AI在线 AI在线

AI成为企业勒索软件防御的关键角色

支付赎金并不总是能带来预期的结果,约四分之一支付赎金的受访者表示,他们没有拿回所有数据,在英国这一比例上升到了三分之一,即使他们拿回了数据,对手仍可能会尝试将其变现。 “勒索软件已经演变成一种形态多变、AI驱动的威胁,任何企业都不能掉以轻心,”Delinea的CEO Art . Gilliland表示,“为了应对当今攻击的复杂性,企业必须利用AI对抗AI,并采取主动的身份安全策略,如零信任架构、特权访问管理和持续的凭证监控,以保持领先。

AI成为企业勒索软件防御的关键角色

支付赎金并不总是能带来预期的结果,约四分之一支付赎金的受访者表示,他们没有拿回所有数据,在英国这一比例上升到了三分之一,即使他们拿回了数据,对手仍可能会尝试将其变现。

“勒索软件已经演变成一种形态多变、AI驱动的威胁,任何企业都不能掉以轻心,”Delinea的CEO Art Gilliland表示,“为了应对当今攻击的复杂性,企业必须利用AI对抗AI,并采取主动的身份安全策略,如零信任架构、特权访问管理和持续的凭证监控,以保持领先。”

企业在基本安全实践方面仍存在不足

尽管90%的高管对勒索软件威胁表示担忧,但许多企业在基本安全实践方面仍存在不足,只有34%的企业实施了最小权限访问控制,仅有57%的企业实施了应用程序控制措施。

大多数受害者报告称恢复时间延长,75%的受害者需要长达两周的时间才能完全恢复运营,只有18%的受害者在24小时内恢复。

平均而言,90%的受访者制定了应急响应计划,这一比例令人欣慰,尽管与前一年相比变化不大。值得注意的是,小型公司(员工少于50人)的应急响应计划比例显著增加,从一年前的60%增加到79%。

然而,更有效的策略是专注于预防——因为一旦数据被窃取,它很可能被威胁行为者变现,受访者去年采取的前四大预防措施包括:

• 定期更新系统和软件

• 备份关键数据

• 强制执行密码最佳实践

• 实施应用程序控制

AI加速了攻击和防御

研究人员认为,威胁行为者未来将使用GenAI来模仿员工、客户和供应商的写作风格,以提高网络钓鱼攻击的成功率。

他们还可以生成模仿企业品牌的独特钓鱼网站,使用深度伪造音频或视频来冒充受信任的同事,诱骗员工下载恶意软件。

同时,防御者也越来越依赖AI来更快地检测和响应威胁,90%的企业现在在勒索软件防御策略中使用AI——主要在安全运营中心(64%)、分析威胁指标(62%)和防止网络钓鱼(51%)方面。

被盗用的凭证仍然是数据泄露的主要原因,它们不仅帮助威胁行为者获得对企业网络的初始访问权限,还能提升权限并横向移动以造成最大损害,这也是勒索软件攻击增加的原因之一。

相关资讯

地区冲突助推网络攻击激增,由AI驱动的勒索软件成新威胁

据 Trellix 称,诸如俄罗斯持续入侵乌克兰以及以色列与哈马斯之间的冲突等多起地区性冲突,已导致网络攻击和黑客活动激增。 AI驱动的勒索软件助长了网络犯罪手段该研究审视了一个日益复杂的勒索软件生态系统,其中犯罪团伙采用嵌入AI的先进工具来传播勒索软件。 Trellix 的遥测数据显示,与中国相关的威胁行为体团伙仍然是国家支持的高级持续性威胁 (APT) 活动的主要来源,仅 Mustang Panda 就产生了超过 12% 的已检测 APT 活动。
12/2/2024 2:10:21 PM
D1net编译

AI将使勒索软件更加危险

相比之下,在安全专家中,只有29%的人表示他们对勒索软件攻击做了非常充分的准备——这表明在准备程度上存在显著差距(29%),凸显了采取更强大安全措施的必要性。 安全领导者对暴露管理的深刻理解网络安全需要采取一种更先进、更灵活的方法,这种方法要考虑到业务风险与回报之间的权衡,而不仅仅是单纯关注绝对保护。 在复杂的环境中,暴露管理为管理和减轻风险提供了更有效的解决方案。
3/24/2025 11:04:01 AM
D1net编译

知乎直答:AI 搜索产品从 0 到 1 实践探索

一、知乎直答产品介绍知乎直答是具有强社区属性的通用 AI 搜索产品,但并非社区版 AI 搜索。 知乎直答具有以下几大优势:认真专业:与知乎专注专业内容生产的调性相符,严格把控参考来源与质量,确保回答认真且专业。 连接创作者:可在使用中关注、与创作者交流互动获取专业见解。
1/20/2025 10:40:08 AM
王界武
  • 1