sikkerhet

KI gjør amatører i stand til å utføre avanserte dataangrep

Uerfarne aktører bruker KI og lett tilgjengelige verktøy til å gjennomføre stadig mer avanserte dataangrep. Ekspertene regner med at Norge vil rammes oftere.

Med lett tilgjengelige KI-verktøy kan også amatører gjennomføre avanserte dataangrep.
Med lett tilgjengelige KI-verktøy kan også amatører gjennomføre avanserte dataangrep.

Flere dataangrep er blitt gjennomført mot virksomheter og offentlige tjenester den siste tiden.

Tjenestenektangrep (DDoS) har rammet både Norsk Tipping og Digitaliseringsdirektoratet. Slike angrep sender ofte store mengder trafikk til et nettsted med mål om å overbelaste det.

Slik ble ID-porten, innloggingsportalen til offentlige tjenester i Norge, utilgjengelig mandag denne uken.

Eksperter peker på at dette er en økende trussel som følge av digitaliseringen.

Taktskifte

Seniorrådgiver Trine Kari Holo i Kripos beskriver tjenestenektangrep som en metode, en såkalt angrepsvektor, misfornøyde individer, kriminelle eller statlige aktører kan bruke mot organisasjoner.

– I Norge har de fleste ideologisk motiverte DDoS-angrepene vært gjennomført av pro-russiske grupperinger, som gjerne skryter av sine angrep på Telegram og andre kanaler de bruker, for å skaffe seg oppmerksomhet om angrepene, sier hun.

Det er aktører med lite erfaring og kompetanse som står bak de fleste dataangrep, ifølge Trine Kari Holo i Kripos. Foto: Kripos
Det er aktører med lite erfaring og kompetanse som står bak de fleste dataangrep, ifølge Trine Kari Holo i Kripos.

Samtidig viser Holo til at slike metoder også brukes av cyberkriminelle for å utsette myndigheter og selskaper for utpressingsforsøk gjennom løsepengeangrep.

– Kriminalitet som handelsvare er et profesjonelt økosystem hvor det er salg og kjøp av ulovlige tjenester, forklarer hun.

Ifølge Holo er største delen av cyberangrep gjennomført av nye, uerfarne og mindre kompetente aktører, støttet av kunstig intelligens (KI) og kommersielt tilgjengelige dataverktøy.

– Den mer avanserte kriminaliteten utføres av et mindre antall individer med lengre erfaring og svært høy kompetanse.

Ifølge Holo ser Kripos at kriminelle cyberangrep gjennomgår et taktskifte – aktiviteten innen cyberrettet og cyberstøttede kriminalitetsformer øker.

– Vi ser også at tradisjonell organisert kriminalitet stadig blir mer avhengig av digitale tilretteleggere for å effektivisere sin virksomhet, dette medfører at fysisk og digital kriminalitet i større grad smelter sammen, sier hun.

Norge er ikke et prioritert mål ifølge seniorrådgiveren, men som følge av mer KI, cyberkriminalitet som handelsvare og økt kompetanse hos de kriminelle forventer Kripos flere angrep fremover.

– Norge er et av verdens mest digitaliserte samfunn, det gjør oss sårbare.

I en hengemyr

Audun Jøsang, som er professor i cybersikkerhet ved Universitetet i Oslo, sier at den seneste tidens tjenestenektangrep kan være motivert av flere årsaker.

– Det kan være forårsaket av politiske uttalelser som fornærmer for eksempel Kina eller Russland. Det kan være en løsepengemetode motivert av økonomiske vinning eller som en avledning i forkant av et mer alvorlig angrep.

Samfunnet har ikke tatt inn over seg risikoen digitaliseringen utgjør, mener professor Audun Jøsang. Foto: Universitetet i Oslo
Samfunnet har ikke tatt inn over seg risikoen digitaliseringen utgjør, mener professor Audun Jøsang.

Ifølge Jøsang har myndighetene svært liten mulighet til å rettsforfølge aktører bak slike dataangrep.

– Hele verdenssamfunnet er i en hengemyr med hensyn til cybersikkerhet og cyberkriminalitet, sier han.

Ifølge Jøsang skyldes dette den økte eksponeringen mot globale cybertrusler som digitaliseringen medfører.

Han viser til hvordan amatører eller cyberkriminelle ved hjelp av KI-verktøy kan bli like potente som statlige trusselaktører tradisjonelt har vært.

– Virksomheter som tradisjonelt har vurdert at de ikke er mål for statlige aktører og derfor ikke har behøvd å beskytte seg mot disse, må tenke seg om igjen. Alle virksomheter trenger nå beskyttelse og beredskap mot svært avanserte cyberangrep.

Powered by Labrador CMS