Så snabbt attackerar hackarna – så långsamt svarar säkerhetsteamen
Cyberskurkarna har fått en ordentlig upprustning, och det händer nu. AI-verktygen har gjort det fruktansvärt enkelt att genomföra sofistikerade attacker – men här är grejen: skurkarna är inte ensamma om att ha AI. Och till skillnad från filmerna så slutar faktiskt den här historien lyckligt. För den som håller sig uppdaterad.
Den nya verkligheten för cyberbrott
Låt mig måla upp en bild för dig. För några år sedan krävdes det genuint kunnande för att genomföra en trovärdig cyberattack. Du behövde kunna koda, hitta svagheter i system, och smita förbi upptäckt. Det tog tid, tålamod och en hel del teknisk expertis.
Den världen? Borta. Fullständigt borta.
Visst, jag säger inte att var och en med en bärbar dator plötsligt är en cyberbrottsling. Men tröskeln för att komma in i den världen har sjunkit så drastiskt att det är genuint oroande. Vi pratar om AI-verktyg som kan samla in information från nätet, bygga detaljerade profiler av potentiella offer, klona röster med bara några sekunders ljud, och skapa deepfakes som lurar de flesta. På minuter, inte timmar.
Och det läskigaste? Vissa av dessa attacker byggs med inget mer avancerat än en AI-chattbot. Fem minuter, och du har en phishing-kampanj som en skicklig hacker skulle behöva dagar för att konstruera för bara några år sedan.
Varför ditt lösenord inte räcker längre
Här är något de flesta inte förstår: skurkarna behöver inte ens ditt lösenord längre. De har blivit smartare.
Tänk på hur du loggar in på din e-post eller arbetskonton. Du skriver in ditt lösenord, och sedan använder du troligen tvåfaktorsautentisering – kanske en kod från telefonen eller ett godkännande-meddelande. Ditt konto känner igen dig och ger dig tillgång. Det kommer ihåg att du klarade testet en gång.
Problemet? Det gör angriparna också.
De kan avlyssna dessa autentiserade sessioner – de små tokens som dina appar använder för att komma ihåg att du redan loggat in – och använda dem för att promenera rakt förbi all din säkerhet. När någon märker något är de redan inne. De tittar på dina mejl, får åtkomst till dina filer, kanske till och med skickar meddelanden och utger sig för att vara du.
Och här kommer det: allt detta kan ske på bara några minuter. Kanske till och med mindre.
Hastighetsproblemet som ingen pratar om
Låt mig ta upp något som inte diskuteras tillräckligt. Även om ditt säkerhetsteam är fantastiskt – och jag menar verkligen utmärkt – så är de fortfarande människor. När en varning kommer in måste de läsa den, förstå sammanhanget, avgöra om det faktiskt är ett hot, och sedan bestämma vad de ska göra. Det kan ta tjugo eller trettio minuter.
Låter rimligt, eller hur? Förutom här är den obekväma sanningen: en angripare kan vara in och ut, täcka sina spår, innan din analytiker ens är klar med sin första kopp kaffe.
Det är därför jag blir lite frustrerad när jag hör folk säga saker som "ring tillbaka och verifiera" eller "lita men kontrollera". Det rådet var vettigt när attacker tog tid. När allt rör sig med maskinhastighet måste verifieringen ske automatiskt.
Här börjar det bli intressant
Här är min syn på saken, och jag tror den är viktig: vi kan inte överträffa maskinerna genom att vara människor. Vi kommer inte att vinna en hastighetstävling mot AI-drivna attacker genom att anställa fler analytiker.
Men vi kan använda AI för att bekämpa AI.
Idén är inte att ersätta ditt säkerhetsteam – det är att använda artificiell intelligens för att hantera de bråkdels sekunders-beslut som människor helt enkelt inte kan fatta tillräckligt snabbt. När en attack sker på minuter måste ditt försvar ske på sekunder.
Tänk på det så här: AI:en är sprintern som kommer iväg direkt från startblocket, medan det mänskliga säkerhetsteamet är tränaren som tränade den, satte reglerna och hanterar det strategiska tänkandet. AI:en fattar inte egna beslut i tvetydiga situationer – den agerar snabbt på tydliga hot. Allt annat eskaleras till en riktig person som kan gräva djupare.
Varför den mänskliga faktorn fortfarande spelar roll
Nu ska jag vara ärlig med dig. Jag har sett säkerhetspresentationer som får det att låta som att du bara kan ställa in det och glömma bort det med AI. Att maskinerna tar hand om allt och du kan återgå till att oroa dig för andra saker.
Så ser inte bra säkerhet ut.
De bästa system jag har sett är de där AI gör det snabba arbetet, men människor fortfarande är djupt involverade i bakgrunden. Människor tränar modellerna. Människor definierar vad "hög konfidens" ens betyder. Människor fattar beslut om nya och ovanliga hot som AI:en inte har stött på förut.
När ett AI-system berättar för mig att det kan stänga ner en credential-attack på under två minuter är jag imponerad – men jag är mer imponerad när jag hör att det tränats på år av verkliga incidentutredningar, på faktisk forensisk bevisning, på beslut fattade av erfarna analytiker som känner igen hur attackmönster ser ut.
Den kombinationen – AI-hastighet plus mänsklig visdom – det är den optimala punkten. Och ärligt talat borde det vara lugnande. Maskinerna är kraftfulla, men de jobbar fortfarande för oss, inte istället för oss.
Vad detta betyder för dig
Om du driver ett företag, vilket som helst, så är de här sakerna viktigare än du kanske tror. De dagar då cyberattacker bara riktade sig mot stora corporationer eller statliga myndigheter? De dagarna är över. Småföretag blir ständigt attackerade, och de har ofta inte säkerhetsresurserna för att försvara sig ordentligt.
Managed Detection and Response-tjänster – i praktiken att ha ett säkerhetsteam som bevakar dina system dygnet runt – blir allt mindre av ett "trevligt att ha" och mer av en "hur opererar du ens utan detta?"-nödvändighet.
Jag vet att allt det här låter överväldigande. Cyberskurk, AI-drivna attacker, identitetsstölder – det är mycket. Men här är grejen: medvetenhet är första steget. Nu när du vet hur snabbt de här attackerna kan ske och varför traditionellt försvar kanske inte räcker längre, kan du fatta bättre beslut om hur du skyddar dig själv och din organisation.
De onda har blivit snabbare. Den goda nyheten är att det har vi också.
Håll dig säker där ute. Och kanske, bara kanske, lita inte på allt du ser eller hör online – även om det låter precis som din chef.