Człowieka będzie coraz łatwiej oszukać, maszynę coraz trudniej

Cyberprzestępcom najłatwiej dziś jest oszukać człowieka. Dlatego aż 80% wszystkich włamań do systemów i aplikacji zaczyna się od przejęcia konta. Ta liczba niestety będzie wciąż wzrastać, ponieważ dzięki rozwiązaniom AI, takim jak m.in. ChatGPT czy midjourney, ataki polegające na socjotechnice stają się jeszcze prostsze. Skan twarzy, odcisk palca, fizyczny klucz to dzisiaj jedyne sposoby, które są w stanie skutecznie przeszkodzić takim procederom. Hasła już od dawna nie są dla przestępców żadną barierą.

Przejmowanie kolejnych działań – czy to w biznesie, czy w sferze prywatnej – przez technologię to kierunek nieodwracalny. Niestety dotyczy to również tych, które niekoniecznie są dobre i etyczne. Już dziś rozwiązania takie, jak ChatGPT bardzo przydają się i są używane przez cyberprzestępców. Szczególnie przez takich, którzy nie mają zbyt rozwiniętych umiejętności technicznych. Dla nich to oszczędność pieniędzy i czasu.

Musimy pamiętać, że za każdym planowanym atakiem stoi jego ekonomia. Najzwyczajniej w świecie atakujący wybierają takie cele, które są szybkie do osiągnięcia w najoptymalniejszy kosztowo lub najmniej ryzykowny sposób. ChatGPT może mieć wpływ na ekonomię ataku przeprowadzonego z jego wsparciem. Atakujący nie muszą bowiem już kupować lub pisać kodu złośliwego oprogramowania. Teraz przy pomocy inteligencji ChatGPT stworzą go sobie po prostu samodzielnie – mówi Tomasz Kowalski, CEO i współzałożyciel Secfense.

Konieczna ostrożność

Na co powinny więc zwrócić uwagę banki czy inne organizacje, których pracownicy chcą na co dzień używać generatorów typu ChatGPT w swojej pracy? Trudno jednoznacznie odpowiedzieć na to pytanie, ponieważ dla wszystkich to, co dziś się dzieje, jest nowością. Jesteśmy na początku tej specyficznej ery. Na pewno jednak każda firma powinna przywiązywać ogromną wagę do tego zagadnienia, tym bardziej że coraz więcej osób pracuje zdalnie, często na źle zabezpieczonym sprzęcie, łącząc się z podejrzanymi sieciami. To przecież pierwszy krok do utraty danych uwierzytelniających, który otwiera intruzowi bramę do wewnętrznej sieci banku.

Patrząc na zachowania poszczególnych państw, łatwo zauważyć problem ze zdiagnozowaniem nowego fenomenu. Władze same nie wiedzą, jak do niego podejść. Włochy pierwotnie zablokowały ChatGPT tylko po to, aby kilka tygodni później przywrócić możliwość jego użytkowania.Wielka Brytania z kolei uznała, że nie powinno się nic regulować i w nic ingerować. Platformy AI mogą być cennymi narzędziami np. do automatyzacji funkcji, wsparciem w kreowaniu pomysłów, mogą też sugerować nowy kod i poprawki dla uszkodzonych aplikacji. Sam Gartner przewiduje, że do 2025 roku rynek oprogramowania AI osiągnie prawie 134,8 mld USD, a wzrost rynku ma przyspieszyć z 14,4% w 2021 roku do 31,1% w 2025 roku, znacznie przewyższając ogólny wzrost na rynku oprogramowania. Zanim jednak firmy przejdą do szybkiego działania, konieczne są środki ostrożności.

Przede wszystkim firmy nie powinny dopuszczać możliwości szerokiego użycia ChatGPT. Wielu użytkowników może nie rozumieć jego ograniczeń dotyczących danych, bezpieczeństwa i analityki – dodaje Kowalski. – Używanie chatbota może stanowić zagrożenie dla poufnych i prywatnych informacji, dlatego firmy muszą uważać, jakie dane są stosowane do zasilania chatbota i unikać jak ognia wpisywania tam tych poufnych. Ważne jest również, aby współpracować z dostawcami, którzy mają silne polityki dotyczące wykorzystania danych i własności intelektualnej.

Obecnie jesteśmy na początku ery stosowania tej technologii i nie ma jednoznacznej odpowiedzi, jak zabezpieczyć się przed zagrożeniami. Firmy powinny więc uważnie śledzić ten temat i podejmować odpowiednie środki ostrożności. Jednak ze względu na to, że aż 80% wszystkich włamań do systemów i aplikacji zaczyna się od przejęcia konta zabezpieczonego najczęściej zwykłym hasłem, firmy muszą skoncentrować się na człowieku. To jego bowiem cyberprzestępca może oszukać najłatwiej, a dzięki AI także szybciej. Niestety wiele instytucji finansowych używa do dziś klasycznych haseł.

Hasła na margines

Zademonstrujmy to na przykładzie. Pracownik banku wymyśla sobie bardzo długie hasło, np. “Li2oOjczyzn0M0ja7yJeste!JakZdrowie!”. Jeszcze kilka lat temu każdy szkoleniowiec z bezpieczeństwa IT by je pochwalił – długie, zawiera różne znaki, jest łatwe do zapamiętania. I nie byłoby w tym nic złego, gdyby nie fakt, że niezależnie od tego, jakie to hasło będzie, to i tak złodziej może je przejąć. Równie dobrze mogłoby to być “123456”.

Oczywiście odejście od haseł w firmach i instytucjach finansowych wcale nie jest takie łatwe, głównie poprzez powiązanie ich z tożsamością użytkowników, bazami danych itp. Właśnie dlatego tak istotne jest, żeby w pierwszym etapie drogi do passwordless wszystkie organizacje zadbały o zabezpieczenie haseł silnym uwierzytelnianiem MFA. Najlepiej oczywiście, żeby od razu była to metoda skuteczna, czyli  wieloskładnikowe uwierzytelnianie odporne na phishing.

Nasza technologia User Access Security Broker sprawia, że rola haseł przy silnym uwierzytelnianiu opartym np. na FIDO2 będzie całkowicie zmarginalizowana, a przed atakami chronić będzie mocne MFA – mówi Tomasz Kowalski, CEO i współzałożyciel Secfense. – Hasło zwyczajnie nie jest w stanie ochronić użytkowników przed przejęciem ich kont. Jeśli więc spotykamy się z sytuacją, że hasła muszą – z różnych względów – w firmie pozostać, to podstawą jest zapewnienie dla nich skutecznej warstwy, która sprawi, że ich rola będzie marginalna. Do tego stopnia, że wszyscy użytkownicy mogą w sumie ustawić sobie hasło “poniedziałek” albo “qwery”.

Zero zaufania nadal na topie

Podejście, która zakłada zabezpieczenia polegające na silnym uwierzytelnianiu lub finalnie na pełnej rezygnacji z potrzeby wpisywania przez użytkowników haseł, nazywa się filozofią bezpieczeństwa Zero Trust. Zakłada ona kontrolę wszystkiego i wszystkich oraz maksymalne ograniczenie uprawnień użytkowników. Zgodnie z nią każda osoba – również taka, która działa wewnątrz organizacji – jest traktowana jako niezaufana i stanowiąca zagrożenie dla sieci. Celem Zero Trust jest zapewnienie bezpieczeństwa poprzez zastosowanie wielu warstw zabezpieczeń, w tym uwierzytelniania, autoryzacji i szyfrowania danych.

Model Zero Trust jest szczególnie przydatny w czasach, gdy coraz więcej pracowników pracuje zdalnie i korzysta z różnych urządzeń, co zwiększa ryzyko wycieku danych i ataków. Ponadto w dobie rosnącej liczby ataków hakerskich i zagrożeń cybernetycznych przedsiębiorstwa coraz częściej szukają sposobów na zwiększenie swojej ochrony i bezpieczeństwa. Model Zero Trust jest uważany za jedno z najskuteczniejszych podejść w tym zakresie.

Sztuczna inteligencja odgrywa coraz większą rolę w dzisiejszym świecie biznesu, a ChatGPT rewolucjonizuje sposób, w jaki firmy działają. Wrastać więc będzie też potrzeba coraz lepszych zabezpieczeń, czyli m.in. wdrażania kompleksowego silnego uwierzytelniania w całej organizacji.

Co ważne, MFA rozwijać się będzie tak, że dla przeciętnego użytkownika stanie się zupełnie niezauważalne. Sami przecież nie zorientowaliśmy się, w którym momencie przestaliśmy logować się do wielu systemów hasłem, a zamiast niego, zaczęliśmy odblokowywać je, spoglądając w ekran lub przykładając palec do czytnika na telefonie. Ta transformacja w biznesie będzie postępować. Coraz mniej aplikacji zabezpieczonych będzie hasłem, a coraz więcej biometrycznym uwierzytelnianiem. Secfense planuje odegrać istotną rolę w tej transformacji.

Źródło: materiały prasowe. Zdjęcie ilustracyjne – fot. Shutterstock.

Twoja subskrypcja nie mogła zostać zapisana. Spróbuj ponownie.
Potwierdzamy zapisanie się na nasz Newsletter.

Otrzymuj darmowe e-wydanie na e-maila

Otrzymuj co miesiąc DARMOWY numer miesięcznika Eurogospodarka w formie e-wydania. Ponad 60 stron ważnych i aktualnych tekstów.

Pozostałe artykuły

Wdrażanie AI. Brakuje wiedzy, nie technologii

Choć z narzędzi opartych na sztucznej inteligencji korzysta coraz więcej...

Drony i satelity wspierają ochronę granic UE

Dane satelitarne przekazywane w czasie rzeczywistym, drony i systemy sztucznej inteligencji...

Nowe otwarcie wokół AI Act. Digital Omnibus zmienia kluczowe terminy dla HR

Unijny AI Act znalazł się w centrum regulacyjnego zwrotu....

Jak roczniki wychowane ze sztuczną inteligencją zmienią rynek pracy?

Najstarsi przedstawiciele pokolenia Alfa są jeszcze uczniami, jednak z...

Doświadczenie największą wartością na rynku IT

Dane z platformy justjoin.it pokazują, że rynek pracy IT...

Wysokie kompetencje cyfrowe nastolatków to mit

Młode osoby w Polsce w wieku 10–16 lat wysoko oceniają swoje...

Branża IT w Polsce powoli się odbudowuje

Po trwającym dwa lata spowolnieniu branża IT w Polsce zaczyna...

Wykorzystanie sztucznej inteligencji w firmach rośnie, ale wolniej, niż oczekiwano

Wykorzystanie sztucznej inteligencji w firmach rośnie, ale tempo realnych wdrożeń...

Technologia nie ma metryki

Choć uwaga rynku pracy koncentruje się dziś głównie na...

UE przyspiesza rozwój sztucznej inteligencji oraz infrastruktury cyfrowej

Unia Europejska intensyfikuje działania na rzecz wzmocnienia swojej pozycji...

Rok 2026. Cztery trendy, które będą kształtować globalny rynek pracy

Rok 2025 upłynął pod znakiem dalszej niepewności oraz ostrożności...

Startuje cyber.gov.pl

Nowa platforma cyber.gov.pl porządkuje dotychczas rozproszone narzędzia i informacje...

UE. Cyberataki oraz dezinformacja nabierają na sile

Rosja z pomocą Białorusi prowadzi przeciwko Polsce wojnę kognitywną (poznawczą)....

Jak dokonać cyfryzacji teczek osobowych pracowników?

Cyfrowa obsługa kadr staje się standardem, a tradycyjne segregatory...

Polacy o sztucznej inteligencji w miejscu pracy

Połowa Polaków wciąż nie wie, czy sztuczna inteligencja przyniesie...

Dostęp do szkodliwych treści w internecie jest dla dzieci zbyt prosty

Nie 13, ale przynajmniej 15 lat powinna mieć osoba,...

Cyfryzacja dla przemysłu – ARP S.A. ogłasza pierwszy nabór w programie Dig.IT

Agencja Rozwoju Przemysłu S.A. ogłasza rozpoczęcie pierwszego naboru wniosków...

Profil zaufany fundamentem cyfrowej administracji

Współczesny świat coraz szybciej przenosi się do przestrzeni cyfrowej,...

Brak inwestycji oraz przeregulowanie sektora telekomunikacyjnego grożą utratą konkurencyjności

Dalsze spowolnienie inwestycji w sektorze telekomunikacyjnym i nadmierne regulacje obciążające operatorów...

Polski biznes nie jest przygotowany na cyberzagrożenia

Wyciek danych, ataki przeciążające stronę (DDoS), złośliwe oprogramowanie, phishing....

W Polsce nie istnieje problem nadmiernego promieniowania elektromagnetycznego

Główny Inspektorat Ochrony Środowiska po raz kolejny potwierdził, że...

UE przyjmuje plan działania na wypadek cyberkryzysu

6 czerwca, podczas posiedzenia Rady UE ds. Transportu, Telekomunikacji...

Kompetencje cyfrowe Polaków na bardzo niskim poziomie

Na tle mieszkańców innych państw UE kompetencje cyfrowe Polaków...

Dyrektywa unijna zmienia podejście do cyberbezpieczeństwa

Według zapewnień rządu w tym kwartale zakończą się rządowe prace...

Komisja Europejska ogłosiła skoordynowany plan ws. sztucznej inteligencji

Nowa strategia Komisji Europejskiej ma za zadanie uczynić Unię...

NASK wyznacza nowe kierunki rozwoju europejskiego cyberbezpieczeństwa

„Z Bydgoszczy płynie sygnał wprost do członków Unii Europejskiej:...

KPO. Ostatnia szansa na dofinansowanie budowy sieci szerokopasmowych

Wysoki poziom dofinansowania, uproszczona procedura oraz możliwość realizacji małych...

Zastrzeżenie numeru PESEL. Ważny element ochrony tożsamości

Zastrzeżenie numeru PESEL zwiększa ochronę przed przestępstwami tożsamościowymi, w...

COI wspiera integrację urzędowych systemów informatycznych

Centralny Ośrodek Informatyki (COI) rozpoczyna prace nad stworzeniem nowej...

Cel – podniesienie kompetencji cyfrowych Polaków

Ponad 254 tysiące osób skorzysta ze szkoleń, które pozwolą...

350 mln zł na wzmocnienie cybernetycznego bezpieczeństwa administracji rządowej

Administracja rządowa stanie się odporniejsza na cyberzagrożenia. 28 lutego...

Cyfrowe euro coraz bliżej

Europejski Bank Centralny przygotowuje się do wprowadzenia cyfrowego euro,...

Program ochrony wyborów przed cyberzagrożeniami oraz dezinformacją

Monitoring treści dezinformacyjnych, szkolenia dla komitetów wyborczych, dziennikarzy oraz...

Jak przedsiębiorcy mogą oszczędzić czas oraz pieniądze w 2025 r.

Z cyfrowych usług publicznych korzysta niewiele ponad połowa polskich...

Skuteczna ochrona przed cyberzagrożeniami

Prawie połowa polskich firm nie stosuje oprogramowania antywirusowego. To...

Rada UE. Rozpoczęła się prezydencja Polski

1 stycznia 2025 r. Polska objęła przewodnictwo w Radzie...

Cyfrowe Priorytety Polskiej Prezydencji

W grudniu odbyła się prezentacja polskich priorytetów cyfrowych na...

Dezinformacja – jak ją rozpoznać i skutecznie się przed nią bronić?

Dezinformacja, czyli celowe rozpowszechnianie fałszywych lub wprowadzających w błąd...

Gdzie cyberprzestępcy polują na swoje ofiary?

Prawie 1/5 dorosłych Polaków ocenia swoją wiedzę o bezpieczeństwie danych...

Finał konsultacji Strategii Cyfryzacji Polski

Ponad 300 osób uczestniczyło w finałowym spotkaniu poświęconym konsultacjom...

Konsument w świecie nowych cyfrowych możliwości często czuje się bezbronny

Klient dokonując zakupów w internecie, często pozostaje bezbronny. Z badań...

„Muły finansowe” – ukryte zagrożenie dla świata bankowości online

W erze cyfrowej korzystanie z bankowości online stało się...

Jak nie dać się trollom? Rusza kampania społeczna Ministerstwa Cyfryzacji i NASK

Ministerstwo Cyfryzacji oraz Naukowa i Akademicka Sieć Komputerowa –...

Bezpłatny poradnik. Jak się chronić przed cyberoszustami?

Nie tak dawno, bo 31 października,  obchodziliśmy Światowy Dzień...

Start kampanii społecznej „W cyfrowym świecie”

Ministerstwo Cyfryzacji we współpracy z Polskim Radiem Pomorza i...

Ryzykowna ignorancja

81 proc. firm z sektora MŚP szkoli swoich pracowników...

Cyberbezpieczeństwo. Deficyt liderów – firmy zabiegają o talenty

Polskie firmy stoją przed kolejnym wyzwaniem związanym z brakiem...

Alert powodziowy wprowadzony do aplikacji mObywatel

Możliwość sprawdzenia aktualnych ostrzeżeń hydrologicznych IMGW w danym regionie...

Zawody medyczne. Wniosek o rejestrację przez internet

Stale rośnie katalog spraw, których załatwienie możliwe jest całkowicie...

Prawie 400 mln zł na rozwój umiejętności cyfrowych Polaków

W Polsce tylko 44 proc. obywateli posiada co najmniej...

Oszuści podszywają się pod rekruterów, aby kraść kryptowaluty

FBI wydało ogłoszenie dotyczące usług publicznych, w którym ostrzega,...

Zduńska Wola. Wszyscy uczniowie podstawówek uczą się programowania

Program edukacyjny powszechnej nauki programowania w Zduńskiej Woli zajął...

Dlaczego nie wszystkie podpisy elektroniczne są sobie równe?

Każdy podpis zaufany to podpis elektroniczny, ale nie każdy...

Szpitale i przychodnie chronią zdrowie, ale nie chronią PESEL-i pacjentów

Dane pacjentów zgromadzone w szpitalach oraz przychodniach cieszą się...

Ponad połowa Polaków ufa instytucjom finansowym w kwestii cyberbezpieczeństwa

Badanie „Postawy Polaków wobec cyberbezpieczeństwa” – przygotowane przez Biostat...

Krajobraz cyberprzestrzeni

W 2023 r. obsłużono ponad 80 tys. incydentów cyberbezpieczeństwa...

Cyfryzacja. Nowe otwarcie – podsumowanie 100 dni

Otwarte konsultacje społeczne, nadrabianie zaległości legislacyjnych oraz przyspieszenie prac...

Wysyłanie dokumentów drogą mailową. Niezbędne środki ostrożności

Z raportu przygotowanego przez ClickMeeting wynika, że zaledwie 20%...

Polskie firmy znów na celowniku cyberprzestępców

Spam może być groźniejszy, niż nam się wydaje. Analitycy...

Cyfryzacja ważnym punktem polskiej prezydencji w UE

– Cyberbezpieczeństwo i cyfrowa transformacja powinny być ważnym punktem...

Rozpoznawanie niechcianego maila

Cyberbezpieczeństwo to obecnie priorytet w każdej organizacji, działającej w...

Akt o usługach cyfrowych już obowiązuje

Od 17 lutego br. akt o usługach cyfrowych zaczął...

PKO Bank Polski pokazuje najmłodszym, jak nie trafić na cyberprzestępców

PKO Bank Polski uczy najmłodszych, jak być bezpiecznym w...

Zagrożenie w sieci. Na czym polega oszustwo na dopłacie do przesyłki?

Liczba przeprowadzanych cyberataków z roku na rok zwiększa się...

Killware – cyberatak niebezpieczny dla zdrowia oraz życia ludzi. Jak się przed nim chronić?

Rośnie popularność ataków killware. Analitycy Gartnera twierdzą, że do...

Firmy mają coraz mniej czasu na wzmocnienie swojego bezpieczeństwa

W styczniu ubiegłego roku weszły w życie nowe regulacje,...

Edukacja domowa. Konieczność zmian zasad finansowania

Nowy rok i stare zasady finansowania. Środowisko edukacji domowej...

Dynamiczny rozwój cyfrowej bankowości. Bezpieczna sieć

Bankowość nieustannie zmienia swoje oblicze. Coraz więcej osób przekonuje...

Oszustwa kryptowalutowe na X oraz YouTube są powszechne

YouTube i X (dawniej Twitter) powoli stają się preferowanymi...

W stronę bezpiecznego transportu. Nowa dyrektywa o ITS

Rada UE przyjęła nowe przepisy zmieniające dyrektywę z 2010...

PESEL z przychodni gratką dla hakera

Placówki medyczne to skarbnice danych osobowych i wrażliwych. Dla...

Czy nowy rząd odroczy uruchomienie KSeF?

Większość przedsiębiorców musi wdrożyć KSeF do lipca przyszłego roku....

Rodzaje oszustw na kryptowaluty. Sposoby ochrony przed wirtualnym atakiem

Jak wynika z badania zrealizowanego przez Polski Instytut Ekonomiczny,...

Częściowe nauczanie zdalne popiera 42 proc. Polaków

Nowoczesne formy nauki stały się codziennością wielu szkół oraz...

Google przestanie być najpopularniejszą wyszukiwarką? TikTok czai się u progu

Google, czyli najpopularniejsza wyszukiwarka świata ma problem. Nazywa się...

Polskie firmy zbyt wolno się cyfryzują

Poziom cyfryzacji polskich przedsiębiorstw nadal jest poniżej unijnej średniej....

„Nowa TY w IT. Profesjonalizm nie ma płci”. Zakończyła się pierwsza edycja programu 

W połowie września zakończyła się pierwsza edycja programu „Nowa...

Cyfryzacja usług publicznych w Europie

Średnio 84 proc. usług administracji publicznej dla użytkowników krajowych...

Sektor faktoringowy. Transformacja cyfrowa oraz digitalizacja

Postępująca i coraz bardziej zaawansowana transformacja cyfrowa przedsiębiorstw dotyka...

Jak nie dać nabrać się na fałszywe sklepy internetowe?

Fałszerstwa internetowe to plaga, która niesie za sobą wiele...

Czym są trojany bankowe i jak się przed nimi chronić?

Kradzież danych bankowych, przejęcia kont i w rezultacie –...

Ponad pół miliona incydentów dziennie podczas urlopów. Jak zmniejszyć ryzyko?

Wzrost cyberataków phishingowych wzrósł w sezonie urlopowym o niemal...

Cyberprzestępcy lubią sprawdzone metody działania

Cyberprzestępcy wykorzystują wypróbowane i sprawdzone taktyki oraz stare luki...

Skala prób wyłudzenia danych osobowych

1/3 Polaków potwierdza, że spotkała się w ciągu ostatniego...

Komisja Europejska: sieć 5G kluczową infrastrukturą; jej bezpieczeństwo priorytetowe

Bezpieczeństwo sieci 5G jest jednym z głównych priorytetów Komisji...

Rząd za uproszczeniem wydatkowania funduszy UE na ultraszybki internet

Rada Ministrów przyjęła we wtorek (13 czerwca) uchwałę w...

Niechęć do płacenia za usługi telekomunikacyjne

Nikt z nas dzisiaj nie wyobraża sobie życia bez...

Nowa aplikacja mobilna VeloBanku już dostępna

VeloBank udostępnił klientom nową odsłonę aplikacji mobilnej, oferującą jeszcze...

Prosta Giełda S.A. przejmuje kolejny serwis

MójMedyk.Online to oparty na sztucznej inteligencji serwis analizujący oraz...

Reforma unijnego rynku cyfrowego coraz bliżej

Akt o usługach cyfrowych (DSA) i akt o rynkach...

Hakerzy nie chcą Twojego PESEL-u, sam im go podasz

Wyciek numeru telefonu czy adresu e-mail jest tak samo...