A Inteligência Artificial está reescrevendo o manual de ransomware - as empresas podem manter o passo? (Português do Brasil)

Ransomware está evoluindo em direção a uma ferramenta mais poderosa para criminosos graças à utilização de Inteligência Artificial (AI). Grupos criminosos estão adotando esta tecnologia como parte de seus ataques, aumentando sua precisão e sofisticação.
A NCSC ajudou a avisar sobre a ameaça global que o ransomware apresenta devido ao uso da AI, e também houve um aumento no número de ataques por phishing automatizados usando essa tecnologia.
Organizações enfrentam uma maior ameaça de ataques mais avançados, como o malware polimórfico que pode se modificar em tempo real para escapar da detecção, permitindo aos grupos criminosos causarem mais danos.
Polymorphic ransomware é particularmente perigoso já que os ataques serão mais duradouros, enquanto eles se escondem por mais tempo.
A defesa necessita evoluir também com a tecnologia, pois soluções de segurança tradicionais não são mais suficientes. Organizações precisam combinar suas estratégias defensivas com soluções AI-driven para permanecerem protegidas.
Uma estratégia importante é a detecção e resposta adaptativa usando soluções AI-driven que analisam padrões de comportamento em tempo real, identificando anomalias que outras ferramentas podem não detectar.
Beyond detection, soluções baseadas na Inteligência Artificial são essenciais para prevenir a exfiltração de dados, já que as gangues de ransomware quase sempre recorrem à roubo de dados para pressionar seus alvos.
Na base de uma defesa forte jaz a higiene cibernética básica. Muitas das ataques exploram buracos simples, por isso as organizações precisam corrigir vulnerabilidades rapidamente e adotar princípios Zero Trust para limitar o movimento lateral.
Apesar de que a tecnologia está transformando o ransomware em uma ameaça mais alvo, os fundamentos da defesa permanecem inalterados. Organizações precisam prever estratégias defensivas baseadas na AI e fortalecer suas defesas para combater.
As organizações que possam detectar e parar ataques entrantes e impedir aos criminosos de acessarem e exfiltrarem seus dados serão alvos dificilmente infiltráveis, desafortunando os modelos de negócio do ransomware.
Produtos recomendados na Amazon:
Matéria retirada de: techradar.com
Comentários
Postar um comentário