Cybersicherheitsprognosen für 2024: GenAI-Ausgabe

SIEM Lernumgebung

Sofern Sie nicht das letzte Jahr unter einem Felsen gelebt haben, wissen Sie, dass Anwendungen der generativen künstlichen Intelligenz, wie z ChatGPT, haben viele Aspekte unseres Online-Lebens durchdrungen. Von der Generierung von Marketinginhalten über die Erstellung von Bildern für Werbung und Blogs bis hin zum Schreiben von Schadcode – wir alle interagieren täglich auf die eine oder andere Weise mit den Ergebnissen der generativen KI.

Als ich also darüber nachdachte, über Vorhersagen für 2024 zu schreiben, dachte ich: Warum sollte man Gen AI nicht die Chance geben, einige Vorhersagen für das kommende Jahr zu treffen? Also habe ich genau das getan. Ich werde die rohen ChatGPT-Ergebnisse bereitstellen und dann jeder seiner Vorhersagen eine Note geben. Mal sehen, wie es geklappt hat.

 

Erste Vorhersage: Ransomware-Entwicklung und Angriff auf kritische Infrastrukturen

Ransomware-Angriffe werden wahrscheinlich immer ausgefeilter und intensiver. Bedrohungsakteure können zunehmend kritische Infrastruktursektoren wie Energie, Gesundheitswesen, Transport oder Finanzen ins Visier nehmen, um wesentliche Dienste zu stören und hohe Lösegeldzahlungen zu fordern. Sie könnten neben der Verschlüsselung der Dateien des Opfers auch fortgeschrittene Taktiken wie die doppelte Erpressung anwenden, bei der gestohlene Daten mit der Veröffentlichung oder dem Verkauf bedroht werden.

Steves Note: B+

Obwohl ich nicht sagen kann, dass dies die einzigartigste Vorhersage für 2024 ist, gebe ich ihr in Bezug auf die Anwendbarkeit die Note B+. Es ist schwer zu bestreiten, dass Ransomware auch im Jahr 2024 kein großes Problem für Unternehmen darstellen wird. Erst letzten Monat MGM Grand wurde von einem massiven Ransomware-Angriff getroffen, der den normalen Geschäftsbetrieb störte und einen Verlust von 100 Millionen US-Dollar verursachte.

Zweifellos werden Angreifer auch im kommenden Jahr branchenübergreifend weiterhin solche Angriffe durchführen. Der Schlüssel für Unternehmen besteht darin, ihre Abwehrkräfte weiterhin zu stärken. Die traurige Tatsache ist, dass ein Ransomware-Angriff in vielen Fällen durch mehr Cybersicherheitsschulungen für Mitarbeiter, das Beheben bekannter Schwachstellen bei Auftreten und die Gewährleistung einer ordnungsgemäßen Netzwerksegmentierung abgewendet werden könnte.

 

Zweite Vorhersage: KI-gesteuerte Cyberangriffe

Künstliche Intelligenz (KI) und maschinelles Lernen (ML) könnten von böswilligen Akteuren eingesetzt werden, um die Fähigkeiten und Effizienz von Cyberangriffen zu verbessern. KI-gestützte Angriffe können überzeugendere Phishing-Versuche, automatisierte Malware-Erstellung, Umgehung von Sicherheitsmaßnahmen und personalisierte Social-Engineering-Angriffe umfassen, was es für herkömmliche Abwehrmechanismen schwieriger macht, sie zu erkennen und zu verhindern.

Tools wie NordVPN und ExpressVPN kann durch die Verschlüsselung von Online-Aktivitäten eine zusätzliche Sicherheitsebene hinzufügen und es Angreifern so erschweren, Schwachstellen auszunutzen.

Steves Note: A++

Diese Vorhersage erinnerte sofort an den Berühmten Szene aus 2001: Odyssee im Weltraum, wo HAL, die Bord-KI, Dave erzählt, dass er von dem Plan weiß, ihn außer Gefecht zu setzen, und ihn das nicht tun lässt. Die Tatsache, dass ChatGPT, eine GenAI-App, voraussagt, dass Angriffe durch GenAI mit herkömmlichen Mitteln schwerer zu stoppen sind, ist sicherlich ironisch, wenn nicht sogar ein Hinweis auf die Macht der KI in der heutigen Welt.

Ich bin mir sicher, dass die meisten Unternehmen versuchen, eine Strategie zu entwickeln, wie sie künftig KI-gesteuerte Angriffe bekämpfen können, aber es gibt keinen klaren, führenden Ansatz. Ohne Zweifel werden Anbieter im Jahr 2024 neue Produkte und Funktionen einführen, die versuchen, KI-gesteuerte Angriffe zu identifizieren und zu vereiteln, die KI zur Identifizierung von KI-Angriffen nutzen, was an eine andere berühmte Filmszene aus dem Kultklassiker War Games erinnert.

In der letzten Szene des Films übernimmt die WOPR die Kontrolle über die Atomraketencodes und versucht, den Dritten Weltkrieg auszulösen. Unser Held Drehungen Der Computer tritt in einem Tic-Tac-Toe-Spiel gegen sich selbst an, was ihn schließlich zu der endgültigen Entscheidung führt, dass der einzige gewinnende Zug darin besteht, das Spiel nicht zu spielen oder einen globalen thermonuklearen Krieg zu beginnen (zum Glück für uns).

Spaß beiseite, es besteht eine echte Chance, dass die Bedrohungslandschaft in naher Zukunft völlig anders aussehen könnte als heute, wenn Angreifer die volle Leistungsfähigkeit der KI nutzen. Zukunftsorientierte Sicherheitsteams müssen bei der Suche nach neuen Technologien zur Erweiterung ihrer bestehenden Sicherheitskontrollen wachsam sein. Andernfalls könnte das Schlachtfeld, an dem sie hart gearbeitet haben, schnell einseitig werden – und zwar nicht in die Richtung, in die sie es sich wünschen.

 

Dritte Vorhersage: Nutzung von IoT-Geräten und intelligenter Infrastruktur

Mit der zunehmenden Verbreitung von IoT-Geräten und der Entwicklung intelligenter Städte und Häuser können Cyberkriminelle Schwachstellen in diesen miteinander verbundenen Systemen ausnutzen. Die Angriffe könnten von IoT-basierten Botnetzen für DDoS-Angriffe bis hin zum unbefugten Zugriff auf sensible Daten über kompromittierte Smart-Geräte reichen, was die Notwendigkeit robuster Sicherheitsmaßnahmen und IoT-spezifischer Verteidigungsstrategien unterstreicht.

Steves Note: A

Die Barrieren zwischen der traditionellen IT-Infrastruktur und der wachsenden IoT-Welt verschwinden schnell und Angreifer wissen das. Kürzlich gab es einen nicht so öffentlich bekannt gewordenen Angriff, bei dem der Angreifer über ein internetfähiges Aquarium-Thermometer in die Umgebung einer Organisation eindrang. Sobald sie das Thermometer besaßen, konnten sie auf das interne Netzwerk zugreifen und ihren Angriff starten.

Wer bin ich nun, der sagt, dass nur einige der von uns genutzten Geräte mit dem Internet verbunden sein müssen? Ich freue mich, dass meine neue Waschmaschine und mein neuer Trockner Benachrichtigungen an mein Telefon senden, wenn ihre Zyklen abgeschlossen sind. Allerdings haben die Annehmlichkeiten, die wir genießen und die alltägliche Aufgaben etwas weniger lästig machen, ihren Preis.

Für Sicherheitsteams besteht der beste Weg, die gesamte Umgebung zu schützen, darin, sicherzustellen, dass die von Mitarbeitern und Auftragnehmern verwendeten IoT-Geräte ordnungsgemäß vom Intranet abgetrennt werden, um die Chance für einen kreativen Angreifer zu minimieren, Ihre internetfähige Espressomaschine in ihre erste zu verwandeln Angriffsvektor.

 

Vierte Vorhersage: Angriffe auf die Lieferkette und Risiken Dritter

Angriffe auf die Lieferkette könnte häufiger auftreten, da Angreifer auf Softwareanbieter und -lieferanten abzielen, um deren Produkte zu kompromittieren, was Auswirkungen auf ein breiteres Spektrum von Organisationen haben könnte. Risiken Dritter könnten ausgenutzt werden, um sich unbefugten Zugriff auf Netzwerke zu verschaffen, Schadcode einzuschleusen oder sensible Daten zu stehlen. Unternehmen müssen sich auf die Sicherung ihrer Lieferketten konzentrieren und die Sicherheitsmaßnahmen von Drittanbietern genau überprüfen.

Steves Note: A+

Das gefürchtete Risiko Dritter kann selbst den selbstbewusstesten Sicherheitsexperten schlaflose Nächte bereiten. Wenn Ihr Unternehmen wächst und Sie immer mehr Auftragnehmer einsetzen, besteht die Gefahr, dass einer von ihnen unbeabsichtigt von einem Angriff ausgeschlossen wird. Wir alle erinnern uns an den Target-Hack von 2013, bei dem ein Drittanbieter, der Opfer eines Phishing-Angriffs wurde, zu einem Verstoß im Wert von mehreren Millionen Dollar mit Verlusten von über 200 Millionen US-Dollar führte.

Während dieser Angriff für viele Unternehmen ein Weckruf war, bei der Segmentierung ihres Netzwerks, dem Zugriff Dritter usw. wachsamer zu sein, haben nur einige die entsprechenden Maßnahmen ergriffen, um sicherzustellen, dass sie vor einem ähnlichen Angriff geschützt sind.

Sicherheitslösungen wie unsere Open XDR Plattform, das automatisch sicherheitsrelevante Warnungen und Daten aus einer Vielzahl von Sicherheitsprodukten korreliert, sind eine hervorragende Möglichkeit, um sicherzustellen, dass während des Target-Verstoßes mit großer Sicherheit ungewöhnliche Verhaltensweisen aufgetreten sind und nicht unbemerkt bleiben. Da sich diese Vorhersage auf Lieferketten konzentriert, wollen wir kurz darauf eingehen.

Wir wissen, dass wir alle eine Unterbrechung der Lieferketten spüren. Erinnern Sie sich noch daran, als viele Regale in unseren Lieblingsgeschäften aufgrund von COVID plötzlich leer waren? Stellen Sie sich nun Störungen in der Lieferkette aufgrund eines erfolgreichen Cyberangriffs vor, der mehrere Lieferanten von Produkten betrifft, von denen wir abhängig sind, und für die es keine einfache Lösung gibt. Sprechen Sie über Pandämonium.

Die gute Nachricht ist, dass das Risiko einer weitreichenden Unterbrechung der Lieferkette aufgrund eines Cyberangriffs durch gute Netzwerkhygiene und die Einhaltung bewährter Architekturpraktiken gemindert werden kann. Auch wenn es unrealistisch ist, das Potenzial eines Angriffs zu eliminieren, können die Gewährleistung einer ordnungsgemäßen Netzwerksegmentierung, die Einführung neuer Automatisierungsfunktionen für Sicherheitsanalysen und (ja, noch einmal) ordnungsgemäße Cybersicherheitsschulungen für alle, einschließlich Auftragnehmer, viel bewirken.

ChatGPT beendet seine Vorhersagen mit dieser Aussage: „Es ist wichtig, über die neuesten Entwicklungen im Bereich der Cybersicherheit auf dem Laufenden zu bleiben und sich an neue Bedrohungen anzupassen, sobald diese sich entwickeln.“ Unternehmen sollten in proaktive Cybersicherheitsstrategien, Mitarbeiterschulungen und solide Pläne zur Reaktion auf Vorfälle investieren, um potenzielle Risiken zu mindern.“

Ich kann nur zustimmen. Gut gesagt.

Insgesamt muss ich zugeben, dass ChatGPT einige ziemlich gute und zutreffende Vorhersagen für 2024 gemacht hat. Tatsache ist jedoch, dass niemand weiß, was das neue Jahr zu bieten hat, abgesehen von der Tatsache, dass Angreifer es weiterhin wissen werden Wenn Sie einen Angriff ausführen, werden die Verteidiger weiterhin verteidigen, und Anbieter und Dienstleister werden hier sein, um zu helfen.

Nochmals vielen Dank an ChatGPT für die Zusammenarbeit mit mir an diesem Artikel. Gut gemacht, mein KI-Freund.

Nach oben scrollen