In Deutschland ist die Bedrohungslage durch Cyberangriffe aktuell so hoch wie nie. Im Durchschnitt werden 9 von 10 Unternehmen Opfer von Cyberattacken, was in 2022 einen immensen Schaden von 206 Mrd. Euro verursachte. KI oder AI (Artificial Intelligence) hat in vielen Branchen revolutionäre Veränderungen bewirkt – auch im Bereich der Cyberabwehr.
So wird künstliche Intelligenz beispielsweise dazu verwendet automatisiert Anomalien in Netzwerkdaten zu erkennen und auf Sicherheitsverletzungen hinzudeuten.
Solche Systeme, wie wir sie auch in vielen unserer Security Add-ons finden, besitzen die Fähigkeit durch maschinelles Lernen zwischen normalen Aktivitäten und potentiellen Bedrohungen zu unterscheiden. Indem KI gestützte Software das Verhalten der User überwacht und ungewöhnliche Verhaltensweisen des Benutzers identifizieren kann, ist KI insbesondere im Incident Management und in der Einleitung von proaktiven Gegenmaßnahmen beispielsweise bei Ransomware Angriffen nicht mehr wegzudenken.
Aber : KI wird von Cyberkriminellen benutzt um Cyberangriffe zu instrumentalisieren und zu automatisieren. Cyberkriminelle ohne technische Vorkenntnisse können einfach KI dazu verwenden, um anpassungsfähige Malware für bösartige Aktivitäten von der künstlichen Intelligenz generieren zu lassen. Die Schwachstellenermittlung beispielsweise durch fehlende Patches wird dabei vollkommen mit größter Effizienz automatisiert, was KI-basierte Angriffe hoch skalierbar in Umgang und Schnelligkeit macht.
Cyberkriminelle, die sich in den letzten Jahren immer mehr in Form von Ransomware-as-a-Service Banden etabliert haben, können somit in kürzester Zeit enorme Datenmengen stehlen und analysieren und gewinnbringend m Darknet verkaufen – Denn eins hat sich in den letzten Jahren herausgestellt: Daten sind das neue Gold und Ransomware-as-a-Service (Raas)Tools erleichtern Kriminellen den Einstieg in das Cybercrime Business extrem.
Allein in 2023 hat sich durch RaaS die Anzahl der Opfer im europäischen Raum verdoppelt. KI-gestütztes Deep Fake und Voice Cloning wird zunehmend für Social Engineering und CEO Fraud verwendet. KI Algorithmen nutzen vermehrt umfangreiche Trainingsdaten, um Abwehrmechanismen wie beispielswiese Antiviren-Software zu umgehen. Dadurch wird das Zeitfenster zum Schließen von 0-day-Schwachstellen immer kürzer und die Cyberangriffe können sehr viel schneller erfolgreich durchführt werden.