Una nuova tendenza parrebbe starsi affermando nel mondo del cybercrime: secondo infatti l’ultima edizione del Threat Insights Report è emerso come gli hacker abbiano iniziato ad adottare come pratica malevola dei malware basati su intelligenza artificiale generativa.

Tali virus sono in grado di trarre più facilmente in inganno gli utenti attraverso le immagini dei siti web, e contemporaneamente, aumentare la velocità, l’efficacia e la complessità delle proprie operazioni dannose che scaturiscono da queste iniziative. 

Come si è arrivati a questo punto? Qual’è lo status attuale?

Sfruttando le elevate capacità messe a disposizione dell’Intelligenza Artificiale, malintenzionati ed hacker di tutto il mondo hanno colto l’occasione al volo per abbassare paradossalmente la complessità delle interazioni utili a colpire i punti deboli ed i dati sensibili degli utenti online, creando inoltre potenziali componenti d’attacco sempre nuove e imprevedibili, in tempi significativamente ridotti e senza che vengano richieste competenze tecniche di base particolarmente articolate.

La disponibilità quindi di risorse relativamente inferiori, necessarie per attacchi standard, permette di convogliare maggiori sforzi e strumenti per la realizzazione di minacce più complesse e rischiose, ampliando l’area di rischio ed il rateo degli attacchi.Le immagini, in tal senso, vengono così trasformate da un elemento così semplice e interattivo, in un pericolo insidioso e difficile da rilevare per i sistemi di sicurezza come i comuni antivirus presenti in commercio. 

L’introduzione prepotente dell’AI nel panorama informatico rivoluziona quindi le abitudini e la percezione del rischio che si ha avuto finora, mettendo a disposizione una risorsa di automazione che in poco tempo, avrebbe la facoltà di ridisegnare i confini della realtà in cui viviamo.  E’ cambiato, sta cambiando e continuerà a cambiare quindi l’intero ecosistema, e con esso il variegato insieme di minacce che è stato elaborato fino ad oggi, come Phishing, Malware, Ransomware e così via.

In un ecosistema in fermento evolutivo, l’unica soluzione è adattarsi ed evolversi con esso

Le aziende, pertanto, a fronte di questo ridisegnarsi delle dinamiche di sicurezza informatica ed operative non hanno altra scelta che rivedere e perfezionare le proprie infrastrutture di difesa e le relative policy di tutela delle proprie informazioni e asset.

La soluzione in questo caso potrebbe essere già lì davanti ai nostri occhi in attesa di essere sfruttata, banalmente: ci si riferisce ovviamente all’Intelligenza Artificiale, arbitro inatteso delle prospettive future di aziende e hacker, che se utilizzata per sviluppare nuovi attacchi, allo stesso modo offre le medesime opportunità anche per difendersi, analizzando per esempio i comportamenti anomali e rilevando anche le minacce più nascoste. Altro punto, secondario ma ugualmente fondamentale per supervisionare in modo panoramico il perimetro e la sicurezza delle organizzazioni, è quello di investire nella Formazione, istruendo utenti quali collaboratori, partner e fornitori a riconoscere ed evitare o segnalare eventuali tentativi di attacco e di inganno.

Lo scopo del Threat Insights Report da cui ha avuto origine questa analisi vuole quindi essere quello di invitare all’attenzione ed al monitoraggio delle nuove dinamiche di sicurezza, sottolineando quanto è e sarà necessario un approccio proattivo e innovativo nella protezione dei dati e delle infrastrutture digitali.

In questo processo nascono dunque nuove opportunità sia per i professionisti della sicurezza che per i criminali, segnando un percorso di luci e ombre legato a doppio filo con l’innovazione, segnando un domani di combinazioni di tecnologie avanzate e consapevolezze legate alle minacce intelligenti del web.