Τελευταία Νέα
Επιχειρήσεις

Κυβερνοεφιάλτης με AI: Οι χάκερ «κλωνοποιούν» στελέχη σε 3 δευτερόλεπτα και χτυπούν τα εταιρικά ταμεία

Κυβερνοεφιάλτης με AI: Οι χάκερ «κλωνοποιούν» στελέχη σε 3 δευτερόλεπτα και χτυπούν τα εταιρικά ταμεία

Κλωνοποίηση φωνής ενός στελέχους σε 3 δευτερόλεπτα

Η αλόγιστη χρήση των αυτόνομων συστημάτων Τεχνητής Νοημοσύνης (Agentic AI) από τις επιχειρήσεις ανοίγει το δρόμο στους κυβερνοεγκληματίες να εισβάλλουν στα συστήματα, να παραβιάσουν προσωπικά δεδομένα πελατών και εν συνεχεία να εκβιάζουν για την δημοσίευση των στοιχείων απαιτώντας λύτρα όπως τελευταία έχει γίνει με την REVOLUT.
Οι επιτιθέμενοι χάκερ χρησιμοποιούν το Agentic AI για τη διεξαγωγή εκτεταμένων, αυτοματοποιημένων εκστρατειών αναγνώρισης και στόχευσης σε ευπαθή συστήματα με μεγάλα ποσοστά επιτυχίας.
Τα δεδομένα που έχουν συγκεντρωθεί από τις επιθέσεις των χάκερ αποκαλύπτουν ότι το 54% των χάκερ αποκτά πρόσβαση μέσω παραβιασμένων διαπιστευτηρίων VPN. Ταυτόχρονα, η κοινωνική μηχανική ενισχύεται μέσω των AI.
Αρκούν μόλις 3 δευτερόλεπτα ηχογραφημένης ομιλίας για την κλωνοποίηση της φωνής ενός στελέχους με ακρίβεια 85%, γεγονός που χρησιμοποιείται για την εξαπάτηση υπαλλήλων και την έγκριση παράνομων μεταφορών κεφαλαίων από μία επιχείρηση.

Το χάσμα στα συστήματα ελέγχου των επιχειρήσεων

Οι επιχειρήσεις ενσωματώνουν με μεγάλη ταχύτητα στα συστήματα τους την τεχνητή νοημοσύνη.
Το χάσμα μεταξύ υιοθέτησης συστημάτων τεχνητής νοημοσύνης και συστημάτων ασφάλειας είναι τεράστιο, ευνοώντας τις εισβολές των χάκερ. Επίσης, οι εργαζόμενοι καταφεύγουν καθημερινά στην αλόγιστη χρήση μη εγκεκριμένων εργαλείων ΑΙ (Shadow AI) στις επιχειρήσεις, αυξάνοντας κάθετα τους κινδύνους για κακόβουλες εισερχόμενες οδηγίες μέσω της χρήσης του ηλεκτρονικού ταχυδρομείου που οδηγούν σε χακαρίσματα.

Πώς μπορεί η επιχείρηση να αντιμετωπίσει τις αδυναμίες

Η αντιμετώπιση των αδυναμιών μίας επιχείρησης μπορεί να γίνει μόνο με κανόνες, όπως:

Με αυστηρούς περιορισμούς των ενεργειών που εκτελεί ένας AI agent.

Εγκρίσεις συναλλαγών υποχρεωτικά μόνο στελέχη της επιχείρησης, ειδικά όταν τα συστήματα ασφαλείας είναι αδύναμα.

Με Μητρώα Ελέγχου και καταγραφή των αυτόνομων αποφάσεων για διασφάλιση της κανονιστικής συμμόρφωσης.

Με cyber καλύψεις που ενσωματώνουν οδηγίες για την πρόληψη των περιστατικών, και που αποζημιώνουν την ζημιά σε περίπτωση κυβερνοεγκλήματος από χάκερ.

Να σημειωθεί ότι τα συμβόλαια περιουσίας έχουν εξαιρέσεις που δεν αποζημιώνουν το κυβερνοέγκλημα.

Ελ. Ερμείδου
www.bankingnews.gr

Ρoή Ειδήσεων

Σχόλια αναγνωστών

Δείτε επίσης