תוקפי כופר מפעילים AI כדי לנפח תביעות סייבר
תוקפי כופר מרחיבים את השימוש ב-AI כדי לייצר דוחות משפטיים מפחידים שדוחפים קורבנות לטעויות יקרות. לאחרונה, קבוצות כופר מבוססות התחילו להשתמש בטקטיקה הזו, שעלולה לנפח תביעות ביטוח סייבר ולגרום לארגונים להודיע מוקדם מדי או לשלם כופר.

בעולם הסייבר, תופעה חדשה מדאיגה מומחים: תוקפי כופר משתמשים במודלי בינה מלאכותית כדי לייצר דוחות משפטיים מפחידים. הדוחות האלה נועדו ליצור דחיפות בשלב הכאוטי ביותר של תקרית, כשצוותי פורנזיקה עדיין מנסים להבין מה קרה. לדוגמה, קבוצות כופר מציגות לקורבנות ניתוחים שמציגים את הנתונים הגנובים, את ההשלכות הרגולטוריות הפוטנציאליות ואת ההתחייבויות המשפטיות – הכל נוצר על ידי AI.
מומחי משפט מחברת Kennedys מזהירים שהטקטיקה הזו הופכת שכיחה יותר ויותר. לדברי השותף Arran Roberts, 'רק בחודשיים האחרונים התחלנו לראות ניתוחי סיכון משפטי כאלה.' ה-AI יכול לנתח קבצים גנובים וליצור נרטיב מיידי על חומרת האירוע, אבל הוא מבוסס על הנחות ולא על עובדות מוצקות. Alexandra O’Hare, שותפה בכירה, מציינת ש'הם משתמשים בתרחיש הגרוע ביותר כדי להפחיד.'
ההשפעה על הקורבנות יכולה להיות חמורה. ארגונים שנלחצים עלולים להודיע ללקוחות או לרגולטורים לפני שהם מבינים מה באמת קרה, מה שמוביל לבלבול ולחוסר אמון. יתר על כן, דוחות ה-AI יכולים לשכנע קורבנות לשקול מחדש תשלום כופר או לתקשר עם התוקפים – מה שמעצים את הנזק. Roberts מוסיף: 'זה נועד להכניס את הארגון למצב שבו הוא יתקשר ועשוי לבצע תשלום.'
מבחינת חברות ביטוח, זה עלול לנפח תביעות סייבר. כשקורבנות מגיבים לדוחות מפחידים, הם עלולים לטעות בהערכת הנזק ולהגיש תביעות מוגזמות. זה יוצר חשיפה ארוכת טווח לתעשיית הביטוח. התופעה עדיין לא נפוצה, אבל היא מתפשטת – קבוצות כופר מבוססות משתמשות בטקטיקה הזו, לא שחקנים בודדים.
ארגונים צריכים להיות זהירים ולבצע בדיקות יסודיות לפני שהם מגיבים לאיומים. בעולם שבו AI משמש הן להגנה והן להתקפה, שמירה על קור רוח וחקירה מעמיקה הם חיוניים. בסוף, זה פשוט עוד כלי בארסנל של התוקפים, אבל עם פוטנציאל לגרום לנזק משמעותי אם לא מתמודדים איתו נכון.