Na temelju obavještajnih izvješća o prijetnjama uočeno je da su napadi na mreže kritične sada napadi u više faza i višestrani napadi, tako da je incidente prilično teško riješiti jer nisu izolirani incidenti
Generativna umjetna inteligencija i automatizacija potiču više kibernetičkih napada na infrastrukturu mobilnih operatera, prema novoj studiji koju je objavila Nokia. Tvrtka je, međutim, napomenula da se tehnologije mogu koristiti i za osujećivanje prijetnji.
Nokijino deseto izvješće Threat Intelligence Report pokazuje da kibernetički kriminalci koriste tehnologije za povećanje brzine, opsega i sofisticiranosti svojih napada. Kibernetički kriminalci koriste velike jezične modele (LLM) s mračnog weba kako bi pregledali profile na društvenim mrežama kako bi stvorili zastrašujuće napade koji potiču ljude da otkriju osobne podatke i pretražuju internet u potrazi za informacijama koje njihove poruke čine vjerodostojnima.
"Hakeri također mogu koristiti genAI za razumijevanje telekomunikacijskih mreža", objasnio je Rodrigo Brito, voditelj sigurnosti, oblaka i mrežnih usluga u Nokiji. "Na temelju obavještajnih izvješća o prijetnjama uočili smo da su napadi na mreže kritične sada napadi u više faza i višestrani napadi, tako da je incidente prilično teško riješiti jer nisu izolirani incidenti." Također je primijetio da je genAI dvosjekli mač jer ga operateri i poduzeća također mogu koristiti za spajanje velikih skupova različitih informacija kako bi ubrzali rješavanje incidenata.
Uz genAI, kvantno računalstvo još je jedan vektor u kojem se pojavljuju prijetnje. Brito je rekao da su kriminalci u procesu krađe šifriranih podataka misleći da će kasnije moći koristiti kvantno računalstvo da ih dešifriraju. Brito je zamijetio još jedan trend prijetnji da kibernetički kriminalci ciljaju na SoC komponente kako bi iskoristili ranjivosti u komponentama uključujući softver, firmware i hardverska sučelja. Uz sigurnosne kamere, automobile i IoT uređaje opremljene SoC-ovima, kriminalci mogu koristiti botnete za infiltraciju u uređaje tijekom ažuriranja firmvera prije DDoS napada.
Nokia je otkrila da su se broj i učestalost DDoS napada povećali s jednog ili dva dnevno na više od 100 dnevno u mnogim mrežama, na temelju prometa praćenog od lipnja 2023. do lipnja 2024. Botneti su i dalje glavni izvor DDoS napada, računajući oko 60% praćenog prometa. Rezidencijalni proxyji postali su najčešće korišteni alat za naprednije napade na razini aplikacije. Sjeverna Amerika imala je najveći broj kibernetičkih napada, uglavnom zbog koncentracije i razmjera telekomunikacijske infrastrukture i velikih poduzeća diljem SAD-a.
Nizozemsko tijelo za zaštitu podataka kaznilo je Uber s 825 milijuna eura zbog automatiziranog suspendiranja i deaktiviranja računa europskih vozača bez dovoljnog informiranja i značajne ljudske provjere. Odluka od 17. kolovoza, koju je regulator potvrdio Reutersu 21. kolovoza, obuhvaća incidente od 2020. do 2022. Uber je najavio žalbu, pa kazna i činjenični nalazi još nisu pravomoćni.
Google, Meta, Snap i TikTok zatražili su od australskog Senata oprez pri tumačenju ranih podataka prema kojima oko 80 posto maloljetnika i dalje koristi društvene mreže unatoč zabrani računa za mlađe od 16 godina. Čelnici lokalnih podružnica govorili su 14. kolovoza u Canberri pred odborom koji razmatra udvostručenje najveće kazne na 99 milijuna australskih dolara i jače ovlasti eSafety Commissionera.
Američki prizivni sud za Deveti okrug dopustio je nastavak više od 3.000 saveznih tužbi u kojima se Meta, Google, TikTok i Snap terete da su dizajnom društvenih mreža poticali ovisnost mladih. Odluka je objavljena sredinom kolovoza, a sud nije odlučio jesu li kompanije odgovorne, nego je odbio procesni pokušaj da se postupci zaustave prije suđenja.