Új korszak a kiberbűnözésben: az AI segítségével már nemcsak okosabb, hanem olcsóbb és automatizált a támadás
A mesterséges intelligencia nemcsak a munkánkat vagy a szórakozásunkat változtatja meg, hanem a bűnözést is:
Az ESET legújabb, 2025 második félévéről szóló kiberfenyegetettségi jelentése szerint 87 százalékkal ugrott meg az androidos mobilokat érő NFC-alapú támadások száma. Ezzel párhuzamosan a zsarolóvírus-támadások áldozatainak száma már tavaly november végére meghaladta a teljes 2024-es értéket, ami mintegy 40 százalékos éves növekedést jelent – írta a Gondola.hu.
A növekedés mögött a mesterséges intelligencia egyre tudatosabb alkalmazása áll, amely új szintre emelte az adathalászatot és a mobilos csalásokat is.
– mondta Béres Péter, az ESET termékeket forgalmazó Sicontact Kft. IT-vezetője.
A jelentés szerint az AI-t alkalmazó kártevők már nemcsak elméletben léteznek. Az ESET kutatói azonosították a PromptLock nevű zsarolóvírust, az első ismert ilyen programot, amely képes valós időben, automatikusan rosszindulatú szkripteket generálni. A kártevő egy helyben futó nyelvi modellt használ a támadó kódok létrehozására. Bár a szakértők egyelőre inkább egyfajta technológiai bizonyítéknak tartják, mint széles körben terjedő fenyegetésnek, a megjelenése mégis egy új korszak kezdetét jelzi.
Az AI-trenddel párhuzamosan a mobiltelefonos támadások is látványosan megszaporodtak. Az NFC-alapú fenyegetések 87 százalékos növekedése azt jelzi, hogy a telefonok ma már pontosan ugyanúgy célponttá váltak, mint a laptopok vagy az asztali gépek. A támadók olyan új kártevőket és funkciókat vetnek be, mint például a kontaktlopásra is képes NGate vagy a ritka kombinációnak számító RatOn, amelyek az érintéses fizetés és adatcsere technológiáját használják ki.
A védekezésnek is alkalmazkodnia kell. „Mobilon – különösen az NFC-alapú támadások terjedése miatt – elengedhetetlen a megbízható mobilbiztonsági megoldások, például a végpontvédelem és mobileszköz menedzsment használata” – hangsúlyozta Béres Péter, aki szerint az automatizált támadások korában a felhasználók és a vállalatok számára is kulcsfontosságú a naprakész védelem, a rendszeres frissítések és a gyanús e-mailek tudatos kezelése.