sikkerhet

Rapport: KI har gjort utpressingsvirus mer effektive

Fortsatt gjør over halvparten det de vet de ikke skal gjøre, viser Proofpoint-studie.

Utpressingsvirus er allerede svært skadelige, men KI har gjort trusselen enda verre.
Utpressingsvirus er allerede svært skadelige, men KI har gjort trusselen enda verre.

Sikkerhetsselskapet Proofpoint publiserte nylig sin seneste «2026 AI-Era Ransomware»-rapport, som tar for seg de beryktede utpressingsvirusene og hvordan KI har påvirket denne spesifikke trusselen.

Studien baserer seg på tilbakemeldinger fra nesten 1000 personer med ansvar for cybersikkerhet på sine arbeidsplasser, i til sammen 12 land. Kanskje ikke overraskende var funnene heller nedslående.

Av alle bedriftene i studien som opplevde et utpressingsangrep, oppga hele 65 prosent av kunstig intelligens (KI) gjorde angrepene mer effektive – hvorav 28 prosent svarte at teknologien gjorde angrepene betydelig mer potente.

Utpressingsvirus aktiveres som regel via «phishing», ved at offeret lures til å laste ned et ondsinnet vedlegg via en e-post, eller tas til et ondsinnet nettsted. Proofpoint understreker at grunnen til at KI gjør disse angrepene mer effektive, nettopp er at de baserer seg på manipulasjon av mennesker – noe KI som kjent har blitt svært flink til.

I tillegg er det vanskelig å helgardere seg mot sosial manipulasjon med sikkerhetstiltak.

– Med kunstig intelligens kan angripere lage mer overbevisende phishing-lokkemidler, skrive mer målrettede meldinger som etterligner andre personer, og gjennomføre raskere rekognosering av organisasjonsstrukturer og kommunikasjonsmønstre, skriver sikkerhetsselskapet.

Mer overbevisende phishing

Angrepsmetodene består nesten utelukkende av ondsinnede lenker og ondsinnede vedlegg, som utgjorde henholdsvis 47 prosent og 46 prosent av angrepsvektorene. Dette er metoder som altså baserer seg på offerets frivillige handlinger.

KI-teknologiens ekspertise innen manipulasjon av mennesker har også blitt belyst i andre rapporter, blant annet Microsofts Digital Defense-rapport – som viste at KI nå er langt bedre enn mennesker.

– KI-genererte phishing-e-poster oppnådde en klikkrate på 54 prosent, sammenlignet med 12 prosent for vanlige angrep – altså 4,5 ganger høyere. KI muliggjør mer målrettet phishing og bedre «agn», het det i Microsoft-rapporten.

Over halvparten betalte

Proofpoint-rapporten på sin side gjorde også et par andre funn som befester utpressingsvirusenes posisjon i det digitale universet. Først og fremst viser det seg at ofre flest fremdeles finner det umulig å følge rådet om å la være å betale løsepengene.

Hele 54 prosent av de spurte i studien svarte at bedriften deres endte opp med å betale løsepengene. 37 prosent prosent av disse opplevde et nytt krav i etterkant, noe som viser at det å etterkomme kravene, åpner opp for nye angrep – noe mange allerede har advart mot.

Også en omfattende rapport fra sikkerhetsselskapet Sophos i fjor viste at cirka halvparten av ofrene for utpressingsvirus ender opp med å betale, så her har det ikke skjedd de store endringene.

En annen tiltakende trend er at utpressingsvirus-angrep i økende grad akkompagneres av tyveri av data, som et ekstra pressmiddel mot ofrene. I Proofpoints rapport oppga 36 prosent av respondentene at sensitive data ble stjålet under utpressingsangrepet, og 29 prosent opplevde tyveri, men uten å kunne avgjøre hva som ble kompromittert.

Alle funnene finner man i selve rapporten.

Powered by Labrador CMS