

Novi val cyber napada na banke i kompanije u Južnoj Koreji i Japanu pokazuje kako AI alati mogu ubrzati pronalaženje sigurnosnih slabosti, pisanje koda i izvođenje pojedinih dijelova napada, čime se smanjuje razina stručnog znanja potrebna za ulazak u kibernetički kriminal.
U Južnoj Koreji posljednjih je tjedana napadnuto najmanje devet banaka, dok je u Japanu zabilježen rast incidenata u kompanijama poput Daiwa Securitiesa, SoftBanka i Lawsona. Broj prijavljenih kibernetičkih incidenata u Japanu u rujnu porastao je 18 posto u odnosu na kolovoz.
Američka kompanija za kibernetičku sigurnost CrowdStrike povezala je napade na južnokorejske banke s osobom iz kineske provincije Guangdong koja je, pokazuju najnoviji podaci, koristila AI alate poput Anthropicovog Claudea i kineskog AI sustava ARTEX.
CrowdStrike vjeruje da je napadač bio financijski motiviran i da je kombinirao klasične hakerske metode s alatima koji mogu pomagati u pisanju koda, pronalaženju slabosti u sustavima i izvođenju pojedinih koraka napada.
Takav pristup ne znači da umjetna inteligencija sama “hakira banku”, ali jednom napadaču omogućuje da u kraćem vremenu obavi znatno više posla nego prije.
ARTEX je posebno zanimljiv primjer.
Riječ je o AI sustavu koji je izvorno razvijen za procjenu sigurnosnih rizika i testiranje ranjivosti informacijskih sustava. Mogao se povezivati s velikim jezičnim modelima poput ChatGPT-a, Claudea i DeepSeeka.
Nakon izvješća da je korišten u napadima na južnokorejske banke, njegov kineski developer uklonio je projekt s GitHuba i objavio da više neće nuditi nove verzije ni podršku.
Stručnjaci upozoravaju da AI prije svega mijenja trošak i brzinu kibernetičkog kriminala.
Napadač više ne mora od početka znati napisati sav potreban kod, analizirati svaki sustav ili ručno prilagoditi napad svakoj pojedinoj meti.
AI može pomoći u pisanju skripti, objašnjavanju tehničkih problema, analizi ukradenih podataka, prilagodbi lažnih poruka i automatizaciji ponavljajućih zadataka.
Rezultat su brži i jeftiniji napadi te mogućnost da i manje iskusan napadač izvede složeniji napad nego što bi mogao prije nekoliko godina.
To ne znači da napredni hakeri postaju manje opasni.
Naprotiv, isti alati omogućuju i iskusnim skupinama da povećaju broj napada, brže prilagode metode i istodobno ciljaju veći broj organizacija.
Financijski sektor jedna je od najprivlačnijih meta.
Južnokorejski regulator financijskog tržišta početkom listopada održao je izvanredni sastanak s bankama nakon niza kibernetičkih proboja u njihove sustave.
Među pogođenima su bili Shinhan, KB Kookmin, Hana i druge velike banke, dok je južnokorejski predsjednik Lee Jae Myung naredio širu istragu curenja osobnih podataka u financijskom sektoru.
Dosadašnji napadi nisu izazvali velike izravne financijske gubitke, ali stručnjaci upozoravaju da ukradeni osobni podaci mogu biti iskorišteni u kasnijim prijevarama, krađi identiteta ili ciljanim pokušajima krađe podataka putem lažnih poruka i internetskih stranica.
AI dodatno povećava taj rizik jer omogućuje stvaranje uvjerljivijih lažnih poruka i prilagodbu prijevara pojedinom korisniku.
Velike tehnološke i sigurnosne kompanije već mjesecima upozoravaju da AI postaje sastavni dio kibernetičkog kriminala.
Google i Anthropic bilježe rast korištenja AI modela za pomoć pri napadima, dok su i američke institucije skratile rokove za uklanjanje najopasnijih sigurnosnih slabosti zbog sve bržeg tempa napada.
Za kompanije to znači da klasični pristup, u kojem sigurnosni tim reagira tek nakon upozorenja, postaje sve manje održiv.
Obrambeni sustavi morat će sve više koristiti vlastitu automatizaciju i AI kako bi otkrivali neuobičajeno ponašanje, reagirali na pokušaje proboja i uklanjali sigurnosne slabosti prije nego što ih napadači iskoriste.
U protivnom postoji rizik da napadači, zahvaljujući umjetnoj inteligenciji, djeluju brže nego što sigurnosni timovi mogu reagirati.
