Las campañas de malware automatizadas por IA llegarán pronto, dice Mikko Hyppönen
El pionero de la ciberseguridad Mikko Hyppönen comenzó su carrera en ciberseguridad en la empresa finlandesa de ciberseguridad F-Secure hace 32 años, dos años antes de que Tim Berners-Lee lanzara el primer navegador web del mundo. Desde entonces lo ha hecho desactivado virus globales, buscado para los primeros creadores de virus en una zona de conflicto paquistaní y viajó por el mundo asesorando a los organismos encargados de hacer cumplir la ley y a los gobiernos sobre ciberdelincuencia. También publicó recientemente un libro: Si es inteligente, es vulnerable, Allí explica cómo el crecimiento de la conectividad a Internet ha incrementado las ciberamenazas.
CSO recientemente tuvo la oportunidad de hablar con Hyppönen en la conferencia Sphere de este año y realizar una entrevista en profundidad sobre el estado de la industria, las crecientes amenazas de ciberseguridad que enfrenta Europa y las promesas y peligros de la inteligencia artificial.
Una industria de ciberseguridad madura
El sector de la tecnología que alguna vez estuvo de moda se ha topado con un muro, Recortar su número ha aumentado en 168.243 empleados en lo que va de 2023. Los gigantes tecnológicos Google, Amazon, Microsoft y Meta se han retirado de su potencial alcista aparentemente ilimitado durante la última década, ya que las presiones de la recesión y otros factores económicos han enfriado sus pronósticos que alguna vez fueron optimistas.
A pesar de los numerosos despidos, la industria de la ciberseguridad parece ir cuesta abajo en gran medida inmune a los problemas que aquejan a Silicon Valley con la demanda aparentemente creciente de nuevos empleados.tan fuerte como siempre“en el sector con escasez crónica de personal.” “Siempre habrá amenazas.” “Siempre habrá gente mala”, le dice a CSO Hyppönen, quien ahora es director de investigación de WithSecure. “Hay una necesidad constante de seguridad.” Por lo que sé, la ciberseguridad seguirá siendo un negocio en crecimiento. Realmente creo que hay seguridad laboral en la ciberseguridad.” (WithSecure se conocía como F-Secure for Business hasta el año pasado, cuando se separó de F-Secure, ahora orientado al consumidor, para el cual Hyppönen también se desempeña como asesor principal de investigación. )
Cuando Hyppönen comenzó su carrera, no había una industria de ciberseguridad de la que hablar. Ahora los analistas asumen que la industria lo hará Arriba $ 162 mil millones en ingresos en 2023, con poco más tres docenas de empresas que en conjunto tienen una capitalización de mercado de más de $ 624 mil millones y constituyen la mayor parte de esos ingresos.
Dado este nivel de madurez, la pregunta sigue siendo si hay espacio para nuevos participantes en el espacio de la ciberseguridad. “Durante años, las barreras de entrada para los recién llegados y la seguridad cibernética fueron enormes debido a la cantidad de trabajo requerido para comprender los problemas que llevaron a construir una biblioteca de detecciones para todo tipo de ataques que las organizaciones tardaron años y años en construir”, dice. Hyppönen. “Es por eso que creemos que no habrá nuevas empresas emergentes reales en el espacio de seguridad de puntos finales”.
“De hecho, puede ingresar al juego con nuevas tecnologías basadas en la detección de anomalías y el aprendizaje automático”, dice Hyppönen. «Así que no tienes que ser capaz de detectar todos los posibles ataques que hemos visto todo el tiempo. Es suficiente si puedes detectar anomalías, que algo extraño está sucediendo, algo inusual, algo que no suele suceder”.
Hyppönen cree que la necesidad de descubrir cosas extrañas e inusuales «ha abierto las puertas a muchas empresas nuevas, asistidas por una nueva generación de investigadores» que crecieron en línea y no están sujetos al pensamiento convencional. «Entonces, probablemente no sea bueno para los negocios si damos la bienvenida a nuevos competidores a este espacio», dice. «Pero personalmente me encanta ver eso».
En tiempos de guerra, las ciberamenazas aumentan en Europa
Desde que Rusia invadió Ucrania el año pasado, las organizaciones europeas han visto una ola creciente de amenazas cibernéticas de los actores de amenazas aliados de Rusia que, si bien causan poco daño, han causado malestar psicológico a las agencias gubernamentales y empresas en todo el continente, dice Hyppönen. Un grupo en particular, el llamado grupo hacktivista NoName057(16), del que se ha informado poco, se ha involucrado en una prisa constante de ataques DDoS en toda Europa a través de un proyecto llamado DDosia desde marzo de 2022 junto con otros grupos prorrusos, incluido Killnet.
Hyppönen buscó en el canal de Telegram NoName057(16), la principal línea de comunicación del grupo, y leyó en voz alta una lista de los ataques recientes del grupo. «Francia. Un aeropuerto en Alemania. Un fabricante de armas alemán. Un banco italiano. El sector público italiano. Tales ataques son una llamada de atención para las empresas, ya que muchos de los objetivos de los ataques son perpetrados por bandas que no lo son. ..gobierno pero son como piratas informáticos Patriot privados de Rusia «, dice. (Sin embargo, Illia Vitiuk, jefe del departamento de seguridad de la información cibernética en el Servicio de Seguridad de Ucrania, dijo llamado en la conferencia RSA en abril que cree que los hacktivistas rusos están patrocinados por el estado).
«Alcanzaron objetivos sorprendentes como un aeropuerto en Francia», dice Hyppönen, quien probablemente esté confundido por estar involucrado en el conflicto. «Pero estos muchachos están buscando hits simbólicos que apreciamos. Estos ataques son específicos de la guerra en Ucrania y casi todos los objetivos que vemos están en Europa”.
Un grupo separado de piratas informáticos pro-rusos remoto En el sitio web del Ministerio de Defensa de Finlandia apenas comenzaba un discurso en video al parlamento del país cuando el presidente ucraniano, Volodymyr Zelenskyy, comenzó. “¿Cuándo fue la última vez que alguien visitó el sitio web del Departamento de Defensa? Nadie va nunca allí”, dice Hyppönen. “Así que el sitio web no tiene ningún significado en absoluto. Baja y quédate abajo por el resto del año y nadie”. Echaré de menos el sitio web. Esto no tiene impacto en la capacidad operativa de nuestro ministerio, nuestras fuerzas de defensa o nuestro ejército. Nada de eso.»
Debido a que estos ataques no tienen un componente verdaderamente destructivo, el propósito de estos ataques es debilitar la moral europea, dice Hyppönen. «Se siente mal. Se siente muy mal. Y eso es lo que están tratando de lograr”.
La automatización total de las campañas de malware es inminente
ChatGPT y docenas de aplicaciones de IA que emergen rápidamente han sido los temas más candentes en Sphere debido a su potencial para impulsar de manera más efectiva el ciberdelito y el fraude. «Son emocionantes y aterradores al mismo tiempo», dijo Hyppönen durante su discurso de apertura. «Y no se equivoquen: todos estamos teniendo el verano de IA más caluroso de la historia».
A pesar del potencial de la IA para interrumpir las industrias y facilitar que los actores de amenazas alimenten sus actividades maliciosas, Hyppönen le dice a la CSO que es «imperativo» que la industria de la ciberseguridad adopte la tecnología. «Para empresas como la nuestra, no hay otra forma de mantenerse al día con la cantidad de ataques que mediante el uso de la automatización, el aprendizaje automático y la inteligencia artificial», dice. «Lo hemos estado usando por un tiempo».
Solo será cuestión de meses antes de que los actores de amenazas maliciosos aprovechen el código fuente de IA ampliamente distribuido para perfeccionar sus técnicas. «Lo que realmente estoy esperando y lo que sucederá en los próximos meses es la automatización total de las campañas de malware», dice. «Porque en este momento, son las personas, los atacantes que operan a la velocidad humana contra los defensores como nuestros sistemas o las empresas de seguridad en general, que utilizan la automatización y el aprendizaje automático para encontrar y responder a nuevos ataques muy rápidamente».
La desventaja para los defensores cibernéticos es que, en cierto punto, la falta de visibilidad y comprensión de cómo funciona la IA hace que el funcionamiento de la IA sea oscuro. Por ejemplo, Hyppönen dice: «Un cliente llama y dice: ‘Oye, estás bloqueando este programa que creamos, ¿por qué lo bloqueaste?’ No podemos responder. La máquina lo dice”.
Este programa podría incluirse en la lista blanca y verificarse manualmente, «pero ya no podemos responder al cliente por qué cree que es malo porque es un marco de aprendizaje automático», dice Hyppönen. «Es una caja negra. Ha sido autodidacta durante demasiado tiempo”.
Derechos de autor © 2023 IDG Communications, Inc.
Este contenido de ciberseguridad nos ha llegado de: CSO Online
Puedes encontrar la noticia original en el enlace que sigue: https://www.csoonline.com/article/3697810/ai-automated-malware-campaigns-coming-soon-says-mikko-hypponen.html#tk.rss_news