Crimes cibernéticos impulsionados por IA desafiam a Cibersegurança em 2024

Durante esse período do ano, as organizações de consultoria apresentam suas perspectivas em relação à Tecnologia e Cibersegurança para o próximo ano, e segundo especialista, elas devem girar em torno dos impactos da Inteligência Artificial, o crescimento de ataques à IoT e maior exploração do Ransomware as a Service

Compartilhar:

O ano de 2023 foi mais marcado pelo crescimento exponencial de ataques cibernéticos, e o próximo ano será ainda mais desafiador na proteção de dados pessoais e operações corporativas. A constatação pode ser validada pela consultoria IDC, que espera um crescimento de 12% de ataques cibernéticos no mercado de TI em 2024.



Segundo o gerente da Cipher, empresa de cibersegurança do grupo Prosegur, Alexandre Armellini, a Inteligência Artificial (IA) é um dos maiores desafios para 2024. Ele acrescenta que vulnerabilidades em redes IoT (Internet of Things) e a exploração em massa de RaaS (Ransomware as a Service) também estão no topo das ameaças esperadas para o próximo ano.



As consultorias internacionais Gartner e IDC também apontam a IA como principal problema e solução para Tecnologia da Informação em 2024. O relatório FutureScape, da IDC, que mapeia as 10 principais previsões sobre o futuro da TI, revela como a “AI Everywhere” afetará decisões tecnológicas nas organizações empenhadas em expandir negócios digitais.



Diante desse cenário, Armellini explica que o avanço da tecnologia ajuda a “sofisticar” os crimes cibernéticos, mas também é ferramenta estratégica para a proteção de dados, inclusive mudando paradigmas comportamentais.



Ele explica que a IA permite a exploração de algoritmos avançados para realizar ataques personalizados e vem sendo aplicada na automação em invasões às redes e dispositivos por meio de phishing, ransomware e engenharia social.



De acordo com o relatório mais recente da Europol, (entidade europeia que atua no combate ao crime organizado internacional) os golpes cibernéticos impulsionados por IA aumentaram em mais de 40% nos últimos dois anos, realçando a urgência de abordar essa questão de forma proativa.



“É comum o uso da IA para elaboração de vídeos ou áudios (deep-fake), que apoiam golpes de engenharia social. Além disso, a IA vem sendo utilizada para aperfeiçoar malwares inteligentes e até mesmo quebrar senhas”, alerta o especialista.



Ele acrescenta que identificar golpes com IA é um assunto complexo, que depende do reconhecimento de padrões, da compreensão dos métodos usados por algoritmos para explorar vulnerabilidades e da detecção de atividades suspeitas e desvios de padrões usuais dentro de uma rede.



O gerente da Cipher lembra ainda que o cibercrime evolui constantemente, incorporando novas técnicas e ferramentas tecnológicas a golpes já conhecidos, como o ransomware, tipo de ataque de extorsão que atingiu mais de 1,6 mil redes no Brasil em 2023. “Podemos esperar inovações na oferta do ramsonware como serviço, o RaaS, e nos ataques com vantagens psicológicas”, destaca Armellini, que também aponta o crescimento de ataques que exploram a Internet das Coisas (IoT) como foco importante de vulnerabilidades em 2024.



“No ano de 2023, dispositivos conectados às redes como TVs, totens promocionais, sensores, microfones e câmeras, entre centenas de outros equipamentos foram a porta de entrada para ataques reais, e esperamos um panorama similar ou ainda pior no próximo ano”, revela o executivo.



Inteligência Artificial na Detecção de Ameaças

O especialista complementa que, apesar dos riscos que oferece ao ser utilizada por mãos erradas, a IA também é uma aliada da segurança de dados e está sendo aplicada para aprimorar a detecção proativa de ameaças. Além disso, as abordagens de Zero Trust e outras Arquiteturas de Segurança de Confiança Mínima devem seguir fortes na lista de ferramentas utilizadas na proteção contra ameaças internas e externas.



Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

WatchGuard descobre campanha de malware com mensagens em português e infraestrutura em blockchain

Investigação revela cadeia de infecção modular que usa Ethereum, Node.js e DLL side-loading para instalar extensão maliciosa e controlar navegadores
Security Report | Overview

Check Point e OpenAI ampliam uso de IA para validar riscos e acelerar resposta a ataques

Integração dos modelos Daybreak separa ameaças reais de achados teóricos, agiliza investigações e acelera a correção de vulnerabilidades
Security Report | Overview

Proofpoint ingressa no programa Google Unified Security Recommended para combater ameaças avançadas

Aliança reconhece a integração técnica da Proofpoint com o Google Cloud Security e fortalece a proteção de pessoas, dados e...
Security Report | Overview

Grupo cibercriminoso de língua chinesa usa sites [.gov.br] em fraude global com apostas

Investigação da Check Point Research revela operação ativa que compromete servidores públicos brasileiros para direcionar tráfego a páginas falsas da...