Ultimile postari pe blog
Top votate
Odată cu ascensiunea inteligenței artificiale, Cisco ridică un semnal de alarmă urgentă cu privire la riscurile învechirii tehnologiei
Inteligența artificială generativă face și mai ușor pentru atacatori exploatarea echipamentelor vechi și adesea uitate. Înlocuirea ei necesită investiție, dar Cisco susține că merită.
INFRASTRUCTURA DIGITALĂ ÎNVECHITĂ, echipamente, precum routerele, switch-urile de rețea și stocarea atașată la rețea—reprezintă de mult timp un risc tăcut pentru organizații. Pe termen scurt, este mai ieftin și mai ușor să lași cutiile să funcționeze într-un dulap uitat. Dar această infrastructură poate avea configurații vechi, nesigure, iar tehnologia vechi adesea nu mai este susținută de furnizori pentru patch-uri software și alte protecții. Pe măsură ce platformele de IA generativă fac mai ușor pentru atacatori să găsească și să exploateze vulnerabilitățile din sistemele țintelor, compania de tehnologie de rețea Cisco lansează un efort de a crește gradul de conștientizare asupra acestei probleme și de a promova îmbunătățiri — atât pentru dispozitivele vechi Cisco, cât și pentru produsele altor companii încă în uz.
Denumită 'Infrastructura Rezilientă', inițiativa include cercetare și implicare în industrie, precum și schimbări tehnice în modul în care Cisco își gestionează propriile produse vechi. Compania spune că lansează noi avertismente pentru produsele sale care se apropie de sfârșitul duratei de viață, astfel încât, dacă clienții folosesc configurații nesigure cunoscute sau încearcă să le adauge, vor primi o notificare clară și explicită atunci când actualizează un dispozitiv. În cele din urmă, Cisco va merge mai departe și va elimina complet setările istorice și opțiunile de interoperabilitate care nu mai sunt considerate sigure.
'Infrastructura la nivel global îmbătrânește, iar asta creează o mulțime de riscuri', spune Anthony Grieco, directorul de securitate și încredere al Cisco. 'Ce trebuie să transmitem este că această infrastructură îmbătrânită nu a fost proiectată pentru mediile amenințătoare de astăzi. Și prin faptul că nu o actualizează, creează oportunități pentru adversari.'
Cercetările realizate pentru Cisco de către firma britanică de consultanță WPI Strategy au analizat prevalența și impactul tehnologiei de final de viață în 'infrastructura națională critică' a cinci țări: Statele Unite, Regatul Unit, Germania, Franța și Japonia. Studiul a constatat că Marea Britanie (urmată îndeaproape de SUA) se confruntă cu cel mai mare risc relativ al grupului din cauza utilizării pe scară largă a tehnologiilor învechite, moștenite, în sectoare-cheie. Japonia a avut cel mai scăzut risc relativ — datorită, potrivit raportului, accentului mai mare pe modernizări constante, descentralizare a infrastructurii critice și 'un accent național mai puternic și mai constant pe reziliența digitală'.
În general, cercetarea subliniază și faptul că breșele și alte incidente de securitate cibernetică din întreaga lume implică în mod regulat atacatorii care exploatează vulnerabilități cunoscute care ar putea fi evitate prin patch-uri sau modernizare a tehnologiei de sfârșit de viață.
Status quo-ul nu este gratuit — există de fapt un cost, doar că nu este luat în considerare', spune Eric Wenger, director senior pentru politici tehnologice la Cisco. 'Dacă putem ajuta la ridicarea acestui risc la o preocupare la nivel de consiliu, sperăm că acest lucru va sublinia importanța unei investiții aici.' Ca industrie, adaugă el, 'nu facem suficient de greu pentru atacatori
Fondată în 1984, Ciscoa fost un gigant al calculului de rețea timp de decenii, iar dispozitivele sale sunt profund integrate în infrastructura digitală din întreaga lume. În măsura în care poate părea egoist ca o astfel de companie să susțină reînnoirea cheltuielilor pentru echipamente de rețea, Wenger subliniază că dacă clienții vor alege să cumpere din nou echipamente Cisco este o altă chestiune decât dacă ar trebui sau nu să facă upgrade.
Grieco de la Cisco subliniază, de asemenea, că el și colegii săi încearcă de ani de zile să evidențieze riscurile generate de tehnologia de sfârșit de viață. De exemplu, într-o postare pe blogul Cisco din august 2016, el a scris: 'Sistemele proiectate, construite și implementate în deceniile trecute nu au anticipat mediul ostil de securitate de astăzi.Până acum, foarte puțini s-au gândit să securizeze infrastructura pentru că nu credeau că adversarii vor viza aceste sisteme și dispozitive sau pentru că aveau 'priorități superioare' de rezolvat. Asta trebuie să se schimbe.'
Deși platformele de IA generativă încă nu pot concepe și executa singure atacuri digitale stratificate, dovezile cresc că instrumentele AI fac deja mai rapid și mai ușor pentru atacatori lansarea atacurilor de inginerie socială, identificarea și exploatarea vulnerabilităților și rafinarea malware-ului. Pentru atacatorii cu puțină expertiză tehnică, acest lucru le poate oferi un avantaj crucial, iar pentru echipele de hackeri foarte pricepuți și bine dotați cu resurse, instrumentele AI ajută la eficientizarea unora dintre cele mai solicitante aspecte ale atacurilor.
'E timpul să dăm oamenilor un șoc legat de riscul tăcut al infrastructurii îmbătrânite,' spune Grieco. 'O să facem zgomotos.'
Sursa:wired.com



