Contents

O dano que eles causam

/images/ac6a35c13e2fc9292a799f027aa50d185975aad87c31d6d405678f2c993d2598.jpg Ataques cibernéticos falsos, danos reais-© NicoElNino/Shutterstock

Os bem-sucedidos ataques cibernéticos que dominaram as primeiras páginas da mídia especializada permitiram que esta nova tendência emergisse discretamente. No entanto, estes não são isentos de perigo.

Em Janeiro de 2024, um cibercriminoso proeminente alegadamente obteve acesso não autorizado às informações pessoais de aproximadamente 48 milhões de clientes da EuropCar. No entanto, investigações subsequentes conduzidas pela empresa refutaram estas alegações e sugeriram que a violação denunciada foi fabricada através de software de inteligência artificial. Mais recentemente, em Fevereiro de 2024, um artigo anunciou falsamente um incidente significativo de segurança de dados no Gabinete do Procurador-Geral do Maine, enganando com sucesso o gabinete para que publicasse o relatório no seu próprio website.

Isso ainda não significa nada para você? Normal, provavelmente é porque você foi literalmente afogado pelos ataques cibernéticos comprovados que regularmente chegam às manchetes da mídia, como o mais recente e retumbante , ou aquele que afetou. No entanto, este tipo de ataque fabricado semeia pânico e prejudica a reputação das empresas.

Ataques falsos fáceis de implementar usando inteligência artificial

Em contraste com os criminosos digitais experientes e refinados, cuja reputação deve ser mantida, indivíduos inexperientes e não qualificados podem facilmente empregar fraudes desta natureza. São capazes de explorar plataformas online para propagar falsidades e capitalizar a turbulência que se segue.

Com esforço mínimo, uma consulta básica feita ao ChatGPT pode produzir uma extensa compilação de dados plausíveis. Atores mal intencionados podem tentar comercializar esta inteligência inventada, sugerindo que ela foi obtida através de acesso não autorizado aos sistemas de uma empresa, incluindo informações confidenciais, como contas de e-mail, credenciais de senha e detalhes de cartão de crédito.

Os dados expostos podem ser falsos, mas estas violações podem causar problemas. Falsas violações de dados podem prejudicar a reputação de segurança de uma organização, mesmo que sejam rapidamente desmascaradas.

/images/916b02bfb0f989dd01e7231561808a8620d76b942ea6949792c37e0df1c95adb.jpg ChatGPT pode gerar um banco de dados falso-© Cottonbro Studio/Pexels

Danos reais com consequências graves, especialmente nas empresas

A divulgação de informações relativas a um suposto ataque cibernético, seja ele autêntico ou fabricado, tem a capacidade de incutir medo e ansiedade entre funcionários, clientes e afiliados de organizações. Este sentimento é particularmente pronunciado para as empresas cotadas publicamente no mercado de ações, uma vez que a especulação infundada pode levar a um declínio nos preços das ações, resultando em perdas financeiras para os investidores e implicações potencialmente devastadoras para a posição global da organização.

Uma das principais preocupações que surgem após um alarme falso é o impacto monetário imediato que pode ter. A condução de uma investigação extensa pode ser trabalhosa e consumir muitos recursos, exigindo uma quantidade significativa de tempo do pessoal de segurança que, de outra forma, poderia estar abordando questões de segurança mais urgentes. Isto pode revelar-se particularmente problemático para as pequenas e médias empresas (PME), que podem já estar a operar com recursos limitados.

Certos intervenientes maliciosos podem semear intencionalmente o caos através de ataques fabricados, com o objectivo expresso de causar confusão entre os profissionais de segurança, desviando assim a atenção de incursões genuínas que estão simultaneamente a tentar executar. Através desta táctica, estes indivíduos nefastos podem discernir os tempos de reacção e as salvaguardas utilizadas por uma empresa antes de implementar os seus planos malévolos.

A utilidade potencial de tais informações na antecipação de incidentes futuros mais graves torna digno de nota que uma violação de dados simulada pode servir como precursor ou prenúncio de ataques cibernéticos iminentes.

/images/4c5cc54514cc7600783c29b36dbc1076d2f8c650469b047694d7fbf943dbfe68.jpg Para descobrir 1º de março de 2024 às 09h08 Comparações de serviços

Fonte: HelpNet Segurança

*️⃣ Link da fonte: