Почему киберпреступники возрождают древние методы скрытия данных и при чём тут ИИ
"Газинформсервис" представил доклад о применении ИИ в стеганоанализе на форуме "ВОЕНТЕХ".
На IV Петербургском научно-техническом форуме оборонных технологий "ВОЕНТЕХ" ведущий инженер-аналитик компании "Газинформсервис" Максим Федосенко осветил проблему использования стеганографии киберпреступниками и роль искусственного интеллекта (ИИ) в противодействии этим угрозам.
Одной из наиболее изощрённых угроз является применение стеганографии — древнего искусства скрытой передачи информации, переживающего возрождение в цифровую эпоху. Сегодня злоумышленники активно используют стеганографические методы для маскировки вредоносного контента внутри, казалось бы, безобидных файлов, что позволяет им обходить традиционные системы информационной безопасности.
Так, Максим Федосенко представил доклад "Применение интеллектуальных подходов в задачах стеганоанализа для обнаружения скрытых вредоносных вложений в пользовательском контенте".
Эксперт компании "Газинформсервис" отметил: "Ключевая актуальность использования стеганографии состоит в том, что интернет постепенно становится всё более контролируемым сегментом. Ключевая идея наших исследований и разработок заключается в том, что однажды злоумышленнику станет проще не использовать VPN и TOR, а осуществлять обмен не вызывающими никаких подозрений легитимными данными, скрывая уже внутри них вредоносное воздействие или информацию о подготовке и совершении преступлений".
Он добавил, что уже сейчас стеганографические методы активно применяются для скрытых атак и мы должны быть к этому готовы. "На момент, когда эта тенденция перейдёт в панацею, а регуляторы обяжут контролировать все потоки данных, проходящих в сетях связи, мы должны быть готовы к тому, что глубоко изучили эту проблему и имеем на руках готовое решение. Применение же в рамках него ИИ — это не дань хайпу над этой технологией, а необходимый инструмент по автоматизации анализа больших объёмов контента и следующая из этого оптимизация человеческого труда специалистов ИБ на обработку алертов, связанных с подозрительными потоками данных", — заключил Максим Федосенко.
Таким образом, применение ИИ в задачах стеганоанализа способствует автоматизации трудоёмких процессов, существенно сокращает долю ручного труда при обработке больших объёмов данных, повышает скорость и точность обнаружения угроз. Эти подходы позволяют эффективно противодействовать эволюционирующим киберугрозам и масштабировать решения для работы с растущими потоками информации.
Напомним, что содержательная часть форума "ВОЕНТЕХ" формируется на основе прорывных научно-технических разработок ведущих организаций и предприятий России, в том числе расположенных в Санкт-Петербурге, включая БГТУ "ВОЕНМЕХ" им. Д. Ф. Устинова и другие университеты оборонно-технического профиля.
Как отметил ректор БГТУ "ВОЕНМЕХ" им. Д.Ф. Устинова Александр Шашурин: "История нашего университета неразрывно связана с развитием оборонной промышленности и становлением инженерных школ страны. Сегодня мы продолжаем эту традицию, выступая организатором площадки, где встречаются наука, образование и реальный сектор экономики для решения важнейших государственных задач. Четвертый год подряд мы аккумулируем в наших стенах мотивированных, решительных и успешных людей".
Представленные компанией "Газинформсервис" интеллектуальные технологии полностью соответствуют приоритетам научно-технологического развития Российской Федерации, в частности направлению Н1 "Переход к передовым технологиям проектирования и создания высокотехнологичной продукции, основанным на применении интеллектуальных производственных решений, роботизированных и высокопроизводительных вычислительных систем, новых материалов и химических соединений, результатов обработки больших объёмов данных, технологий машинного обучения и искусственного интеллекта".