Splunk verwacht in 2020 eerste deepfake-aanval

17 december 2019

Splunk-experts voor­spellen dat in 2020 – het jaar van de Ameri­kaanse presi­dents­ver­kie­zingen – op z’n minst één impact­volle deepfake aanval met zich mee zal brengen. Daarnaast verwachten ze dat AI/​ML, NLP, AR, IoT en 5G het stadium bereiken waarbij deze tech­no­lo­gieën daad­wer­ke­lijk veran­de­ringen teweeg­brengen. Maar, doordat we meer afhan­ke­lijk worden van data en tech, opent dit ook de deur voor sabotage. De inte­gri­teit en bevei­li­ging van data zal daarom centraal staan in 2020. 

Over cybersecurity en aanvallen

De meest geavan­ceerde – en mogelijk verwoes­tende – cloud-aanvallen zullen zich in 2020 aan de lopende band voordoen. Hackers hebben lang gebruik kunnen maken van verkeerd gecon­fi­gu­reerde cloud-systemen. Betere auto­ma­ti­se­ring zal dit probleem verhelpen, waardoor cyber­cri­mi­nelen andere ingangen, ofwel vectors, moeten vinden. In de toekomst zullen cyber­cri­mi­nelen gebruik­maken van de opkomende vectoren die door cloud-native toepas­singen, zoals contai­ners en Kuber­netes, worden veroor­zaakt. Daarnaast zullen ze profi­teren van de leer­curves van orga­ni­sa­ties waardoor er een perfect moment ontstaat voor cyber­cri­mi­nelen om aan te vallen op een schaal en met een snelheid die we niet gewend zijn.

Hackers richten zich op AI/​ML als nieuwe vector om het trainen van data en het besluit­proces te saboteren. We gaan situaties zien waarin kwaad­wil­ligen proberen het leer­proces van algo­ritmes te verstoren door middel van mislei­dende data. Hierbij is het niet alleen de bedoeling om de toepas­sing buiten te spel te zetten, maar ook om het te doen lijken alsof het eigenlijk fatsoen­lijk werkt. Hierdoor levert het algoritme de verkeerde resultaten.

Deepfakes maken social engi­nee­ring nog gevaar­lijker. De rol van social engi­nee­ring in cyber­aan­vallen zal in 2020 verder toenemen. De ontwik­ke­lingen in deepfake tech­no­logie spelen hierbij een belang­rijke rol. Deepfakes kunnen gemak­ke­lijker massa’s mensen beïn­vloeden en het zal ons daarom niet verbazen als een deepfake aanval de voorpagina’s van de kranten haalt tijdens de Ameri­kaanse verkie­zingen dit jaar. Lang verhaal kort, het mense­lijke aspect is nog steeds een belang­rijke valkuil in cybersecurity.

MITRE ATT&CK wordt het leidende framework voor ieder Security Opera­tions Center (SOC). Voor orga­ni­sa­ties waarbij veilig­heid centraal staat, zoals finan­ciële instel­lingen en de zorg, is ATT&CK al de norm. 2020 wordt het jaar waarbij SOC-teams in andere indu­strieën, zoals retail en indu­striële productie, dit ook overwegen als antwoord op hun veran­de­rende cyber­vei­lig­heid behoeftes.

Nieuwe toepassingen van (bekende) technologieën

In de komende vijf jaar zal block­chain eindelijk meer zijn dan alleen cryp­to­cur­r­ency, met toepas­singen in bevei­li­ging, productie en zelfs de publieke sector. Block­chain gaat een revo­lu­ti­o­nair effect hebben op hoe wij tech­no­lo­gieën gebruiken, net zoals mobile tech­no­logy en het internet dat voorheen hebben gedaan. We staan aan het begin, maar zodra block­chain goed geïn­te­greerd is in de finan­ciële sector, zullen de poten­tiële toepas­singen in de productie en publieke sector immense impact hebben.

Natural Language Proces­sing (NLP) biedt meer dan alleen smart assis­tants. Op bedrijfs­ni­veau zal de combi­natie van AI en NLP in staat zijn beslis­singen te nemen die wij mensen haast niet kunnen begrijpen. Dit kan bijvoor­beeld door middel van het analy­seren van koersen om inves­te­ringen te bepalen, bergen aan social data door te spitten om merk­sen­ti­ment vast te stellen of door speci­fieke inzichten te bemach­tigen over doel­groepen voor een product­voor­stel. Maar, training staat hierbij voorop. Deze algo­ritmes worden getraind op basis van de huidige gang van zaken, wat voor­oor­delen en problemen met zich mee brengt. Het is daarom naïef om te denken dat we deze valkuilen kunnen omzeilen bij het creëren van NLP-algoritmes.

 

Pin It on Pinterest

Share This