Holandês News

De versnelde adoptie van generatieve AI in ondernemingen legt cruciale gegevens bloot en stimuleert cyberaanvallen

Inteligência Artificial
Inteligência Artificial - Foto: Owlie Productions/ Shutterstock.com

De overhaaste integratie van generatieve kunstmatige intelligentie-instrumenten in de bedrijfsomgeving creëert een nieuw en gevaarlijk front van kwetsbaarheid. Een recent rapport van

Dit groeiende risicoscenario blijkt uit de aanzienlijke toename van het volume aan digitale dreigingen. Uit het onderzoek blijkt dat mondiale organisaties het afgelopen jaar gemiddeld met 2.027 cyberaanvallen per week te maken kregen, een aantal dat een groei van 9% vertegenwoordigt vergeleken met de voorgaande periode.

De grootste zorg ligt in het fenomeen dat bekend staat als ‘schaduw-AI’, waarbij werknemers openbare AI-platforms gebruiken voor werktaken en vertrouwelijke bedrijfsinformatie invoeren. Van broncodefragmenten tot strategische plannen en klantgegevens: deze informatie kan onveilig worden opgeslagen en uiteindelijk toegankelijk zijn voor ongeautoriseerde derden.

inteligência artificial
kunstmatige intelligentie – Summit Art Creations/Shutterstock.com

De escalatie van cyberaanvallen in cijfers

De toename van het aantal wekelijkse aanvallen met 9% weerspiegelt een mondiale trend van toenemende digitale dreigingen. De digitale transformatie, die de afgelopen jaren is versneld, heeft het aanvalsoppervlak van bedrijven vergroot, waardoor ze gevoeliger zijn geworden voor verschillende soorten beveiligingsincidenten.

Regio’s met een sterke digitalisering, zoals Estados Unidos en Reino Unido, bevinden zich in het epicentrum van deze escalatie. In de Nestes-markten kregen meer dan 1.440 organisaties wekelijks te maken met aanvallen, een alarmerende stijging van 39% vergeleken met het voorgaande jaar, wat aantoont dat digitale volwassenheid ook de complexiteit van het dreigingslandschap vergroot.

[[MVG_PROTECTED_BLOCK_0]

De rol van generatieve AI bij de blootstelling aan informatie

Het gebruiksgemak en de schijnbare efficiëntie van generatieve AI-tools hebben geleid tot massale acceptatie, maar zonder due diligence op het gebied van beveiliging. Funcionários voert, op zoek naar productiviteit, vaak vertrouwelijke bedrijfsgegevens in systeemprompts zoals ChatGPT en andere soortgelijke platforms in. Het probleem is dat veel van deze tools de privacy van de ingevoerde gegevens niet garanderen, die kunnen worden gebruikt om taalmodellen te trainen of zonder adequate codering op externe servers kunnen worden opgeslagen. Estudos geeft aan dat ongeveer één op de 80 vragen van werknemers aan generatieve AI’s informatie bevat die als cruciaal of bedrijfseigen kan worden beschouwd. Het gebrek aan bestuur en duidelijk beleid over het gebruik van deze technologieën creëert een blinde vlek voor beveiligingsteams, die niet in staat zijn de informatiestroom naar deze externe platforms te monitoren of te controleren, waardoor het risico op lekken toeneemt die kunnen leiden tot financiële verliezen, reputatieschade en schendingen van de naleving.

Ransomwaregroepen vallen op in het dreigingslandschap

In het bedreigingsecosysteem blijven ransomware-aanvallen een van de grootste zorgen voor bedrijven van elke omvang. Grupos-specialisten hebben hun tactieken verbeterd en misbruik gemaakt van fouten in besturingssystemen, virtualisatieomgevingen en cloudinfrastructuren.

Een van de meest actieve groep Qilin, van Russische afkomst, vertoonde agressieve en consistente activiteiten, waardoor het aantal gepubliceerde slachtoffers het grootst was. De organisatie staat bekend om haar dubbele afpersingstechnieken, waarbij gegevens worden gecodeerd en gedreigd deze publiekelijk te lekken.

Andere beruchte groepen zijn onder meer LockBit5, dat grote veerkracht toonde door snel terug te keren na politieoperaties gericht op de ontmanteling ervan, en Akira, dat zijn inspanningen richt op middelgrote en grote bedrijfssystemen, wat aanzienlijke ontwrichting veroorzaakt.

De strategie van deze groepen is geëvolueerd om de druk op de slachtoffers te maximaliseren. Door grote hoeveelheden gegevens te exfiltreren voordat ze systemen versleutelen, zorgen ze voor een tweede vorm van dwang, waardoor het betalen van het losgeld een waarschijnlijker optie wordt om publieke openbaarmaking van gevoelige informatie te voorkomen.

Sectorale en geografische kwetsbaarheden

Uit incidentanalyse blijkt dat bepaalde sectoren een voorkeursdoelwit zijn voor cybercriminelen. De overheid en de onderwijssector hebben, samen met non-profitinstellingen, een hoog aantal aanvallen gezien. De Essa-kwetsbaarheid wordt vaak toegeschreven aan verouderde IT-infrastructuren, beperkte beveiligingsbudgetten en een tekort aan gekwalificeerde professionals om de digitale verdediging te beheren.

In deze omgevingen vergroot het ongepaste gebruik van data in AI-modellen het risico nog verder, omdat het gebrek aan strikte controles aanvallers in staat stelt om met relatief gemak mazen in de wet te misbruiken. Het moderniseren van bestaande systemen en het investeren in veiligheid wordt daarom een ​​cruciale prioriteit om openbare informatie en gegevens van burgers, studenten en donoren te beschermen.

De alarmerende groei van ransomware

Eind vorig jaar was er een zorgwekkende piek in het aantal ransomware-aanvallen. Dezembro markeerde het hoogste jaarlijkse aantal publieke incidenten, met een stijging van 60% vergeleken met dezelfde maand het voorgaande jaar.

Deze groei werd gedreven door het vermogen van aanvallers om hun infiltratietechnieken te verbeteren. Het exploiteren van zero-day-kwetsbaarheden in bedrijfssoftware en het gebruik van gestolen inloggegevens blijven de meest voorkomende toegangsvectoren.

Bovendien gebruiken criminelen zelf kunstmatige intelligentie om hun campagnes te optimaliseren. AI wordt gebruikt om overtuigender phishing-e-mails te creëren, netwerkverkenning te automatiseren en waardevolle doelen sneller en efficiënter te identificeren.

Mitigatiestrategieën voor bedrijfsomgevingen

Om deze nieuwe golf van bedreigingen te bestrijden moeten bedrijven een proactieve benadering van AI-beheer hanteren. Isso omvat de implementatie van een duidelijk gebruiksbeleid dat definieert welke soorten informatie wel en niet in externe AI-tools kunnen worden ingevoerd.

Automatische classificatie van gevoelige gegevens is een andere fundamentele maatregel, omdat beveiligingsoplossingen hiermee pogingen tot het verzenden van kritieke informatie in realtime kunnen identificeren en blokkeren. Voortdurende opleiding van medewerkers over de risico’s van schaduw-AI is ook essentieel om de eerste verdedigingslinie te versterken.

De behoefte aan uniforme beveiligingsplatforms

Geconfronteerd met de toenemende complexiteit van bedreigingen blijkt het gebruik van meerdere geïsoleerde en geïsoleerde beveiligingsoplossingen ineffectief. Organisaties die uniforme en geconsolideerde cyberbeveiligingsplatforms adopteren, krijgen een groter inzicht in hun gehele IT-omgeving, van het netwerk tot de cloud en eindpuntapparaten. De geïntegreerde Essa-aanpak maakt een snellere detectie van bedreigingen en een flexibeler en gecoördineerde reactie op incidenten mogelijk, wat cruciaal is om de schade van een aanval in de vroege stadia te beperken.

To Top