Katulad ng ibang negosyo, pinapatakbo ng mga cybercriminal ang kanilang sindikato na may tanging layunin na mapakinabangan ang kita. Sa pag-iisip na iyon, bigyang-kahulugan natin ang papel ng AI sa cybercrime upang muling pag-isipan ang kanilang modelo ng pagpapatakbo ng negosyo.
Lumipat sa Mga Target na Cyber Attacks
Mula nang maging isang organisadong negosyo ang Advanced Targeted Cyber Attacks para kumita, ang mga pag-atakeng ito ay kadalasang nakadirekta sa Large Enterprises. Iyon ay dahil ang pagpaplano, paghahanda, at pagsasagawa ng naka-target na kampanya sa pag-atake ay isang resource resource-intensive na gawain at nangangailangan ng malaking oras at capital investment para sa Attacker Group. Samakatuwid, ang pagtutuon ng pansin sa mga target na may mataas na halaga na kinakatawan ng Larger Enterprises ay naging magandang kahulugan sa negosyo.
Pagbabago ng Cyber-Attack Landscape
Gayunpaman, mula noong humigit-kumulang isang dekada na ang nakalipas, nagsimulang magbago ang cyber-attack landscape. Parami nang parami, ang mga advanced na cyberattacks ay nagsimulang mag-target sa mas maliliit na organisasyon.
Ang dahilan ng trend na ito ay maaaring maiugnay nang malaki sa AI at Machine Learning na mga teknolohiya na nagpapalaganap ng cyber defense.
Pagtaas sa Paggastos sa Cybersecurity
Ipinapakita ng chart sa ibaba ang trend sa average na paggastos sa mga high-end na tool sa cybersecurity ng Large Enterprises para sa pagtatanggol laban sa mga advanced na cyber threat:

Parami nang parami ang mga advanced na platform ng pag-detect na nakabatay sa Pag-uugali gaya ng mga susunod na henerasyong SIEM, na ginawang mas epektibo ang pagtuklas, pagtugon, at pag-iwas sa mga cyber-attack.
Kahinaan ng Mas Maliit na Organisasyon
Sa kasamaang palad, dahil sa napakataas na halaga ng paglilisensya at pagpapatakbo ng mga SIEM, ang mga ito ay higit na hindi maaabot ng mas maliliit na organisasyon. At kaya, ang mas maliliit na organisasyon ay nanatiling mas mahina sa mga Advanced na pag-atake.
Paglipat sa Cybercriminal Target
Di-nagtagal, ang mga Threat Actors, na nakikita ang lumiliit na kita mula sa pag-atake sa Mga Malaking Organisasyon, ay bumaling sa mga SMB upang manatili sa negosyo, na isang madaling target.
Nagkaroon pa rin ng isang problema para sa cybercriminal - ang halaga ng paglulunsad ng isang pag-atake - ang mga zero-day na pagsasamantala o mga nakompromisong kredensyal na kailangang bilhin sa dark web ay medyo mahal pa rin.
Ipinapakita ng chart sa ibaba ang average na presyo ng isang partikular na zero-day na uri ng pagsasamantala na nagmula sa dark web na pinagsama-sama sa loob ng ilang taon at na-extrapolated.

Pagbabawas ng Gastos ng Pag-atake
Dahil ang average na tubo na makukuha mula sa pagkompromiso sa isang SMB ay mababa, ang kabuuang kita mula sa mga pag-atake sa Mga Maliliit na Negosyo ay nanatiling medyo mababa.
Gayunpaman, sa pagsabog ng mga bagong diskarte na hinimok ng AI ng malware at pagbuo ng exploit kit, ang gastos na ito ay bababa nang husto sa paparating na dekada. Dahil dito, hahantong ito sa isang malaking pagtaas sa mga advanced na pag-atake na nagta-target sa mas maliliit na organisasyon.
Mga implikasyon para sa mga SMB
Ipinapakita ng chart sa ibaba ang porsyento ng mga cyberattack na nagta-target sa mga SMB na na-extrapolated hanggang 2030:

Bilang isang Small o Midmarket na organisasyon, ito ay dapat na nakakabagabag na balita para sa iyo. Ang isang cyberattack na humantong sa kompromiso ng iyong mga asset ay kadalasang humahantong sa pagsasara ng negosyo dahil sa epekto ng pera at reputasyon.
AI-Driven Cybersecurity Solutions
Sa kabutihang palad, ang tulong ay malapit na at ito ay AI na naman. Ang bagong lahi ng mga tool sa cybersecurity, pinangunahan ni XDR, o mas naaangkop, next-gen AI-driven Mga XDR o AI-XDRs sa madaling salita, na ang pangunahing pokus ay maliit at mid-market na mga organisasyon, ay maaaring tulay ang cyber defense gap para sa SMB. Ang mga AI-XDR ay medyo mababa ang presyo na mga alternatibo para sa mahal na SIEM, na pumapasok sa ikatlo hanggang ikalimang bahagi ng presyo, at nagbibigay ng pambihirang proteksyon laban sa mga advanced na pag-atake, habang tinutupad din ang lahat ng mga pangangailangan sa regulasyon na hatid ng isang SIEM. Ang pangunahing pokus ng AI-XDR ay automated advanced attack detection at response. Lubos silang umaasa sa AI para sa pagtuklas at awtomatikong pagtugon at halos ganap na nawawala ang pangangailangan para sa in-house na high-end na Security Analyst para sa Incident Response. Pinagsama sa tumpak Threat Intelligence mula sa mga nauugnay na mapagkukunang panrehiyon at patayong partikular, matitiyak ng AI-XDR na binuo para sa layunin ang mas maliliit na organisasyon na itaboy ang pagsalakay ng mga Advanced na pag-atake na nagta-target na sa mga organisasyong ito at tataas nang husto sa lalong madaling panahon.



