An ninh mạng

Trí tuệ nhân tạo đã tham gia vào cuộc chiến chống lại tội phạm trên Dark Web

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Hãy tưởng tượng một thị trường vô hình, ẩn khỏi tầm nhìn công cộng, nơi tội phạm tự do trao đổi thông tin cá nhân và bí mật công ty. Góc tối này của internet, được gọi là dark web, hoạt động ngay dưới mũi chúng ta, nhưng hầu hết mọi người không bao giờ nhìn thấy nó.

Tác động là rất thực. Chỉ cần nhìn vào các sự kiện gần đây: Vào tháng 5, Ticketmaster đã thấy thông tin cá nhân của hơn nửa tỷ khách hàng xuất hiện trên các diễn đàn dark web. AT&T (T ) đã đối mặt với một cuộc khủng hoảng tương tự một tháng trước khi tội phạm đăng thông tin cá nhân từ 73 triệu khách hàng, bao gồm cả số an sinh xã hội của họ. Thậm chí công ty công nghệ khổng lồ LinkedIn cũng không an toàn –vào năm 2021, thông tin từ 700 triệu người dùng, gần như toàn bộ cơ sở người dùng của họ, đã xuất hiện để bán trực tuyến.

Mặc dù dark web chỉ chiếm một phần nhỏ của internet, nhưng nó gây ra rủi ro lớn cho các doanh nghiệp của tất cả các kích cỡ. Thông tin đăng nhập công ty, tài liệu nội bộ và bí mật thương mại quý giá đều được trao đổi trong những không gian ẩn này, thường mà không có công ty nào biết họ đã bị xâm phạm.

Tại sao tội phạm Dark Web khó bắt

Những tội phạm này chiếm mọi phần của thế giới ngầm mạng, từ những kẻ tấn công phát triển malware-as-a-service đến những kẻ vận hành ransomware tìm kiếm tổ chức để nhắm mục tiêu. Nhiều người trong số họ là chuyên gia tinh vi, trong khi những người khác đang tìm kiếm vật liệu cho tội phạm mạng tương đương với tội phạm nhỏ. Họ gặp nhau trên các diễn đàn hoặc thị trường không được lập chỉ mục bởi các công cụ tìm kiếm – chỉ những người dùng biết tên miền mới có thể tìm thấy trang web và những nơi gặp gỡ độc quyền nhất đòi hỏi thành viên mới phải được giới thiệu bởi người có thể chứng minh danh tiếng của họ.

Điều gì làm cho việc bắt họ trở nên khó khăn? Họ đã xây dựng một hệ thống sinh thái hoàn chỉnh mà vẫn tồn tại ngay cả khi các trang web cụ thể bị offline hoặc bị lực lượng thực thi pháp luật tấn công. Họ sử dụng các công cụ đặc biệt để che giấu vị trí của mình, và họ có thể biến mất mà không để lại dấu vết tại dấu hiệu đầu tiên của rắc rối. Nó giống như cố gắng bắt khói bằng tay không.

Hậu quả là nghiêm trọng. Chúng ta không nói về việc trộm cắp nhỏ – những tội phạm này liên quan đến gian lận lớn, thông tin cá nhân bị đánh cắp và tệ hơn. Mỗi ngày họ hoạt động tự do đặt nhiều người vào rủi ro bị đánh cắp danh tính hoặc gian lận.

Công việc bảo mật truyền thống đơn giản là không đủ nữa. Khi một hoạt động tội phạm đơn lẻ có thể có người lãnh đạo ở một quốc gia, máy chủ ở một quốc gia khác và tiền chảy qua hàng chục địa điểm khác nhau, không có lực lượng cảnh sát nào có thể xử lý nó một mình. Nó giống như cố gắng giải một câu đố khi các mảnh ghép bị rải rác trên toàn cầu.

Thế giới ẩn này liên tục thay đổi. Chỉ khi lực lượng thực thi pháp luật tìm ra một phương pháp theo dõi những tội phạm này, họ đã chuyển sang điều gì đó mới.

Threat Landscape ngày càng tăng

Điều gì đặc biệt đáng lo ngại là sự dân chủ hóa của tội phạm mạng. Trước đây, các cuộc tấn công tinh vi đòi hỏi chuyên môn kỹ thuật và nguồn lực đáng kể. Ngày nay, với các mô hình “tội phạm như một dịch vụ” đang phát triển trên dark web, hầu như bất kỳ ai có ý định恶意 đều có thể mua các công cụ và dịch vụ sẵn sàng để phát động các cuộc tấn công.

Đại dịch đã tăng tốc xu hướng này một cách đáng kể. Khi các tổ chức chuyển nhanh sang làm việc từ xa, các lỗ hổng bảo mật đã tăng lên. Những kẻ tội phạm mạng đã nhanh chóng khai thác những điểm yếu này, dẫn đến sự tăng 600% trong tội phạm mạng được báo cáo kể từ năm 2020. Tác động tài chính đã rất lớn –tổn thất toàn cầu do tội phạm mạng gây ra dự kiến sẽ đạt 10,5 nghìn tỷ đô la mỗi năm vào năm 2025, theo các báo cáo ngành gần đây.

Đối với các doanh nghiệp nhỏ và vừa, rủi ro là đặc biệt cao. Không giống như các tập đoàn lớn có đội ngũ bảo mật chuyên dụng và ngân sách đáng kể, các công ty nhỏ thường thiếu nguồn lực để phát hiện và phản ứng với các mối đe dọa tinh vi. Tuy nhiên, họ vẫn là mục tiêu chính, với 43% các cuộc tấn công mạng hiện đang nhắm vào các doanh nghiệp nhỏ. Hậu quả có thể là thảm khốc –60% các công ty nhỏ sẽ ngừng hoạt động trong vòng sáu tháng sau một sự vi phạm dữ liệu lớn.

Săn lùng trong bóng tối

Trí tuệ nhân tạo đã chứng minh là một tài sản trong các góc khác của bảo mật để tăng tốc các quy trình hiện có. Có những phương pháp mà các “Trợ lý AI” được triển khai để theo dõi các mối đe dọa, phân tích các vector và mẫu tấn công và cung cấp thông tin để giảm thiểu hoạt động trong tương lai.

Điểm đẹp của các mô hình AI là chúng có thể xử lý khối lượng lớn các cuộc trò chuyện trên các diễn đàn dark web theo thời gian thực và giải thích ngôn ngữ mã hóa, suy luận từ các gợi ý ngữ cảnh về những kẻ tấn công đang nhắm vào ai và họ计划 làm gì.

Điều này mang lại cho các tổ chức điều mà họ chưa từng có: khả năng phát hiện các mối đe dọa mới nổi sớm và tăng cường bảo vệ trước khi các cuộc tấn công xảy ra. AI có thể tăng tốc:

  • Giám sát thông tin đăng nhập: Các hệ thống AI liên tục quét các thông tin đăng nhập và mật khẩu bị lộ trên các diễn đàn và thị trường dark web. Họ có thể nhanh chóng phát hiện khi thông tin đăng nhập công ty xuất hiện để bán, cho phép các đội bảo mật đặt lại các tài khoản bị xâm phạm trước khi tội phạm có thể sử dụng chúng.
  • Giám sát truy cập tài khoản: Các tội phạm dark web thường bán quyền truy cập vào tài khoản và hệ thống công ty. Các công cụ AI theo dõi các thị trường này 24/7, cảnh báo ngay lập tức khi quyền truy cập vào tài khoản hoặc hệ thống công ty xuất hiện để bán, cho phép phản ứng nhanh chóng để vô hiệu hóa quyền truy cập bị xâm phạm.
  • Phát hiện lỗ hổng mạng: Bằng cách quét các địa chỉ IP và thông tin mạng trên dark web, AI giúp xác định các lỗ hổng bảo mật tiềm ẩn. Điều này cho phép các tổ chức nhanh chóng đóng các điểm truy cập dễ bị tấn công trước khi kẻ tấn công có thể khai thác chúng.
  • Phân tích vi phạm lịch sử: AI kết nối các điểm giữa các vi phạm dữ liệu trong quá khứ và các mối đe dọa hiện tại bằng cách phân tích các tài liệu bị rò rỉ, dữ liệu khách hàng và thông tin độc quyền. Điều này giúp các tổ chức hiểu rõ về các điểm yếu của họ và tăng cường bảo mật ở nơi quan trọng nhất.

Đổi ngược tình thế chống lại tội phạm mạng

Dark web là thực, đáng lo ngại và đang phát triển, nhưng AI đang giúp cân bằng sân chơi. Bằng cách theo dõi các mạng ẩn, phát hiện rủi ro và cảnh báo các tổ chức theo thời gian thực, nó cung cấp một phương tiện để luôn một bước trước các tội phạm mạng.

Khi các công nghệ này tiếp tục phát triển, chúng ta đang chứng kiến một sự thay đổi cơ bản trong cảnh quan bảo mật mạng. Các tổ chức được trang bị các công cụ bảo mật dựa trên AI không còn chỉ phản ứng – họ đang chủ động săn lùng các mối đe dọa trên toàn bộ mạng ngầm số. Trong khi các tội phạm mạng tiếp tục thích nghi với các chiến thuật của họ, việc tích hợp trí tuệ nhân tạo vào hoạt động bảo mật cung cấp một sự cân bằng mạnh mẽ,

giving defenders capabilities that match or exceed those of their adversaries. The battle against dark web crime will undoubtedly continue, but with AI as an ally, organizations now have a fighting chance to protect their digital assets and their customers’ sensitive information in this ever-evolving threat landscape.

Emma là Quản lý Tiếp thị Sản phẩm tại CyCognito với sự quan tâm mạnh mẽ đến nghiên cứu mối đe dọa. Cô ấy chuyên tâm hiểu và chống lại các mối đe dọa tội phạm mạng. Công việc của cô ấy bao gồm giám sát các thị trường web tối, lập hồ sơ các nhóm tống tiền và tận dụng thông tin để có cái nhìn sâu sắc về các hoạt động tội phạm mạng.