kunstig intelligens
Kraftig økning i phishing-tap takket være KI, viser ny rapport
Kunstig intelligens gjør det eldste trikset i boka – å få noen til å tro på noe som er usant – mer overbevisende enn det var før, mener sikkerhetsselskap.
KI har gjort jobben langt enklere for cyberkriminelle på særlig ett område, slås det fast i en ny risikorapport fra sikkerhets- og forsikringsselskapet Resilience.
Funnene i rapporten er blant annet basert på innkommende forsikringskrav fra kunder i første halvdel av 2026.
Effektivisering
Det store hovedfunnet i rapporten er at kunstig intelligens (KI) ikke nødvendigvis har ført til mange nye angrepsvektorer. Derimot har teknologien gjort eksisterende angrepsmetoder langt mer effektive.
Dette gjelder særlig phishing-angrep – altså angrep basert på sosial manipulering av offeret – som er blant de mest utbredte metodene når det gjelder infisering av skadevare.
Som en konsekvens av at phishing-angrep har blitt langt mer raffinerte, har de økonomiske tapene som følge av slike angrep hatt en massiv vekst – faktisk så mye som en femdobling når man sammenligner med tap fra andre typer angrep.
Ifølge Resilience kan hele 85,3 prosent av de økonomiske tapene knyttet til cyberangrep spores tilbake til en person som ble lurt av en falsk tekstmelding, stemme eller annen type forespørsel. For bare to år siden, i første kvartal 2024, lå dette tallet på bare 17,7 prosent.
– Mer overbevisende
Om man sammenligner med tap som følge av sårbarheter, har trenden gått i motsatt retning. I andre halvdel av 2024 lå de økonomiske tapene som følge av utnyttelse av sårbarheter på 25 prosent, mens det var bare 7 prosent i første halvdel av 2026.
Dette har trolig sammenheng med at KI har gjort sårbarhetsbekjempelse mer effektivt. Samtidig viser trenden altså at cyberkriminelle i økende grad har byttet beite og nå fokuserer mer på en annen sårbarhet – nemlig mennesker.
– KI endrer faktisk én ting: Det gjør det eldste trikset i boka – å få noen til å tro på noe som er usant – mer overbevisende enn det var før, skriver selskapet i rapporten.
Kunstig intelligens har først og fremst ført til langt mer troverdige «deepfake»-angrep, hvor angripere utgir seg for å være en annen person.
Ble lurt av «sjefen»
Et av forsikringskravene som Resilience mottok, handlet om et oppsiktsvekkende tilfelle av nettopp deepfake-svindel, hvor økonomisjefen i et selskap deltok i det som tilsynelatende var et legitimt Teams-møte med sjefen i selskapet og en advokat.
Både sjefens og advokatens stemme var imidlertid KI-genererte – og realistisk nok til å lure økonomisjefen til å overføre midler i forbindelse med et tidssensitivt «oppkjøp». Aktørene bak dette angrepet skal ha trent en KI-modell på flere timer med offentlig tilgjengelig videop og lyd av personene.
Ut over det stadig mer sofistikerte deepfake-fenomenet har også enklere teknikker imidlertid blitt mer effektive – deriblant falske programvareoppdateringer og e-poster angående nullstilling av passord, påpeker sikkerhetsselskapet.
Rapporten samsvarer godt med andre funn som har kommet ut den siste tiden. Nylig skrev Digi om en Proofpoint-studie hvor 65 prosent av ofre for utpressingsvirus oppga at KI har gjort disse virusene langt mer effektive, og disse angrepene benytter seg også hovedsakelig av phishing og sosial manipulering.