанс захистити свої цифрові активи та конфіденційну інформацію клієнтів у цьому постійно змінюваному ландшафті загроз.

Емма є менеджером з маркетингу продукції в CyCognito з сильним інтересом до дослідження загроз. Вона присвячена розумінню та боротьбі з кіберзагрозами. Її робота включає моніторинг чорних ринків, профайлінг груп програм-вимагальників та використання розвідувальних даних для отримання інформації про діяльність кіберзлочинців.