AI gör det snabbare och enklare att skala upp stöld av inloggningsuppgifter, enligt en analys av aktuella incidenter och säkerhetsrapporter.
Den 8 september beskrev Google Threat Intelligence Group (GTIG) en kampanj där en angripare först tog sig in i molninfrastruktur och sedan distribuerade ett ramverk med flera agenter. Operationen tog mindre än sex timmar och ledde till att tusentals inloggningsuppgifter från tredje part komprometterades. AI hanterade delar av sårbarhetsskanningen, felsökningen och bytet av IP-adresser med minimal mänsklig inblandning.
Microsoft rapporterade i april att de AI-stödda nätfiskekampanjer som företaget observerade nådde klickfrekvenser på upp till 54 %, jämfört med omkring 12 % för traditionella kampanjer. Verizon rapporterade i Data Breach Investigation Report att stulna inloggningsuppgifter förekom i 44,7 % av alla intrång.
Enligt källan behöver AI inte införa en ny metod för att stjäla inloggningsuppgifter för att öka risken. Tekniken kan göra etablerade metoder effektivare genom att snabbt skapa riktade meddelanden för olika språk och branscher.
Identitetsrelaterade svagheter spelade en betydande roll i 89 % av utredningarna i Unit 42:s 2026 Global Incident Response Report. Analysen skiljer mellan lyckad autentisering och tillit till den enhet som begär åtkomst.
Den nämner enhetsbundna identitetskontroller som Specops Device Trust samt Specops Password Auditor, som gör en skrivskyddad genomsökning av Active Directory.
Kommentarer
0Inga kommentarer ännu. Skriv den första.