Coreea de Nord: AI-ul automatizează atacurile cibernetice ale Kimsuky

Conform Mediafax: Hackerii nord-coreeni folosesc inteligența artificială pentru a-și eficientiza atacurile cibernetice, inclusiv pentru dezvoltarea de malware și analiza datelor furate. Gruparea Kimsuky a instalat și utilizat instrumente locale pentru rularea și administrarea unor modele de inteligență artificială, precum Ollama, GPT4All și Msty, a identificat compania de securitate Genians, conform informațiilor preliminare publicate de Reuters.

Această utilizare a inteligenței artificiale la nivel local permite hackerilor să analizeze documente sensibile fără a trimite date către servicii externe, reducând astfel riscul de detectare. Pe lângă modelele AI, cercetătorii au descoperit pe infrastructura asaltată framework-uri pentru dezvoltarea de agenți AI, programe de conversie a vorbirii în text și instrumente de programare asistată de inteligență artificială, cum ar fi Cursor.

Inteligența artificială, pe frontul cibernetic Kimsuky

Evoluția operațiunilor Kimsuky sugerează o trecere de la simpla generare de mesaje de phishing, la integrarea inteligenței artificiale în etape mult mai variate ale ciclului de atac. Raportul Genians indică faptul că aceste instrumente ar putea fi folosite pentru crearea de malware personalizat, analiza rapidă a unor volume mari de informații compromise și automatizarea unor sarcini complexe, contribuind la adaptarea dinamică a atacurilor.

De asemenea, au fost identificate documente-capcană, create aparent cu ajutorul inteligenței artificiale, având ca tematică finanțele și criptomonedele. Aceste materiale vizau să imite rapoarte profesionale, facilitând astfel tentativele de inginerie socială. Cercetătorii au observat că prin aceste documente se urmărea inducerea în eroare a țintelor, determinându-le să divulge informații confidențiale.

Kimsuky, actorul nord-coreean în spionajul cibernetic

Kimsuky este recunoscută ca o grupare de hackeri afiliată Coreei de Nord, implicată constant în operațiuni de spionaj cibernetic. Autoritățile americane și sud-coreene, alături de experți în securitate, au atribuit de-a lungul timpului grupărilor nord-coreene o serie de atacuri cu scopul de a obține informații strategice, de a sustrage fonduri și de a genera venituri necesare regimului de la Phenian.

În anul 2023, Departamentul Trezoreriei SUA a impus sancțiuni împotriva Kimsuky, descriind-o ca pe o entitate de spionaj cibernetic sub controlul guvernului nord-coreean. Acuzațiile vizau colectarea de informații în sprijinul obiectivelor strategice naționale. Această situație subliniază interesul crescând al statelor în utilizarea resurselor cibernetice pentru avantaje strategice.

Tendințe în utilizarea AI de către hackeri

Compania Genians avertizează că modificările observate în comportamentul Kimsuky reprezintă o posibilă schimbare majoră în modul în care grupările cibernetice exploatează inteligența artificială. În viitor, AI-ul ar putea deveni un pilon central al infrastructurilor de atac, depășind simpla generare automată de conținut.

Această expansiune a funcționalităților AI în arsenalul hackerilor crește semnificativ complexitatea și eficiența amenințărilor cibernetice. Constatările companiei sud-coreene nu au putut fi verificate în mod independent până la momentul publicării informațiilor.

Sursa: Mediafax

Redacția StiriFresh

Autor

Materiale de sinteză realizate de echipa StiriFresh pe baza surselor citate în text, cu ajutorul instrumentelor de inteligență artificială, verificate editorial înainte de publicare.

Lasa un comentariu