IT-Security 2025: Mehr Angriffe durch KI

Check Point gibt seine Prognosen zum Thema Cybersicherheit für das Jahr 2025 bekannt. Neben Quantenbedrohungen und Schwachstellen in der Cloud werden vor allem KI-gesteuerte Angriffe die digitale Bedrohungslandschaft neu definieren. [...]

Security Operation Center werden künftig smarte Co-Piloten einsetzen. (c) Pexels
Security Operation Center werden künftig smarte Co-Piloten einsetzen. (c) Pexels

KI wird im Jahr 2025 mehr denn je zum Hauptwerkzeug Cyberkrimineller werden. Bedrohungsakteure werden künstliche Intelligenz nutzen, um hochgradig personalisierte Phishing-Angriffe und adaptive Malware zu generieren, die aus Echtzeitdaten lernen kann, um nicht entdeckt zu werden. Auch kleinere Hackergruppen werden KI-Tools einsetzen, um groß angelegte Operationen durchzuführen, ohne dass sie über fortgeschrittene Fachkenntnisse verfügen müssen, und damit Cybercrime »demokratisieren«, so die Prognose von Check Point.

Da KI-Tools wie ChatGPT zu einem integralen Bestandteil von Geschäftsprozessen werden, wird die versehentliche Offenlegung von Daten zu einem zentralen Problem. Mitarbeiter könnten versehentlich sensible Daten mit externen KI-Plattformen teilen und so unbeabsichtigte Sicherheitsverletzungen verursachen. Organisationen müssen daher Rahmenbedingungen für die Security Governance schaffen, um die KI-Nutzung zu überwachen und den Datenschutz zu gewährleisten.

KI wird auch auf den Social-Media-Plattformen eine immer größere Rolle spielen. Cyberkriminelle werden zunehmend personenbezogene Daten für gezielte Betrugsversuche und Identitätsdiebstahl ausnutzen. KI-gestützte Deepfakes werden überzeugender und stellen eine Bedrohung für Finanztransaktionen und die Unternehmenssicherheit dar. Um diese ausgeklügelten Angriffe zu erkennen und abzuwehren, sind KI-Abwehrmaßnahmen in Echtzeit notwendig.

KI-gesteuerte SOC-Co-Piloten 

SOCs werden KI-Co-Piloten einsetzen, um große Datenmengen zu verarbeiten und Bedrohungen zu priorisieren, was schnellere Reaktionszeiten ermöglicht. Diese KI-gesteuerten Tools werden dazu beitragen, die Erkennung von Bedrohungen zu automatisieren und Fehlalarme zu reduzieren, wodurch die Effizienz von Sicherheitsteams gesteigert wird.

Mit der Einführung von KI und Hybrid-Cloud-Umgebungen in Unternehmen werden die Rollen von CIO und CISO verschmelzen und sich in Richtung integrierten Risikomanagements verschieben. CIOs werden zunehmend Cybersicherheitsmaßnahmen überwachen und eine engere Abstimmung zwischen IT- und Sicherheitsfunktionen fördern müssen.

Eine weitere Prognose von Check Point ist, dass Unternehmen auf integrierte Cloud-Sicherheitsplattformen umsteigen und Tools wie CNAPP zur Überwachung und Absicherung von Multi-Cloud-Umgebungen nutzen werden. KI wird eine entscheidende Rolle bei der Automatisierung der Bedrohungsabwehr spielen und den Fokus von reaktiver Sicherheit auf proaktive Abwehr verlagern.

Doppelrolle der KI

„Im Jahr 2025 wird KI sowohl Angriffe als auch Schutzmaßnahmen vorantreiben“, sagt Dorit Dor, Chief Technology Officer bei Check Point. „Sicherheitsteams werden sich auf KI-gestützte Tools verlassen, die auf ihre einzigartigen Umgebungen zugeschnitten sind – und das müssen sie auch. Denn die Gegner werden ebenfalls mit immer ausgefeilteren, KI-gesteuerten Phishing- und Deepfake-Kampagnen reagieren.“

Da sich Cyberkonflikte auf soziale und weitere Plattformen ausdehnen, „müssen Organisationen mehr Präventivmaßnahmen ergreifen und sich schnellstens anpassen, um ihre betrieblichen Abläufe vor neuartigen Bedrohungen zu schützen“.


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*