Conform News.ro: Hackeri nord-coreeni exploatează inteligența artificială pentru atacuri cibernetice
Grupuri de hackeri asociate cu Coreea de Nord au început să utilizeze inteligența artificială generativă pentru a-și îmbunătăți arsenalul cibernetic. Firme sud-coreene de securitate cibernetică au descoperit că grupul KIMSUKY, de exemplu, dezvoltă și implementează instrumente bazate pe modele de limbaj de mari dimensiuni (LLM) pentru a automatiza atacurile, analiza datele furate și a crea campanii de phishing mult mai convingătoare.
Firma de securitate cibernetică Genians a publicat luni rezultatele unei investigații care relevă crearea de instrumente capabile să ruleze și să gestioneze modele de inteligență artificială local, printre care se numără Ollama, GPT4All și Msty. Acestea sunt completate de tehnologii precum „retrieval augmented generation” (RAG), care permite căutarea avansată în documente.
Dezvoltarea capacităților cibernetice prin IA
Potrivit raportului Genians, utilizarea acestor instrumente permite operatorilor să proceseze cantități mari de documente sensibile fără a trimite informații către servicii externe de inteligență artificială. Această abordare locală sporește securitatea datelor utilizate în atacuri și reduce riscul de detectare.
Pe lângă instrumentele LLM, Genians a identificat pe infrastructura suspectată a fi folosită de KIMSUKY și alte tehnologii, precum cadre de dezvoltare pentru agenți de inteligență artificială, software de transformare a vorbirii în text și Cursor, un instrument de programare asistat de IA. Aceste descoperiri sugerează o trecere de la simpla creare de texte înșelătoare pentru phishing la o integrare profundă a inteligenței artificiale în ciclul de dezvoltare a malware-ului și în analiza datelor.
Campanii de phishing personalizate cu ajutorul IA
Experții au observat că grupul KIMSUKY nu se mai limitează doar la generarea de momeală pentru atacurile de phishing, ci își extinde capacitățile pentru a dezvolta malware, a analiza date compromițate și a automatiza diverse aspecte ale operațiunilor cibernetice. Compania de securitate a mai dezvăluit descoperirea unor documente-momeală cu tematică financiară și legată de criptomonede, care par să fi fost generate cu ajutorul IA.
Aceste materiale au fost concepute să semene cu rapoarte legitime de investiții și alte documente de birou, cu scopul de a induce în eroare potențialele victime și de a le determina să divulge informații confidențiale sau să instaleze software malițios.
Coreea de Nord, un actor persistent pe scena cibernetică
Aceste constatări, deși nu au putut fi verificate independent, se aliniază cu evaluările autorităților din SUA și Coreea de Sud, precum și cu cele ale experților în securitate cibernetică, care indică faptul că Coreea de Nord utilizează de ani de zile unități cibernetice controlate de stat pentru spionaj, furturi financiare și generare de venituri.
În 2023, Departamentul Trezoreriei SUA a impus sancțiuni grupului KIMSUKY, descriindu-l ca pe un grup de spionaj cibernetic controlat de guvernul nord-coreean, implicat în colectarea de informații pentru atingerea obiectivelor strategice ale Phenianului.
Sursa: News.ro



