Как и любой другой бизнес, киберпреступники управляют своим синдикатом с единственной целью — максимизировать прибыль. Учитывая это, давайте разберёмся в роли ИИ в киберпреступности, чтобы переосмыслить их бизнес-модель.
Изменение в направленных кибератаках
С тех пор, как сложные целевые кибератаки стали организованным бизнесом, направленным на получение прибыли, они были направлены преимущественно на крупные предприятия. Это связано с тем, что планирование, подготовка и реализация целевой атаки — ресурсоёмкий процесс, требующий значительных временных и капитальных затрат от группы злоумышленников. Поэтому концентрация внимания на высокоприбыльных целях, представленных крупными предприятиями, была оправдана с точки зрения бизнеса.
Изменение ландшафта кибератак
Однако примерно десять лет назад ландшафт кибератак начал меняться. Всё чаще сложные кибератаки стали нацелены на небольшие организации.
Причину этой тенденции можно в значительной степени объяснить распространением технологий искусственного интеллекта и машинного обучения в сфере киберзащиты.
Увеличение расходов на кибербезопасность
На диаграмме ниже показана тенденция средних расходов крупных предприятий на высококачественные инструменты кибербезопасности для защиты от современных киберугроз:

Все более совершенные платформы обнаружения на основе поведения, такие как SIEM-системы нового поколения, значительно повышают эффективность обнаружения, реагирования и предотвращения кибератак.
Уязвимость небольших организаций
К сожалению, из-за непомерно высокой стоимости лицензирования и эксплуатации SIEM-систем они в значительной степени недоступны для небольших организаций. Поэтому они остаются более уязвимыми для сложных атак.
Изменение целей киберпреступников
Вскоре злоумышленники, увидев, что отдача от атак на крупные организации падает, обратились к малому и среднему бизнесу, чтобы остаться в бизнесе, который оказался легкой добычей.
Для киберпреступников все еще существовала одна проблема — стоимость запуска атаки: эксплойты нулевого дня или скомпрометированные учетные данные, которые приходилось приобретать в даркнете, по-прежнему были довольно дорогими.
На приведенной ниже диаграмме показана средняя цена конкретного типа эксплойта нулевого дня, полученная из даркнета, собранная за несколько лет и экстраполированная.

Снижение стоимости атак
Поскольку средняя прибыль, получаемая от компрометации одного субъекта малого и среднего предпринимательства, невелика, общая прибыль от атак на малый бизнес остается относительно низкой.
Однако с бурным развитием новых методов создания вредоносных программ и наборов эксплойтов на основе искусственного интеллекта эти затраты в ближайшее десятилетие значительно снизятся. Это приведёт к значительному росту числа сложных атак, нацеленных на небольшие организации.
Последствия для малого и среднего бизнеса
На диаграмме ниже показан процент кибератак, нацеленных на малый и средний бизнес, экстраполированный до 2030 года:

Для вас, как для малого или среднего бизнеса, это должно быть тревожной новостью. Одна-единственная кибератака, приведшая к потере ваших активов, часто приводит к закрытию бизнеса из-за финансовых и репутационных потерь.
Решения кибербезопасности на основе искусственного интеллекта
К счастью, помощь уже близко, и это снова искусственный интеллект. Новое поколение инструментов кибербезопасности, возглавляемое XDRили, что более правильно, следующее поколение, управляемое искусственным интеллектом XDR или, короче говоря, AI-XDR, ориентированные в первую очередь на малые и средние организации, могут устранить пробел в киберзащите для малого и среднего бизнеса. AI-XDR — это относительно недорогая альтернатива дорогостоящим SIEM, стоимость которой составляет от трети до одной пятой от цены, и обеспечивает исключительную защиту от сложных атак, а также отвечает всем нормативным требованиям, предъявляемым к SIEM. Основная задача AI-XDR — автоматическое обнаружение сложных атак и реагирование на них. Они в значительной степени опираются на ИИ для обнаружения и автоматического реагирования и практически полностью устраняют необходимость в штатных высококлассных аналитиках безопасности для реагирования на инциденты. В сочетании с точными Threat Intelлигенция Специализированная система AI-XDR, полученная из соответствующих региональных и отраслевых источников, может гарантировать, что небольшие организации будут хорошо подготовлены к отражению натиска современных атак, которые уже нацелены на эти организации и вскоре значительно возрастут.



