Conform Mediafax: Gruparea Kimsuky, asociată regimului din Coreea de Nord, a început să utilizeze modele de inteligență artificială (AI) în mod local pentru a automatiza și eficientiza atacurile cibernetice, indică o analiză a companiei de securitate Genians. Cercetătorii au descoperit dovezi că hackeri au instalat și rulat instrumente AI precum Ollama, GPT4All și Msty, precum și tehnologii de căutare în documente (Retrieval Augmented Generation – RAG).
Utilizarea acestor instrumente la nivel local permite atacatorilor să analizeze documente cu informații sensibile fără a expune datele către servicii externe de AI, reducând riscul de detectare. În plus, infrastructura utilizată a inclus framework-uri pentru dezvoltarea de agenți AI, programe de conversie a vorbirii în text și Cursor, un instrument de programare asistată de AI.
Inteligența artificială, motor pentru automatizarea atacurilor Kimsuky
Această evoluție marchează o extindere a rolului inteligenței artificiale în operațiunile grupării Kimsuky, dincolo de simpla generare a mesajelor de phishing. Integrarea modelelor AI în mai multe etape ale ciclului de atac sugerează o strategie de automatizare și optimizare a resurselor.
Instrumentele identificate ar putea fi folosite pentru dezvoltarea de malware, analiza datelor furate și automatizarea operațiunilor de atac. Astfel, Kimsuky poate procesa rapid cantități mari de informații și poate adapta tacticile în funcție de țintele vizate, crescând eficiența campaniilor de spionaj cibernetic.
Cercetătorii au identificat, de asemenea, documente capcană cu tematică financiară și legată de criptomonede, care par să fi fost generate cu ajutorul AI. Aceste materiale au fost create pentru a imita rapoarte de investiții și alte documente profesionale, sporind credibilitatea escrocheriilor.
Kimsuky, o grupare de spionaj cibernetic sub sancțiuni
Kimsuky este o grupare de hackeri nord-coreeană recunoscută pentru operațiuni de spionaj cibernetic. De-a lungul timpului, autoritățile din SUA și Coreea de Sud, alături de experți în securitate, au atribuit grupărilor nord-coreene o serie de atacuri menite să obțină informații strategice, să fure fonduri și să genereze venituri pentru regimul de la Phenian.
În 2023, Departamentul Trezoreriei SUA a impus sancțiuni împotriva Kimsuky, descriind-o drept o structură de spionaj cibernetic controlată de guvernul nord-coreean. Aceasta a fost acuzată că a colectat informații în sprijinul obiectivelor strategice ale Phenianului.
Analiza Genians sugerează o posibilă transformare în modul în care grupările de hackeri utilizează inteligența artificială. Aceasta ar putea deveni o componentă centrală a infrastructurii de atac, utilizată nu doar pentru generare automată de conținut, ci și pentru analiza avansată a datelor, dezvoltarea de noi forme de malware și automatizarea completă a operațiunilor cibernetice. Constatările companiei sud-coreene nu au putut fi verificate în mod independent.
Sursa: Mediafax



