KI als Gefahr und Chance für die IT-Sicherheit

B2B Cyber Security ShortNews

Beitrag teilen

Die IT-Sicherheit ist einer der Bereiche, die gerade durch KI verändert werden. Einerseits hilft KI den Kriminellen dabei, Angriffe effizienter, ausgefeilter und skalierbarer zu machen sowie sich der Erkennung zu entziehen. Andererseits erhalten Sicherheitsabteilungen und Strafverfolgungsbehörden neue Tools, um illegale Aktivitäten aufzudecken und effektiver zuzuordnen.

Cisco Talos hat den derzeitigen Stand in diesem Wettrennen analysiert und dabei folgende Trends festgestellt:

Steigende Gefahr

Durch KI benötigen Cyberkriminelle immer weniger Menschen und Wissen für Angriffe und Softwareentwicklung. Dies senkt sowohl Einstiegshürden, so dass die Anzahl von Kriminellen und Attacken steigt, als auch die Entdeckungsgefahr beim Anheuern von Komplizen in Dark-Web-Foren. KI kann enorme Datenmengen analysieren, um Schwachstellen oder lohnenswerte Ziele zu identifizieren. Das ermöglicht effektivere Angriffe. Zu den raffinierteren Angriffsmethoden gehören realistische Deepfakes bei Audio und Video, große Desinformationskampagnen, KI-gesteuerte Bots sowie glaubwürdige betrügerische Websites, Phishing-Mails und Social-Media-Profile. KI-gesteuerte Entwicklungskits erstellen anpassungsfähige Malware, die sich der Erkennung durch Sicherheitslösungen entzieht. Zum Beispiel kann sie ihre Prozesse je nach Umgebung ändern.
Mit Hilfe von KI lässt sich auch sicherstellen, dass nur dann Angriffe erfolgen, wenn das Ziel aktiv ist. Bis dahin versteckt sich die Malware in legitimen Anwendungen, um der Entdeckung zu entgehen.

Verbesserte Sicherheit

ML und KI können unbekannte Bedrohungen präziser und effektiver erkennen. Zum Beispiel entdecken und entschärfen Cisco Secure Endpoint und Cisco Umbrella verdächtiges Verhalten auf Endhosts und in Netzwerken automatisch. Die Analyse großer Datenmengen kommt auch der Sicherheit zugute. Sie verkürzt die Reaktionszeit bei Angriffen und verbessert die Forensik. KI erleichtert Strafverfolgungsbehörden die Zuordnung von kriminellen Aktivitäten zu bekannten Gruppen. Dies gewährt Einblicke in die Motive und Fähigkeiten der Angreifer sowie in ihre Taktiken und möglichen künftigen Bedrohungen. Cisco Talos nutzt Machine Learning als Unterkategorie von KI bereits seit Jahren, um Bedrohungsanalysen zu automatisieren. Dazu gehören die Klassifizierung ähnlich gestalteter Webseiten und Phishing-E-Mails, die Identifizierung von Spoofing-Versuchen, die Analyse binärer Ähnlichkeiten sowie Clustering, um neue, bislang unbekannte Angriffsmuster in großen Datenmengen zu erkennen und zu filtern.
Mit KI lassen sich prädiktive Analysen durchführen, um potenzielle Cyber-Bedrohungen auf Basis historischer Daten und Muster vorherzusagen. Unternehmen können dann Schwachstellen ausbessern, bevor sie ausgenutzt werden.

Mehr bei Cisco.com

 


Über Cisco

Cisco ist das weltweit führende Technologie-Unternehmen, welches das Internet ermöglicht. Cisco eröffnet neue Möglichkeiten für Applikationen, die Datensicherheit, die Transformation der Infrastruktur sowie die Befähigung von Teams für eine globale und inklusive Zukunft.


 

Passende Artikel zum Thema

ALPHV: Casinos und Hotels in Las Vegas per Hack lahmgelegt

MGM Resorts, ein US-amerikanischer Betreiber von Hotels und Spielcasinos, wurde vor kurzem von einem Ransomware-Angriff heimgesucht, der mehrere Systeme an ➡ Weiterlesen

Microsoft: 38 TByte Daten versehentlich offengelegt

Der Security Anbieter Wiz hat beim stöbern im KI-GitHub-Repository von Microsoft 38 TByte an Daten gefunden samt 30.000 internen Teams-Nachrichten. ➡ Weiterlesen

Cyberbedrohung: Rhysida-Ransomware

Taktiken und Techniken der Rhysida-Ransomware ähneln denen der berüchtigten Ransomware-Bande Vice Society. Experten vermuten, dass Vice Society eine eigene Variante ➡ Weiterlesen

Gastgewerbe: Angriffe auf Buchungsplattform

Cyberkriminelle stahlen die Kreditkartendaten, persönliche Daten und Passwörter der Kunden der Gaststätten-Buchungsplattform IRM-NG. Bitdefender hat aktuelle Forschungsergebnisse einer derzeit laufenden ➡ Weiterlesen

In Post-Quanten-Kryptografie investieren

Schon jetzt setzt Google in seiner aktuellsten Version des Chrome Browsers auf ein quantensicheres Verschlüsselungsverfahren (Post-Quanten-Kryptografie). Unternehmen sollten das ebenfalls ➡ Weiterlesen

Veraltete Systeme: Cyberangriffe auf Gesundheitseinrichtungen

Weltweit waren 78 Prozent der Gesundheitseinrichtungen im letzten Jahr von Cybervorfällen betroffen. Jeder vierte Cyberangriff auf Gesundheitseinrichtungen in Deutschland hat ➡ Weiterlesen

Report: Weltweiter Anstieg der Cyber-Angriffe

Stärkster Anstieg von Cyber-Angriffen in den letzten zwei Jahren. Lockbit3 ist der Spitzenreiter unter den Ransomwares in der ersten Jahreshälfte ➡ Weiterlesen

Microsoft-Patchday wird immer wichtiger

Der Patch Tuesday von Microsoft ist zwar schon ein Klassiker, aber er wird immer wichtiger. Unternehmen sollten daher immer sofort ➡ Weiterlesen