Иллюстрация
Иллюстрацияצילום: iStock

Генеральный директор киберкомпании CYGHT Шай Нахум в интервью Аруц 7 предупреждает о «сценарии одиночного кибертеррориста», который, возможно, недостаточно учитывается при подготовке оборонительных мер на Западе и в Израиле.

Нахум сравнивает в своих словах киберугрозу с решением второго пилота самолета атаковать пилота и совершить террористический акт. Так и в современных киберинцидентах одиночный хакер располагает возможностями, которых раньше не было. Возможности, которые до недавнего времени считались возможностями государств, сегодня благодаря ИИ есть и у одиночного террориста, который ищет бреши и уязвимости и намерен через них нанести гораздо более серьезный ущерб, чем мог причинить раньше.

«В киберпространстве, с новыми возможностями ИИ и инновациями, у отдельного человека появляется огромная сила. Им может быть иранский хакер или хакер, действующий по поручению «Хизбаллы», который способен использовать эти возможности, разрабатывать инструменты и возможности, находить уязвимости и наносить ущерб компаниям - как малому и среднему, так и крупному бизнесу. В мире программного обеспечения существуют дыры, уязвимости в системе безопасности, слабые места из-за ошибок, которые можно использовать, получив доступ к областям, куда не должны иметь доступа. Таким образом можно получить права администратора, удаленный доступ к устройству или компьютеру и тому подобное», - говорит эксперт.

В этом контексте Шай Нахум отмечает кошмарный сценарий удаленного захвата компьютерных систем больницы: «Больница - это национальная инфраструктура, а некоторые определяют ее как критически важную, когда речь идет о крупной больнице. Если кто-то обнаружит там уязвимость в компьютерах или возможность захватить контроль над аппаратурой пациентов, это может иметь катастрофические последствия. В Великобритании, как известно, произошел случай, когда пациент умер после того, как не получил своевременную помощь из-за подобного взлома».

Глава киберкомпании рассказывает о драматических изменениях, произошедших в последнее время в темпах взломов, проникновений и выявления уязвимостей хакерами: «Срок выявления уязвимостей сократился. Раньше проходило несколько месяцев, прежде чем находили уязвимости, а сегодня речь идет о нескольких днях или часах. Эта возможность и гораздо большее количество уязвимостей, выявляемых с помощью ИИ, позволяют хакеру далеко продвинуться, проникнуть в распространенные системы, которые есть в каждой малой или крупной организации. Это позволяет захватывать системы организаций и наносить значительный ущерб».

«Мы находимся в самом разгаре новой эпохи, которую называют «технологическим Диким Западом». Атаки выходят из-под контроля. Мы видим это на практике, и государственные системы тоже с этим столкнутся. Количество атак будет намного больше, количество уязвимостей будет гораздо выше и значительнее. Мы сталкиваемся с гораздо большим числом продуктов с уязвимостями, которые необходимо быстро устранять. На практике мы увидим, как это отразится на нас в израильском и мировом пространстве. Поэтому, несмотря на все, что делает государство, количество атак растет экспоненциально, и поэтому здесь необходим иной уровень подготовки - как со стороны государства, так и на уровне отдельного человека. Нужно понять, что мы должны брать на себя ответственность, быть внимательными и не оставлять дыры открытыми, а системы - незащищенными».

На вопрос нашего корреспондента о том, не создают ли его слова ощущение, будто речь идет о заранее проигранной кампании, о войне, в которой, возможно, нет шансов одержать победу и остается лишь полагаться на национальную готовность, Шай Нахум отвечает, что реальность не такова: «Как атакующие используют возможности ИИ, так и защитник может использовать эти возможности. У нас есть несколько преимуществ. ИИ непрерывно сканирует нас и проверяет, не происходит ли что-либо. Кроме того, люди помогают закрывать уязвимости. Тот, кто окажется здесь быстрее, сможет победить. Если защитники научатся лучше использовать существующие инструменты, ничего не потеряно, и мы сможем остановить этих атакующих».

Прослушать интервью полностью можно, перейдя по этой ссылке.