Artificiell intelligens (AI) har blivit ett viktigt verktyg när cyberkriminella utformar ransomware. Attackerna blir snabbare, mer precisa och svårare att begränsa. De cyberkriminella använder också AI för att automatisera kartläggningen av verksamheter och säkerhetshål, för att göra phishing-kampanjer svårare att upptäcka och för kunna agera snabbare.
Verksamheter behöver därför se över hur de förhåller sig till hot och cybersäkerhet. Idag handlar det inte enbart om att förhindra attacker, utan om hur verksamheten ska kunna återhämta sig när de drabbats av en attack. Här ligger många oroväckande efter i utvecklingen.
När vi på Object First genomförde en undersökning bland 500 chefer inom IT och cybersäkerhet framkom en växande klyfta mellan medvetenhet och beredskap. Nästan nio av tio (89 procent) uppgav att AI-drivna attacker hade ökat deras oro över datasäkerheten. Ändå hade bara 58 procent implementerat oföränderlig lagring för all säkerhetskopierad data, samtidigt är enbart 53 procent mycket säkra på att de skulle kunna återhämta sig snabbt efter en AI-driven ransomware-attack.
Oron är utbredd, men förmågan att återhämta sig är det inte
Under lång tid har diskussionerna om cybersäkerhet handlat om att hålla angripare borta. Brandväggar, detektering vid slutpunkter och identitetskontroller är fortfarande avgörande. Men AI ger angripare nya sätt att arbeta snabbare och i större skala, vilket gör det allt svårare även för avancerade skydd att stoppa alla hot.
När ransomware slår till handlar verksamhetens förmåga att återhämta sig ofta om en enda sak: Att säkerhetskopierade data är tillgängliga och går att lita på. Angriparna förstår detta. Allt oftare blir själva infrastrukturen för säkerhetskopiering ett mål, där cyberbrottslingar försöker eliminera verksamhetens sista väg till återställning innan de kräver betalning.
Vår undersökning speglar denna oro. Cirka 79 procent av IT-cheferna uppgav att angripares tillgång till säkerhetskopierade data var deras största AI-relaterade säkerhetsoro. Samtidigt anser 62 procent att AI ökar sannolikheten för att deras verksamhet skulle tvingas betala lösen efter en attack.
Dessa resultat pekar på en bredare förändring i hur företag måste tänka kring säkerhetskopiering. Det är inte längre bara en lagringsfunktion som körs någonstans i bakgrunden. Den har blivit en del av verksamhetens kritiska säkerhetsinfrastruktur.
Säkerhetskopiering ses som något vi tar sen
Att bara göra regelbundna säkerhetskopior räcker inte längre om en angripare, eller någon som använder komprometterade administratörsuppgifter, kan ändra eller radera dem. Det är där oföränderlig lagring av säkerhetskopior blir viktig. Genom att förhindra att säkerhetskopierade data ändras eller raderas kan verksamheter bevara en ren återställningspunkt även om andra delar av deras miljö komprometteras. Utmaningen är att många verksamheter fortfarande arbetar med att införa grundläggande åtgärder för motståndskraft.
Bara 58 procent av de tillfrågade uppgav att de hade infört Zero Trust-principer, medan nästan en av tre inte fullt ut följer den sedan länge etablerade 3-2-1-regeln för säkerhetskopiering. AI kanske förändrar hotbilden, men för många företag är det mer akuta problemet välbekant: att få grunderna på plats.
Cyberresiliens handlar inte om att exakt förutsäga varifrån nästa attack kommer. Det handlar inte heller om att anta att varje attack kan stoppas. Det handlar om att se till att verksamheten kan upprätthålla arbetet när förebyggande åtgärder misslyckas.
I takt med att AI gör ransomware snabbare och mer sofistikerade finns det en enkel fråga som varje verksamhet bör ställa sig: om angripare skulle bryta sig in i er miljö imorgon, skulle era säkerhetskopior överleva?
I en era av AI-driven cyberbrottslighet är det kanske inte de verksamheter som har flest säkerhetsverktyg som återhämtar sig snabbast. Det kommer att vara de som såg till att deras säkerhetskopierade data förblev oåtkomliga när allt annat var under attack.
Axel Sundelöf, nordisk försäljningschef, Object First
Om Axel Sundelöf och Object First
Axel Sundelöf är officiell talesperson för Object First i Norden och har gedigen erfarenhet inom datalagring, cybersäkerhet, IT-infrastruktur och molnlösningar. Axel är specialist på Go-To-Market-strategier och ransomware-skydd, och har en unik förmåga att göra komplexa säkerhetsfrågor begripliga. Genom Object Firsts lokala backup-lagring med absolute immutability gör han det enkelt för Veeams kunder att motstå cyberhot och säkra sin data.
Object Firsts lokala backup-lagring med absolute immutability är det ultimata skyddet mot ransomware. Säker, enkel och kraftfull – vi gör det möjligt för Veeams kunder att enkelt motstå risken för cyberhot.






