image

Britse overheid verwacht toename van ransomware-aanvallen door AI

woensdag 24 januari 2024, 09:46 door Redactie, 3 reacties

De Britse overheid verwacht dat kunstmatige intelligentie voor een toename van ransomware-aanvallen zal zorgen. Dat meldt het Britse National Cyber Security Centre (NCSC) in een nieuw rapport over de korte termijn impact van AI op cybercrime. Het NCSC stelt dat ransomwaregroepen al gebruikmaken van AI om de efficiëntie en effectiviteit van cyberoperaties te versterken, zoals phishing, verkenning en programmeren.

"Deze trend zal zich zeer waarschijnlijk volgend jaar en daarna voortzetten", aldus het rapport. Het uitvoeren van phishingaanvallen, verspreiden van malware en stelen van inloggegevens speelt een belangrijke rol bij het verkrijgen van toegang tot netwerken, waarna ransomware kan worden uitgerold. Het NCSC verwacht dan ook dat cybercriminelen van beschikbare AI-modellen gebruik zullen maken om beter toegang tot netwerken te krijgen, wat zal bijdragen aan de ransomwaredreiging op de korte termijn.

Het NCSC denkt ook dat AI een rol zal gaan spelen bij het ontwikkelen van malware en exploits. "Het opkomende gebruik van AI bij cyberaanvallen is evolutionair, niet revolutionair, wat inhoudt dat het bestaande dreigingen zoals ransomware versterkt, maar het dreigingslandschap op de korte termijn niet verandert", zegt NCSC-ceo Lindy Cameron.

Ze krijgt bijval van het Britse National Crime Agency (NCA). Dat verwacht dat ransomware, vanwege de financiële opbrengsten, ook dit jaar de voornaamste vorm van cybercrime zal zijn. "Ransomware blijft een dreiging voor de nationale veiligheid vormen. Zoals dit rapport laat zien zal de dreiging toenemen door ontwikkelingen in AI en misbruik van deze technologie door cybercriminelen", voegt James Babbage van het NCA toe.

Het NCSC stelt dat de meeste ransomware-incidenten het gevolg zijn van slechte cyberhygiëne waar criminelen misbruik van maken, in plaats van geraffineerde aanvalstechnieken. Organisaties en gebruikers worden dan ook opgeroepen om standaard beveiligingsadviezen op te volgen.

Reacties (3)
24-01-2024, 12:24 door Anoniem
Het het nog lang niet zo ver dat je tegen AI kan zeggen installeer even ransomware op een willekeurige Microsoft server.
24-01-2024, 12:38 door Anoniem
Gaan we weer.

De overheid moet gewoon opsporen en vervolgen. Ook internationaal. Wat misbruik is, is vrij duidelijk vastgelegd in dingetjes als wetten dus wie dat doet moet je gewoon in de kladden pakken.

De vraag is niet of AI gevaarlijk is, de vraag is of overheden zèlf niet met hun sleepwetten, client side scanning, alle transacties laten doorlichten door ooit geredde banken, dromen om met al die AI dingen zelf nog eens te slimste van de klas te willen zijn. Terwijl ze daar helemaal niet zitten om de slimste te zijn. Maar de verstandigste.
24-01-2024, 14:05 door Anoniem
Door Anoniem: Het het nog lang niet zo ver dat je tegen AI kan zeggen installeer even ransomware op een willekeurige Microsoft server.

Nu het bestaan van AI onder de aandacht wordt gebracht bij ICT-leken, kan het dievengilde, als ook een lui OM het de komende jaren doen laten voorkomen alsof het een AI betreft, terwijl het een doodordinaire hacker is. En heel typisch, het is nooit een minister of ambtenaar die daar last van krijgt.

Door Anoniem: Gaan we weer.

De overheid moet gewoon opsporen en vervolgen. Ook internationaal. Wat misbruik is, is vrij duidelijk vastgelegd in dingetjes als wetten dus wie dat doet moet je gewoon in de kladden pakken.

De vraag is niet of AI gevaarlijk is, de vraag is of overheden zèlf niet met hun sleepwetten, client side scanning, alle transacties laten doorlichten door ooit geredde banken, dromen om met al die AI dingen zelf nog eens te slimste van de klas te willen zijn. Terwijl ze daar helemaal niet zitten om de slimste te zijn. Maar de verstandigste.

Hieronder als illustratie zomaar een lijstje uit het archief. Een simpele zoekopdracht in het Security archief 'ING DDOS' over wat een 16-jarige met een botnet zoal kan. Of waar een 16-jarige in een botnet voor ingezet kan worden.

Is het je opgevallen dat een DDOS aanval nooit meer het nieuws haalt?
Is het je opgevallen dat de kunsten van AI wel het nieuws halen?

Zou het een mentale lexicon training kunnen zijn?

Banken zouden de verstandigste moeten zijn, maar de komst van de digitale euro geeft al aan dat de in de crisis van 2008-2012 de laatste crisis 'oude stijl' was. Wat er nu is gebouwd in de bankaire wereld, is gebouwd op heel andere uitgangspunten van wat goed samenleven in moet houden, en is geheel gebouwd op zogenaamde individuele, verstandige keuzes. Dat is iets heel anders dan dat wat er uit het herstel van de crisis in de periode 2013-2020 kwam. Het perspectief op wat goed (samen) leven is, en welke gedragingen financieel beloond worden en welke niet, dat is opgehangen aan een geheel andere ethische normen en gedragingen dan het recente verleden. (Veganisme, genderneutraliteit, oorlogen, verbieden van voertuigen op fossiele brandstoffen, verbod op gas, etc) Het nieuwsbericht gaat over Groot Brittannië, en die zijn Brexit, dus ze hebben op hun eiland andere vrijheden en ontwikkelen hierin wellicht een andere koers, maar toch.

Hier dat lijstje, ter illustratie:

5-10-2018 13:06 26 reacties Nederlandse banken ontkennen afhankelijkheid anti-DDoS-product Akamai
06-02-2018 13:10 7 reacties Verdachte opgepakt voor ddos-aanvallen op Belastingdienst, Bunq, Tweak en Tweakers
15-04-2015 17:36 4 reacties Banken aangesloten bij initiatief tegen DDoS-aanvallen
25-09-2014 12:38 1 reacties Bash-lek actief aangevallen door DDoS-bot
08-04-2013 18:11 5 reacties ING waarschuwt voor phishing na DDoS-aanval
08-04-2013 16:091 reacties Telegraaf doet aangifte van DDoS-aanval
07-04-2013 09:42 1 reacties 'DDoS-aanval ING geen relatie met banken VS'
05-04-2013 22:32 15 reacties Grote DDoS-aanval legt ING en iDeal plat
29-05-2018 09:33 3 reacties CPB: Cyberstresstesten voor banken geen overbodige luxe
31-01-2018 17:34 1 reacties De Nederlandsche Bank waarschuwt voor phishingmails
29-01-2018 09:40 41 reacties D66 herhaalt oproep voor verkoopverbod onveilige IoT-apparaten
14-01-2014 11:48 15 reacties Consumentenbond wil vergoeding bij storing internetbankieren
13-05-2000 20:29 0 reacties Verslag ICT Security Management 2000
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.