Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
06 травня, 2025

За даними нового звіту Delinea, до 2026 року атаки, керовані штучним інтелектом, стануть більш швидкими, витонченими і складними для виявлення

Подробиці

Delinea, провідний постачальник рішень для захисту ідентифікаційних даних людей і машин за допомогою централізованої авторизації, випустила свій перший звіт «Кібербезпека і ландшафт загроз штучного інтелекту». Звіт, заснований на ексклюзивному дослідженні Delinea Labs та аналізі декількох сторонніх досліджень і реальних кіберінцидентів, розкриває критично важливу інформацію про ландшафт загроз, що швидко розвивається. Оскільки штучний інтелект змінює як стратегії нападу, так і стратегії захисту, результати дослідження підкреслюють нагальну необхідність для організацій адаптувати свої заходи безпеки для протидії загрозам, спричиненим штучним інтелектом.

У звіті йдеться про різке зростання кількості атак, спрямованих на особистості, не пов’язані з людьми  (NHI), такі як сервісні акаунти, API та  ідентифікаційні дані машин. Дослідження Delinea показує, що на кожну людську ідентичність наразі припадає 46 NHI, і очікується, що до 2025 року ця цифра перевищить 45 мільярдів. Тривожним є те, що понад 70% NHI не ротуються в рекомендовані терміни, а середній цикл становить 627 днів, що значно перевищує кращі практики безпеки. Крім того, 97% організацій передають свої NHI стороннім постачальникам, що значно підвищує ризик несанкціонованого доступу.

«Однією з найбільших проблем, визначених у звіті, є зростаюче використання особистостей, не пов’язаних з людьми», – сказав Джон Кун, старший віце-президент з управління продуктами в Delinea. «Для організацій цей зсув означає, що вони стикаються з величезною і часто ігнорованою прогалиною в системі безпеки. Оскільки кількість таких машинних ідентичностей, як очікується, зростатиме в геометричній прогресії в найближчі роки, оскільки підприємства продовжують швидко впроваджувати штучний інтелект, відсутність належного управління обліковими даними та доступ до них третіх осіб створює серйозні вразливості, якими можуть скористатися кіберзловмисники для отримання несанкціонованого доступу до критично важливих систем і даних».

Повернення програм-здирників

У звіті також виявлено тривожну тенденцію в атаках програм-вимагачів, які у 2024 році стали більш витонченими з появою тактики подвійного вимагання. Кіберзлочинці не лише шифрують, а й викрадають конфіденційні дані, погрожуючи оприлюднити їх, якщо не буде сплачено викуп. П’ять груп вимагачів – RansomHub, LockBit, Play, Akira і Hunters – несуть відповідальність за понад 36% всіх інцидентів з вимаганнями, відстежених Delinea в 2024 році, що становить понад 5700 атак. У звіті прогнозується зростання кількості фішингових атак, керованих штучним інтелектом: кіберзлочинці використовують ШІ для створення все більш переконливих фішингових електронних листів, що ускладнює розрізнення легітимних повідомлень від зловмисних.

«Зростання складності програм-вимагачів і збільшення кількості атак, керованих штучним інтелектом, є незаперечними тенденціями в сучасному ландшафті кібербезпеки, – говорить Гал Діскін, віце-президент з питань загроз і досліджень в Delinea. «Наше дослідження показує, що кіберзлочинці все частіше використовують ШІ та потужні інструменти Ransomware-as-a-Service (RaaS) для запуску більш цілеспрямованих і масштабованих атак, зокрема, фішингу та машинної ідентифікації. Щоб бути на крок попереду, організації повинні адаптувати свої стратегії безпеки, зосередившись не лише на вдосконаленому виявленні загроз, але й на фундаментальних засобах контролю безпеки та посиленні багатофакторної автентифікації (MFA) для боротьби зі зростаючою загрозою фішингу облікових даних».

Delinea Labs, науково-дослідний підрозділ компанії Delinea, знаходиться на передовій аналізу нових загроз кібербезпеки. Команда, що складається з елітних дослідників безпеки та експертів з розвідки загроз, проводить глибокі дослідження методів атак і вразливостей, допомагаючи організаціям залишатися попереду ландшафту загроз, що постійно змінюється. Окрім передових досліджень у сфері безпеки, Delinea Labs також займається інноваціями в галузі штучного інтелекту, досліджуючи, як штучний інтелект може покращити виявлення загроз, аналіз ризиків та захист персональних даних для подальшого посилення захисту від кіберзагроз.

Про Delinea

Delinea є піонером у захисті людських і машинних ідентичностей за допомогою розумної централізованої авторизації, що дозволяє організаціям безперешкодно керувати взаємодією в рамках сучасного підприємства. Використовуючи систему на основі штучного інтелекту, провідна хмарна платформа безпеки ідентичностей Delinea застосовує контекст протягом усього життєвого циклу ідентичності – в хмарній і традиційній інфраструктурі, даних, додатках SaaS і штучному інтелекті. Це єдина платформа, яка дозволяє виявляти всі ідентифікаційні дані – включаючи персонал, ІТ-адміністраторів, розробників і машини – призначати відповідні рівні доступу, виявляти порушення і реагувати на загрози в режимі реального часу. Завдяки розгортанню за кілька тижнів, а не місяців, на 90% меншим ресурсам для управління, ніж у найближчого конкурента, та безвідмовній роботі на рівні 99,995%, Delinea забезпечує надійну безпеку та операційну ефективність без компромісів.

Джерело: AI-driven Attacks to Become Faster, More Sophisticated, and Harder to Detect by 2026, New Delinea Report Shows

Зв'яжіться з нами
Зворотний зв'язок зі спікером