"""

Künstliche Intelligenz verstärkt bestehende Cyberkriminalität

KI-gestützte Cyberbedrohungen schaffen nach Einschätzung von INTERPOL kein völlig neues Angriffsmuster, machen bestehende kriminelle Techniken aber schneller und in größerem Maßstab einsetzbar. Der globale Informationssicherheitschef der Organisation sagte im Rahmen der Singapore Tech Week, Betrugs- und Täuschungsoperationen könnten inzwischen deutlich mehr Menschen gleichzeitig ins Visier nehmen.

INTERPOL-Direktor für globale Informationssicherheit Bjorn R. Watne erklärte, fortschrittliche Übersetzungstools und die Erzeugung digitaler Identitäten erschwerten es, gefälschte von echten Interaktionen zu unterscheiden. Die Veränderung bedeute eher eine Beschleunigung und Ausweitung bestehender Methoden als einen Bruch.

Wie Unternehmen ihre Verteidigung priorisieren sollten

Watne betonte, dass Organisationen ihre Cybersicherheitsstrategie nicht darauf ausrichten sollten, auf jede Bedrohung gleichzeitig zu reagieren. Stattdessen sollten Unternehmen zunächst ihre kritischen Vermögenswerte identifizieren, die für den Fortbestand des Geschäfts unverzichtbar sind, und danach jene Akteure bestimmen, die diese Werte stehlen oder beeinträchtigen könnten.

In diesem Zusammenhang wurde hervorgehoben, dass Threat Intelligence eines der wichtigsten Instrumente ist, um die Taktiken und Technologien von Angreifern zu verstehen. Der Verteidigungsplan müsse sich danach richten, ob er gegen opportunistische Kriminelle oder gegen fortgeschrittene und hartnäckige Bedrohungsakteure ausgelegt sei.

  • Die wichtigsten Vermögenswerte für den Geschäftsbetrieb identifizieren
  • Bedrohungsakteure bestimmen, die an diesen Vermögenswerten interessiert sein könnten
  • Verteidigungsschichten anhand von Threat Intelligence anpassen

Dieser Ansatz ist auch wichtig, damit Unternehmen ihre Sicherheitsbudgets und technischen Ressourcen auf die sensibelsten Bereiche konzentrieren können.

Warnung vor neuen Risiken für Vorstände und agentic AI

Watne sagte, dass es in vielen Branchen weiterhin eine Lücke zwischen dem Top-Management und der Cybersicherheitsstrategie gebe. Zwar rücke das Thema Cyberrisiken in Unternehmens-Risikolisten weiter nach oben, in vielen Firmen finde es auf Vorstandsebene aber noch immer nicht genügend Beachtung.

Besondere Vorsicht sei bei agentic AI-Systemen geboten, also KI-Anwendungen, die im Namen von Nutzern handeln können, sagte Watne. Fehler könnten sich dabei nicht nur auf falsche Informationen beschränken. Der zunehmende Einsatz von Künstlicher Intelligenz in physischen Geräten wie Autos und autonomen Fahrzeugen erhöhe das Risiko, dass Fehlentscheidungen Folgen in der realen Welt haben.

Laut Watne sind Menschen bei Finanzdienstleistungen oft vorsichtiger, wenn es um Schutzmechanismen wie PIN-Codes oder das Kopieren von Karten geht, während sie Technologieprodukte und neue Anwendungen deutlich schneller akzeptieren. Je mehr KI-Systeme im Namen von Nutzern Entscheidungen treffen und Transaktionen ausführen, desto stärker müssten Unternehmen und Investoren dieses Vertrauensniveau hinterfragen.

"""