Cibercriminosos Usam IA em Táticas de Ransomware: Como Proteger sua Organização

Relatório Global sobre Ameaças de Dados: Impacto da IA nos Ataques de Ransomware

O Relatório Global sobre Ameaças de Dados da Thales de 2024 revelou que os ataques de ransomware estão entre as ameaças mais comuns enfrentadas por empresas globalmente. Entre os 3.000 gerentes e executivos entrevistados em 18 países, incluindo o Brasil, 28% já sofreram esse tipo de ataque, no qual cibercriminosos roubam dados confidenciais e exigem resgate em troca.

Com a Ascensão da IA, os Ataques de Ransomware Tornam-se Mais Sofisticados

Com a ascensão da Inteligência Artificial (IA), os ataques de ransomware têm se tornado mais sofisticados e perigosos. O Centro Nacional de Segurança Cibernética do Reino Unido destacou que a IA Generativa não apenas aumenta a capacidade dos ataques, mas também complica as estratégias de defesa.

Como a IA Está Transformando o Cenário de Ransomware

A IA facilita a automação e sofisticação dos ataques, tornando-os mais rápidos e baratos. Modelos de IA podem ser usados para atacar várias empresas simultaneamente, aumentando o volume de ataques e a chance de sucesso dos criminosos. Um exemplo disso é o ransomware intitulado Junk Gun, que possui variantes de baixo custo que rompem com o modelo tradicional de ransomware como serviço (RaaS). Essas variantes, vendidas na dark web por cerca de US$375, são muito mais acessíveis do que os modelos RaaS tradicionais, que custam em média US$1.000.

Além disso, a IA está sendo utilizada em táticas de engenharia social, aprimorando a eficácia de ataques de phishing. Com a IA, os atacantes podem criar mensagens de phishing mais convincentes e livres de erros gramaticais, aumentando a probabilidade de enganar as vítimas.

Estudos de Casos e Novas Ameaças

Pesquisadores da Cornell Tech, do Instituto de Tecnologia de Israel e da Intuit desenvolveram um malware chamado Morris II que utiliza prompts auto-replicantes adversariais. Este worm manipula grandes modelos de linguagem, como ChatGPT e Gemini, para gerar e executar instruções maliciosas, destacando um novo desafio na segurança cibernética.

Principais Alvos e Crescimento das Ameaças

Segundo o Relatório de Ameaças da Thales, os ataques com maior crescimento incluem malware, phishing e ransomware, relatados por 41%, 36% e 32% dos entrevistados, respectivamente. Os ativos em nuvem, como aplicativos SaaS, armazenamento em nuvem e gerenciamento de infraestrutura, são os maiores alvos dos cibercriminosos.

Como Proteger sua Organização Contra Ransomware

Backup Eficaz: Implemente backups imutáveis, suporte a criptografia e controle de acesso via autenticação multifator (MFA).

Investimento em Cibersegurança por IA: Adote soluções de segurança orientadas por IA para manter a vantagem contra cibercriminosos.

Treinamento de Funcionários: Capacite sua equipe para melhorar respostas a incidentes, utilizando assistentes interativos e treinamento simulado.

Conclusão

Com a crescente sofisticação dos ataques de ransomware impulsionados pela IA, é crucial que as organizações invistam em soluções avançadas de segurança. A combinação de tecnologias robustas com práticas eficazes de backup e treinamento contínuo pode fortalecer significativamente a defesa contra essas ameaças. Prepare sua organização para enfrentar o futuro do cibercrime, adotando uma abordagem proativa e integrada de segurança cibernética. Dessa forma, é possível mitigar os riscos e proteger os ativos mais valiosos da sua empresa.


Referências Bibliográficas

KEARNS, Peter. Generative AI: Ransomware Threats in the UK. TechRepublic, 2023. Disponível em: https://www.techrepublic.com/article/generative-ai-ransomware-threats-uk/. Acesso em: 25 jun. 2024.

GALLAGHER, Rob. Preparing for Ransomware in the Age of Generative AI. WWT, 2023. Disponível em: https://www.wwt.com/blog/preparing-for-ransomware-in-the-age-of-generative-ai. Acesso em: 25 jun. 2024.

MILLER, Max. Malicious AI Worm Targeting Generative AI. Security Intelligence, 2023. Disponível em: https://securityintelligence.com/articles/malicious-ai-worm-targeting-generative-ai/. Acesso em: 25 jun. 2024.

GONÇALVES, Gabriel. Junk Gun: Ransomwares de Baixa Qualidade Ganham Mercado na Dark Web. Security Leaders, 2023. Disponível em: https://securityleaders.com.br/junk-gun-ransomwares-de-baixa-qualidade-ganham-mercado-na-dark-web/. Acesso em: 25 jun. 2024.

NATIONAL CYBER SECURITY CENTRE (NCSC). Global Ransomware Threat Expected to Rise with AI. NCSC, 2023. Disponível em: https://www.ncsc.gov.uk/news/global-ransomware-threat-expected-to-rise-with-ai. Acesso em: 25 jun. 2024.

Sobre Janaina Valim 94 Artigos
Como Analista de Dados, minha paixão é desvendar insights valiosos e transformá-los em estratégias de sucesso. Constantemente em busca de novos conhecimentos, minha jornada vai além das planilhas e gráficos. Fora do mundo dos dados, sou uma apreciadora entusiasta de vinhos e cervejas, sempre em busca de novos sabores e experiências.

Seja o primeiro a comentar

Faça um comentário

Seu e-mail não será divulgado.


*