Offcanvas
Offcanvas

Tech

Amazon: Χάκερς χρησιμοποίησαν AI για να παραβιάσουν 600 τείχη προστασίας μέσα σε λίγες εβδομάδες

Amazon: Χάκερς χρησιμοποίησαν AI για να παραβιάσουν 600 τείχη προστασίας μέσα σε λίγες εβδομάδες

Μικρή ομάδα ρωσόφωνων χάκερς αξιοποίησε εμπορικά εργαλεία γενετικής τεχνητής νοημοσύνης για να εκμεταλλευτεί αδύναμα μέτρα ασφαλείας σε 55 χώρες, ανοίγοντας τον δρόμο για πιθανές επιθέσεις ransomware

Μια περιορισμένη ομάδα χάκερς — ή ενδεχομένως ακόμη και ένα μόνο άτομο — κατάφερε μέσα σε πέντε εβδομάδες να παραβιάσει περισσότερα από 600 τείχη προστασίας (firewalls) σε δεκάδες χώρες, αξιοποιώντας ευρέως διαθέσιμα εργαλεία τεχνητής νοημοσύνης, σύμφωνα με έρευνα ασφαλείας της Amazon.com Inc.

Οι δράστες χρησιμοποίησαν ευρέως διαθέσιμα εργαλεία ΑΙ για να εκμεταλλευτούν αδύναμα μέτρα ασφαλείας με μεγάλη ταχύτητα, όπως απλά διαπιστευτήρια σύνδεσης ή έλεγχο ταυτότητας ενός μόνο παράγοντα, αναφέρει η έκθεση. Οι τεχνικές αυτές τους επέτρεψαν να παραβιάσουν firewalls σε κλίμακα που υπό άλλες συνθήκες θα απαιτούσε μεγαλύτερη και πιο εξειδικευμένη ομάδα.

Ρωσόφωνοι δράστες και 55 χώρες στο στόχαστρο

Σύμφωνα με την Amazon, οι ρωσόφωνοι χάκερς αξιοποίησαν την πρόσβαση που απέκτησαν σε συσκευές ασφαλείας κατανεμημένες σε 55 χώρες, προχωρώντας βαθύτερα σε ορισμένα εταιρικά δίκτυα με τρόπο που παρέπεμπε σε προετοιμασία επιθέσεων ransomware.

Οι παραβιάσεις, τις οποίες η Amazon χαρακτηρίζει ως οικονομικά υποκινούμενες, αποτελούν ακόμη ένα παράδειγμα του πώς η τεχνητή νοημοσύνη διευκολύνει και επιταχύνει τις κυβερνοεπιθέσεις.

«Είναι σαν μια γραμμή παραγωγής κυβερνοεγκλήματος που τροφοδοτείται από τεχνητή νοημοσύνη, βοηθώντας λιγότερο έμπειρους δράστες να παράγουν επιθέσεις σε μεγάλη κλίμακα», δήλωσε ο Σι Τζέι Μόουζες, επικεφαλής μηχανικής και επιχειρήσεων ασφάλειας στην Amazon. Η έκθεση δεν κατονομάζει τα εργαλεία τεχνητής νοημοσύνης που χρησιμοποιήθηκαν ούτε τα θύματα, μεταδίδει το Bloomberg.

Ευκαιριακή στόχευση και περιορισμένες δυνατότητες

Οι ερευνητές εκτιμούν ότι οι χάκερς έδρασαν ευκαιριακά, παραβιάζοντας firewalls με αδύναμη προστασία, χωρίς να στοχεύουν συγκεκριμένους κλάδους. Οι παραβιασμένες συσκευές εντοπίστηκαν σε περιοχές της Νότιας Ασίας, της Λατινικής Αμερικής, της Καραϊβικής, της Δυτικής Αφρικής, της Βόρειας Ευρώπης και της Νοτιοανατολικής Ασίας.

Όταν οι δράστες συναντούσαν πιο ενισχυμένα μέτρα ασφαλείας, απλώς προχωρούσαν σε άλλους στόχους, σύμφωνα με τον Μόουζες. Και όταν κατάφερναν να εισέλθουν σε ένα δίκτυο, «σε μεγάλο βαθμό αποτύγχαναν όταν επιχειρούσαν να εκμεταλλευτούν οτιδήποτε πέρα από τις πιο απλές, αυτοματοποιημένες οδούς επίθεσης», αναφέρει η έκθεση.

Αυξανόμενη απειλή με τη βοήθεια της τεχνητής νοημοσύνης

Πέρυσι, χάκερ αξιοποίησε τεχνολογία της Anthropic PBC στο πλαίσιο εκτεταμένου σχεδίου κυβερνοεγκλήματος που επηρέασε τουλάχιστον 17 οργανισμούς, σύμφωνα με την εταιρεία, σε μια περίπτωση που τότε χαρακτηρίστηκε «πρωτοφανής» ως προς την εκτεταμένη εργαλειοποίηση ευρέως διαθέσιμου εργαλείου τεχνητής νοημοσύνης.

Η Amazon εκτιμά ότι παρόμοια περιστατικά θα αυξηθούν.

«Οι οργανισμοί θα πρέπει να αναμένουν ότι η απειλητική δραστηριότητα που ενισχύεται από τεχνητή νοημοσύνη θα συνεχίσει να αυξάνεται σε όγκο, τόσο από έμπειρους όσο και από λιγότερο έμπειρους δράστες», δήλωσε ο Μόουζες.

Πηγή: newmoney.gr

Διαβάστε επίσης: Η επενδυτική κούρσα των Big Tech και η πρόκληση για την Ευρώπη

Τελευταία Νέα

Τελευταία νέα

Κ. Καδής: Ενεργοποίηση πόρων €760 εκατ. για τον κλάδο της αλιείας

Κ. Καδής: Ενεργοποίηση πόρων €760 εκατ. για τον κλάδο της αλιείας

Η ενεργοποίηση του μηχανισμού επιτρέπει στα κράτη μέλη να χορηγήσουν οικονομική αποζημίωση σε αλιείς, παραγωγούς υδατοκαλλιέργειας,…

ΗΠΑ: Στο μικροσκόπιο το deal για το «κλείσιμο» της υπόθεσης HalkBank

ΗΠΑ: Στο μικροσκόπιο το deal για το «κλείσιμο» της υπόθεσης HalkBank

Η απόφαση των ΗΠΑ να κλείσουν την υπόθεση κατά της Halkbank προκαλεί αντιδράσεις, με γερουσιαστές να ζητούν εξηγήσεις για…

Δραματική προειδοποίηση IEA: Τελειώνουν τα αεροπορικά καύσιμα στην Ευρώπη

Δραματική προειδοποίηση IEA: Τελειώνουν τα αεροπορικά καύσιμα στην Ευρώπη

Η Ευρώπη κινδυνεύει με έλλειψη καυσίμων αεροσκαφών σε έξι εβδομάδες, προειδοποιεί η IEA, καθώς ο πόλεμος στο Ιράν διαταράσσει…

ΔΝΤ: «Όπλα ή βούτυρο» - Το σκληρό δίλημμα των κυβερνήσεων

ΔΝΤ: «Όπλα ή βούτυρο» - Το σκληρό δίλημμα των κυβερνήσεων

Οι πωλήσεις όπλων από τις μεγαλύτερες αμυντικές εταιρείες έχουν διπλασιαστεί σε πραγματικούς όρους τα τελευταία 20 χρόνια

Το Mythos της Anthropic μπαίνει στις βρετανικές τράπεζες

Το Mythos της Anthropic μπαίνει στις βρετανικές τράπεζες

Η Anthropic διαθέτει το μοντέλο Mythos σε βρετανικές τράπεζες, προκαλώντας ενδιαφέρον και ανησυχία για κυβερνοασφάλεια, καθώς…

Ξύπνησαν μνήμες της φούσκας του dot com - Όταν εταιρείες παπουτσιών κάνουν στροφή στο ΑΙ

Ξύπνησαν μνήμες της φούσκας του dot com - Όταν εταιρείες παπουτσιών κάνουν στροφή στο ΑΙ

Η Allbirds έκλεισε συμφωνία ύψους 50 εκατ. για να ασχοληθεί με την υπολογιστική ισχύ τεχνητής νοημοσύνης και να αλλάξει το…

Nissan: Μειώνει κατά 20% τα μοντέλα και ανεβάζει τον πήχη πωλήσεων σε ΗΠΑ και Κίνα

Nissan: Μειώνει κατά 20% τα μοντέλα και ανεβάζει τον πήχη πωλήσεων σε ΗΠΑ και Κίνα

Η ιαπωνική αυτοκινητοβιομηχανία ανακοινώνει σχέδιο αναδιάρθρωσης με λιγότερα μοντέλα, έμφαση σε υβριδικά και ηλεκτρικά και…

Δήμος Αμαθούντας: «Η δημόσια ασφάλεια δεν θυσιάζεται στο βωμό του κέρδους»

Δήμος Αμαθούντας: «Η δημόσια ασφάλεια δεν θυσιάζεται στο βωμό του κέρδους»

Ζητά άμεση νομοθετική παρέμβαση και αυστηρά μέτρα για τις επικίνδυνες οικοδομές

CLOSE X
CLOSE X
CLOSE X