दक्षिण कोरियाच्या Genians फर्मने अहवाल दिला आहे की Kimsuky नावाच्या हॅकिंग ग्रुपने आता स्थानिक AI टूल्सचा वापर करून सायबर हल्ले स्वयंचलित (automate) केले आहेत आणि चोरलेला डेटा विश्लेषण करत आहेत. हे मॉडेल्स ऑफलाइन चालवल्यामुळे, हॅकर्स लवकर पकडले जात नाहीत, ज्यामुळे सायबर-हेरगिरीच्या क्षमतेत मोठी वाढ झाली आहे.
सियोलस्थित सायबर सुरक्षा फर्म Genians ने उत्तर कोरियाच्या Kimsuky हॅकिंग ग्रुपच्या बदलत्या तंत्रांबद्दल चिंता व्यक्त केली आहे. कंपनीच्या अहवालानुसार, या ग्रुपने आता आर्टिफिशियल इंटेलिजन्स (AI) चा वापर आपल्या सायबर हल्ल्यांच्या प्रक्रियेत समाविष्ट केला आहे. पूर्वी AI चा उपयोग केवळ फिशिंग ईमेल्स लिहिण्यासाठी होत असे, पण आता Kimsuky ग्रुपने AI टूल्स थेट त्यांच्या हल्ल्यांच्या प्रणालीमध्ये (attack infrastructure) वापरण्यास सुरुवात केली आहे.
AI टूल्समुळे सायबर हल्ले अधिक वेगवान
सर्वात मोठा बदल म्हणजे स्थानिक पातळीवर होस्ट केलेल्या AI मॉडेल्सचा वापर. Ollama, GPT4All, आणि Msty सारख्या सॉफ्टवेअरचा वापर करून, हॅकर्स आता AI टूल्स त्यांच्या स्वतःच्या नेटवर्कवर चालवू शकतात. हे मॉडेल्स स्थानिक पातळीवर चालवल्यामुळे, त्यांना डेटा बाह्य सर्व्हरवर किंवा क्लाउड सेवांवर पाठवावा लागत नाही. यामुळे हॅकर्स चोरलेला डेटा, मालवेअर विकसित करणे आणि त्याचे विश्लेषण करणे यासारखी कामे कोणत्याही डिजिटल खुणा न सोडता करू शकतात, ज्यामुळे सुरक्षा टीम्सना त्यांचा मागोवा घेणे कठीण होते. AI-सहाय्यक कोडिंग टूल्सचाही वापर दिसून आला आहे, जे सूचित करते की हॅकर्स आता मालवेअर सॉफ्टवेअर तयार करण्याची प्रक्रिया स्वयंचलित करत आहेत.
सायबर सुरक्षा क्षेत्रावर परिणाम
व्यवसाय आणि गुंतवणूकदारांसाठी, ही बातमी सायबर धोक्यांचे स्वरूप किती वेगाने बदलत आहे हे अधोरेखित करते. हॅकिंग ग्रुप्स हल्ल्यांचा वेग आणि व्याप्ती वाढवण्यासाठी ऑटोमेशनचा वापर करत असल्याने, जागतिक सायबर सुरक्षा उद्योगाला नाविन्य आणण्यासाठी दबाव येत आहे. डेटा जलदगतीने प्रक्रिया करण्याची क्षमता म्हणजे हॅकर्स पूर्वीपेक्षा जास्त वेगाने डेटाचे रूपांतर पैशात करू शकतात. या वाढीमुळे सरकारे आणि खाजगी कंपन्यांना त्यांचे संरक्षण बजेट वाढवण्यास भाग पाडले जाते, विशेषतः स्वयंचलित आणि उच्च-गती धोक्यांना ओळखणाऱ्या साधनांना प्राधान्य दिले जाते.
कॉर्पोरेट आणि सरकारी डेटासाठी धोके
केवळ डेटा चोरीपुरते मर्यादित न राहता, हा ग्रुप बनावट (decoy) कागदपत्रे तयार करण्यासाठी AI चा वापर करत आहे. हे दस्तऐवज अनेकदा आर्थिक किंवा क्रिप्टोकरन्सी अहवालांच्या थीम्सवर आधारित असतात, जे कर्मचाऱ्यांना उघडण्यासाठी फसवण्याचा प्रयत्न करतात, ज्यामुळे हॅकर्सना संवेदनशील सिस्टम्समध्ये प्रवेश मिळतो. Kimsuky चा ऐतिहासिक दृष्टिकोन संशोधन संस्था, सरकारी संस्था आणि आर्थिक संस्थांना लक्ष्य करण्याचा राहिला आहे, त्यामुळे या सुधारणेमुळे गुप्तहेरगिरी आणि बौद्धिक संपदा चोरीचा धोका वाढला आहे.
संस्थांसाठी मुख्य आव्हान हे आहे की पारंपरिक शोध पद्धती अनेकदा असामान्य बाह्य डेटा रहदारी शोधण्यावर अवलंबून असतात. हॅकर्स आता स्थानिक, ऑफलाइन AI वापरत असल्याने, उल्लंघन ओळखणे खूप कठीण झाले आहे. भविष्यात, कॉर्पोरेट सायबर सुरक्षा खर्चातील बदल, विशेषतः स्वयंचलित, AI-चालित मालवेअर हालचालींना तोंड देऊ शकणाऱ्या प्रगत संरक्षक तंत्रज्ञानाचा अवलंब करणे, यावर गुंतवणूकदार आणि उद्योग निरीक्षकांचे लक्ष केंद्रित राहील.
