傳統勒索攻擊與人工智慧驅動的攻擊,有何不同之處呢?

更新於 發佈於 閱讀時間約 4 分鐘

人工智慧驅動的勒索軟體攻擊實際上與普通勒索軟體攻擊沒有什麼不同,只是它做得更好,這些攻擊媒介旨在對他們的目標進行社交工程,使其點擊它們;過去,您必須注意拼寫錯誤才能識別垃圾郵件。現在人工智慧被用來生成這些電子郵件,語法是完美的,更容易欺騙受害者。人工智慧驅動的勒索軟體也適應其環境,並有可能識別現有的安全措施並繞過它們(資安業者Sophos的研究人員於去年5月發現駭客運用新興的迴避偵測技術,像是覆寫記憶體裡的ntdll.dll,將Sophos Endpoint Protection防毒軟體的代理程式與核心脫鉤),讓企業遭受攻擊。

 

既然傳統勒索攻擊與人工智慧驅動的攻擊模式相同,為何企業受駭家數會呈現快速攀升的現況呢? 我們從下圖駭客的攻擊程序進行解析,大致就可以找到一些脈絡及關鍵因素,說明如下

raw-image


A. 傳統防毒軟體已失效: 因為早期企業都會在主機端加強防護措施,而端點設備就靠防毒軟體抵 禦,10幾年來似乎也沒太大問題,但現今的惡意軟體技術不斷的演進,已可以有效迴避傳統防毒 軟體的偵測技術,潛伏在企業內部的網路環境,即使惡意軟體尚未發動攻擊,但是企業已危機四伏了。

B. 駭客技術不斷精進: 透過人工智慧技術所生成的電子郵件,讓惡意軟體更不容易辨識。

C. 駭客速度比你還要快: 目前坊間次世代的資安產品,採用大量數據上傳解析與仰賴人工工程更新 學習的模式,其反應速度已跟不上新世代的駭客技術,導致當駭客攻擊發動到資安系統第一次反應 時,災害已經發生,端看受駭程度大或小罷了。

D. 存在離線作業破口: 離線及外部VPN連線作業控管不易,目前坊間EDR( 端點偵測與回應)方案大 多無法有效支援端點離線作業的防護,也是產生防駭的破口之一。

 

我們都知道,駭客透過社交工程來進行滲透,企業也不斷加強使用者的資安意識及演練,但是為何還是風險難控呢? 因為企業的員工是流動的及浮動的,隨時都有可能因某位員工無意識或無意的誤觸地雷,而造成全公司的影響,最後即便調查已為時已晚,財務及商譽已受損害

 

未來與駭客對抗是AI PK的時代 同樣都是AI ,但是卻大不同.... 傳統機器學習(ML)的產品,仰賴人工工程及大量資料上傳以達到學習與更新的目的,其時效及效果相 對受限;拜GPU之賜,深度學習框架的AI資安產品得以順利推行於市,以主動預防的方式對抗AI驅動 的勒索軟體及未知威脅。

raw-image


我們建議在佈建資安防禦機制時,可以把握以下幾大主軸進行評估與規劃

  • 主動預防 : 預防勝於治療,您是要跟駭客決戰境外,而非讓惡意軟體進到公司網絡 後,再做近身防 禦阻攔。
  • 速度及精準度 : AI時代來臨,資安防禦的反應速度必須比駭客的攻擊速度更快及具備低誤報率,才 能先發制人。
  • 防禦主從思維 : 早期防護主機就好、有備份就好的傳統思維將被改變,主機及端點其實都一樣重 要,端點是 主要對外的裝置,端點甚至比主機重要。
  • 輕量低耗: 過往防毒軟體除了資源耗用過重之外,常常與一些專業軟體互相衝突,所以導致一些研 發單位同仁必須移除防毒軟體提升效能,造成資安漏洞。
  • 易於管理:一套智能的資安防護解決方案,是協助IT人員進行防禦工程,簡便的管理也很重要。

 

駭客發動攻擊所造成之企業有形無形損害已成為企業經營不可控的重大風險之一,相信股東、客戶、供 應商等利害關係人也都會相當程度的關注此議題,在企業ESG永續經營及報告書中,都應在公司治理 面向予以揭露,而 臺灣證券交易所(證交所)更於新修訂重大訊息問答集第26款的內容,要求上市公 司只要發現遭駭客攻擊或入侵,不論是否涉及核心資訊系統、機密文件 ,都屬於對公司造成重大損害 或影響,需發布重大訊息對外揭露;近來台灣企業受攻擊量已躍升為全球第一名,又因為RaaS的盛 行,受駭企業已不分規模及產業,我們團隊協助過的案例客戶,員工人數從數萬到15人規模的企業皆 有,最終受駭企業改採Deep Instinct取代原有EDR及防毒軟體進行預防防禦,所以企業不應再漠視這個 資安可能帶來的經營風險,應盡早做好企業資安防謢準備才對。


參考連結: https://www.qiso.com.tw/#DI

 

錡碩資訊有限公司

www.QISO.com.tw

raw-image




avatar-img
1會員
6內容數
我們希望能以過去的經歷,分享一些數位轉型、智慧製造、資訊安全、ESG領域的看法及知識,若有需要進一步的協助,歡迎到我們的網站https://www.QISO.com.tw
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
錡So 的其他內容
勒索軟體即服務 (RaaS) 是犯罪企業的一種商業模式,允許任何人註冊並使用工具進行勒索軟體攻擊。與軟體即服務 (SaaS) 或平台即服務 (PaaS) 等其他即服務模式一樣,RaaS 客戶租用勒索軟體服務,只要發現目標企業即可隨時發動攻擊。   因勒索軟體攻擊導致業務中斷,受害總額也急劇增加,
勒索軟體即服務 (RaaS) 是犯罪企業的一種商業模式,允許任何人註冊並使用工具進行勒索軟體攻擊。與軟體即服務 (SaaS) 或平台即服務 (PaaS) 等其他即服務模式一樣,RaaS 客戶租用勒索軟體服務,只要發現目標企業即可隨時發動攻擊。   因勒索軟體攻擊導致業務中斷,受害總額也急劇增加,
你可能也想看
Google News 追蹤
Thumbnail
大家好,我是woody,是一名料理創作者,非常努力地在嘗試將複雜的料理簡單化,讓大家也可以體驗到料理的樂趣而我也非常享受料理的過程,今天想跟大家聊聊,除了料理本身,料理創作背後的成本。
Thumbnail
哈囉~很久沒跟各位自我介紹一下了~ 大家好~我是爺恩 我是一名圖文插畫家,有追蹤我一段時間的應該有發現爺恩這個品牌經營了好像.....快五年了(汗)時間過得真快!隨著時間過去,創作這件事好像變得更忙碌了,也很開心跟很多厲害的創作者以及廠商互相合作幫忙,還有最重要的是大家的支持與陪伴🥹。  
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
本文介紹了人工智慧(AI)及機器學習(ML)的基本概念和關係,探討了數據在機器學習中的重要性,以及深度學習和生成式人工智慧的應用。
在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
Thumbnail
AI盛行,詐騙集團已開始使用AI語音詐騙。文章提供了避免詐騙的建議,包括多加確認借錢訊息,留意陌生電話,建立暗號與親友驗證真偽。也分享了詐騙車手的相關資訊,以及成為詐欺車手的後果及應對方式。建議年輕人在求職時應多求證、睜大眼睛。
Thumbnail
人工智慧系統正在慢慢影響我們的生活,並在不同的產業和產品中得到應用。目前使用的系統大多是基於狹義人工智慧。狹義人工智慧與通用人工智慧有很大不同。 狹義人工智慧的創建是為了專注於特定任務,一個例子就是聊天機器人。
Thumbnail
以前是防人類盜圖, 現在是防科技盜圖, 我感覺不管是哪一種在盜圖, 看到那個盜圖技術反而是佩服勝過生氣。😅 然後這種事情從以前到現在其實一直在發生, 只不過科技的力量仍然帶來更大的影響, 如果掌握資源的人認為,本來就沒有義務去思考, 那麼部分的犧牲只是時間早晚的問題。 這麼說也不是覺得可以
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
從Open AI推出Chat GPT3.5以來,2023年幾乎話題都圍繞著生成AI,在經濟市場上,AI科技股看好看漲,而AI的運用,更是突破大家的想像。 甚至連詐騙集團都趕上AI的風潮。之前節目有針對兩岸詐騙手法與模式作介紹,想進一步瞭解,在AI浪潮之下,兩岸就AI的法律有沒有什麼相應的管制或措施?
AI與虛擬帳號的盛行,帶來了機會與風險,需要保持警覺與理性,避免被迷惑與控制,以及辨別訊息真假,是每個網路使用者該思考與學習的。
Thumbnail
我們分析了許多加密貨幣詐騙案例,歸納出一些共通的行為特徵要告訴你,讓你防患於未然;萬一日後自己或朋友遇到類似情境,就可以馬上辨識出這些警訊,避免成為加密貨幣詐騙的受害者。
Thumbnail
大家好,我是woody,是一名料理創作者,非常努力地在嘗試將複雜的料理簡單化,讓大家也可以體驗到料理的樂趣而我也非常享受料理的過程,今天想跟大家聊聊,除了料理本身,料理創作背後的成本。
Thumbnail
哈囉~很久沒跟各位自我介紹一下了~ 大家好~我是爺恩 我是一名圖文插畫家,有追蹤我一段時間的應該有發現爺恩這個品牌經營了好像.....快五年了(汗)時間過得真快!隨著時間過去,創作這件事好像變得更忙碌了,也很開心跟很多厲害的創作者以及廠商互相合作幫忙,還有最重要的是大家的支持與陪伴🥹。  
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
本文介紹了人工智慧(AI)及機器學習(ML)的基本概念和關係,探討了數據在機器學習中的重要性,以及深度學習和生成式人工智慧的應用。
在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
Thumbnail
AI盛行,詐騙集團已開始使用AI語音詐騙。文章提供了避免詐騙的建議,包括多加確認借錢訊息,留意陌生電話,建立暗號與親友驗證真偽。也分享了詐騙車手的相關資訊,以及成為詐欺車手的後果及應對方式。建議年輕人在求職時應多求證、睜大眼睛。
Thumbnail
人工智慧系統正在慢慢影響我們的生活,並在不同的產業和產品中得到應用。目前使用的系統大多是基於狹義人工智慧。狹義人工智慧與通用人工智慧有很大不同。 狹義人工智慧的創建是為了專注於特定任務,一個例子就是聊天機器人。
Thumbnail
以前是防人類盜圖, 現在是防科技盜圖, 我感覺不管是哪一種在盜圖, 看到那個盜圖技術反而是佩服勝過生氣。😅 然後這種事情從以前到現在其實一直在發生, 只不過科技的力量仍然帶來更大的影響, 如果掌握資源的人認為,本來就沒有義務去思考, 那麼部分的犧牲只是時間早晚的問題。 這麼說也不是覺得可以
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
從Open AI推出Chat GPT3.5以來,2023年幾乎話題都圍繞著生成AI,在經濟市場上,AI科技股看好看漲,而AI的運用,更是突破大家的想像。 甚至連詐騙集團都趕上AI的風潮。之前節目有針對兩岸詐騙手法與模式作介紹,想進一步瞭解,在AI浪潮之下,兩岸就AI的法律有沒有什麼相應的管制或措施?
AI與虛擬帳號的盛行,帶來了機會與風險,需要保持警覺與理性,避免被迷惑與控制,以及辨別訊息真假,是每個網路使用者該思考與學習的。
Thumbnail
我們分析了許多加密貨幣詐騙案例,歸納出一些共通的行為特徵要告訴你,讓你防患於未然;萬一日後自己或朋友遇到類似情境,就可以馬上辨識出這些警訊,避免成為加密貨幣詐騙的受害者。