SK Shieldus ngày 8/10 công bố tài liệu “Kỷ nguyên tấn công tự động hóa bằng AI: Phân tích sự cố nhắm vào Shadow IT và hướng dẫn ứng phó”, trong đó nhận định các cuộc tấn công dùng AI trong lĩnh vực tài chính thời gian gần đây chủ yếu là sự tự động hóa và tinh vi hóa những kỹ thuật đã có sẵn. Báo cáo cũng đặc biệt lưu ý rủi ro bảo mật liên quan đến Shadow IT và API.
Theo SK Shieldus, tài liệu được xây dựng dựa trên các vụ xâm nhập gần đây trong lĩnh vực tài chính. Nội dung tập trung phân tích cách tin tặc sử dụng công cụ tấn công dựa trên AI, các đường xâm nhập thực tế, đồng thời nêu ra những yêu cầu về hệ thống phòng vệ mà doanh nghiệp cần chuẩn bị để ứng phó với các vụ tấn công tương tự.
Công ty đánh giá rằng, xét từ các dấu hiệu đã được công bố, những vụ việc mới xảy ra trong ngành tài chính không cho thấy AI đã tạo ra một kỹ thuật tấn công hoàn toàn mới. Thay vào đó, công nghệ này chủ yếu được dùng để tự động hóa và nâng cấp các phương thức tấn công hiện hữu.
SK Shieldus cho biết thay vì nhắm trực diện vào các hệ thống giao dịch tài chính cốt lõi, kẻ tấn công có xu hướng ưu tiên những tài sản công khai trên Internet nhưng dễ bị bỏ sót trong quản trị, như hệ thống của đối tác giới thiệu khoản vay, dịch vụ hỗ trợ nhân viên hay nền tảng hỗ trợ bán hàng. Trong quá trình này, AI được xem là công cụ giúp tăng tốc độ dò tìm và mở rộng quy mô tấn công.
Công ty cũng cảnh báo rằng với các công cụ tự động hóa dựa trên AI, tin tặc có thể đồng thời rà quét tài sản công khai trên Internet và API của nhiều tổ chức tài chính. Không chỉ vậy, chúng còn có thể nhanh chóng mở rộng mục tiêu dựa trên mẫu gọi API và dữ liệu phản hồi từ hệ thống.
Trong môi trường mà nhiều nghiệp vụ quan trọng được kết nối qua API, AI có thể bắt chước các mẫu gọi hợp lệ để phục vụ cho hoạt động rà quét quy mô lớn và thu thập thông tin. Theo SK Shieldus, điều này khiến rủi ro an ninh mạng tiếp tục gia tăng.
Trong báo cáo, SK Shieldus cũng công bố nguyên lý hoạt động và mức độ rủi ro của ARTEX, một công cụ kiểm thử xâm nhập dựa trên AI được cho là có thể đã bị lợi dụng trong các cuộc tấn công. Nhóm hacker mũ trắng EQST (Experts, Qualified Security Team) thuộc SK Shieldus đồng thời đưa ra kết quả phân tích công cụ này.
Theo EQST, ARTEX là một nền tảng kiểm thử xâm nhập tự chủ, mã nguồn mở, có khả năng dùng AI để tự động hóa những bước mô phỏng tấn công vốn trước đây do con người thực hiện. Khác với các công cụ quét tự động thông thường, ARTEX có thể tự lựa chọn mục tiêu rà quét tiếp theo dựa trên kết quả trước đó và tiếp tục mở rộng đường tấn công.
SK Shieldus cho biết cấu trúc này đã tự động hóa các khâu trinh sát, dò tìm và xác thực lỗ hổng, qua đó làm tăng mạnh tốc độ và quy mô tấn công. Dựa trên thông tin hiện có và kết quả phân tích công cụ, công ty nhận định nhiều khả năng kẻ tấn công đã sử dụng các công cụ kiểm thử xâm nhập dựa trên AI được công khai, đồng thời đi qua nhiều máy chủ thuê riêng ảo (VPS) tại nhiều quốc gia để rà quét các dịch vụ và API công khai trên Internet của nhiều công ty tài chính.
SK Shieldus nhấn mạnh rằng dù các cuộc tấn công dùng AI đang gia tăng, bản chất của vấn đề và nguyên tắc ứng phó về bảo mật không thay đổi. Theo đó, doanh nghiệp cần bắt đầu từ việc bảo vệ các tài sản công khai trên Internet và API, đồng thời kiểm soát toàn diện các trụ cột của mô hình Zero Trust gồm Identity, Device, Network, Application, Data và Visibility.
Ông Kim Byung-mu, Phó chủ tịch kiêm người đứng đầu mảng kinh doanh an ninh mạng của SK Shieldus, cho biết: “AI không phải là công nghệ tạo ra lỗ hổng mới, mà là công cụ khuếch đại các cuộc tấn công. Doanh nghiệp cần nhìn thấy đầy đủ những tài sản mình đang sở hữu và tăng cường kiểm soát các bề mặt phơi lộ ra bên ngoài, bao gồm cả API”.
Ông nói thêm SK Shieldus sẽ tiếp tục hỗ trợ khách hàng thông qua các dịch vụ bảo mật mang tính thực tiễn, đồng thời xây dựng hệ thống bảo mật dựa trên Zero Trust để ứng phó hiệu quả với môi trường đe dọa đang thay đổi.