Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

securitybrief+1smbtech+1securitybrief+1Ríkisstyrktir tölvuþjófahópar tengdir Kína, Rússlandi, Norður-Kóreu og Íran hafa fært skapandi gervigreind úr jaðri starfsemi sinnar í sjálfan kjarnann þegar kemur að því að finna veikleika, búa til spilliforrit og athafna sig á sýktum netkerfum, samkvæmt skýrslu sem TrendAI, netöryggissvið Trend Micro , birti á þriðjudag.
Í samantekt fyrirtækisins um APT-ógnalíf á fyrri helmingi ársins 2026, sem nær yfir virkni frá janúar til júní, kemur fram að hættulegir og þrautseigir árásaraðilar (APT) notuðu gervigreind á fleiri stigum innbrotsferilsins en á nokkru öðru sex mánaða tímabili sem fyrirtækið hefur fylgst með.securitybrief+2
Meðal áhugaverðustu niðurstaðna skýrslunnar er að árásaraðilar tengdir Kína notuðu skapandi gervigreind til að endurbæta spilliforrit í skrefum með því sem TrendAI kallar „vibe coding“, það er að búa til og bæta kóða með samtali við gervigreind frekar en með hefðbundnum forritunaraðferðum. Í a.m.k. einu skráðu tilviki framkvæmdi gervigreindarálfur könnun og hliðarhreyfingar innan skotmarksnetkerfis á eigin vegum án beinna fyrirmæla frá mönnum á þeim stigum.smbtech+1
„Gervigreind er hætt að vera jaðartæki fyrir árásaraðila og er orðin að liðsfélaga sem er samþættur í sjálfa aðgerðina,“ sagði Robert McArdle, yfirmaður netglæparannsókna hjá TrendAI, í fréttatilkynningu fyrirtækisins. „Varnaraðilar verða nú að gefa sér að andstæðingurinn hinu megin við innbrotið sé kannski ekki manneskja að slá inn skipanir, heldur kerfi að framkvæma áætlun.“newsroom.trendmicro
Hópurinn Pawn Storm, sem tengist Rússlandi, hóf árið á því að nýta sér núlldagaveikleika í Office og hélt úti stöðugum þrýstingi á Úkraínu og stofnanir tengdar stjórnvöldum, varnarmálum og stríðsaðstoð allt tímabilið. Norður-kóreskir árásaraðilar samþættu gervigreindartæki í almennri sölu inn í herferðir sínar og eitruðu mikið notaðan hugbúnaðarpakka í framboðskeðjuárás sem beindist að forriturum.securitybrief+1
Hópurinn Earth Vetala, sem tengist Íran, leitaði að nýuppgötvuðum Ivanti-veikleika innan fárra daga frá því að greint var frá honum. Aðrir hópar tengdir Íran réðust á stýrikerfi (OT) sem tengdust internetinu og áttu við eldsneytismæla á stöðum í Bandaríkjunum, sem er áminning um að ríkisstyrktir hópar eru enn reiðubúnir að trufla kerfi sem hafa raunveruleg áhrif á öryggi í hinum raunverulega heimi.smbtech+1
Í skýrslunni er einnig vakin athygli á aukinni notkun á traustum skýjaþjónustum, göngum forritara (developer tunnels), bálkakeðjum og vefsíðum fyrir textadeilingu til að fela stjórnunarinnviði (C2), sem torveldar greiningu á netkerfisstigi. Eftirlitstækni sem kallast ADINT, sem safnar staðsetningar- og tækjagögnum úr netauglýsingauppboðum án þess að koma fyrir spilliforritum, eykur enn á áhyggjurnar.securitybrief+1
Þar sem útbreiðsla spilliforrita sem þjónustu (malware-as-a-service) og sameiginleg verkfæri móta óljósari mörk milli ríkisstyrktrar starfsemi og glæpastarfsemi, koma þessar niðurstöður á sama tíma og stjórnvöld í Ástralíu, Nýja-Sjálandi og víðar hafa ítrekað varað við ríkisstyrktum innbrotstilraunum sem beinast að mikilvægum innviðum. Styttri tími á milli þess sem greint er frá veikleika og hann er nýttur þýðir að fyrirtæki og stofnanir sem reiða sig á hefðbundnar uppfærslulotur eiga á hættu að verða fyrir árásum áður en hægt er að koma úrbótum við.securitybrief+1