Lühidalt: Ründajad hoiduvad üha enam avastamissüsteemidest kõrvale, kuritarvitades pahavara kasutamise asemel legitiimseid süsteeme ja tehisintellektil põhinevat pahavara genereerimist.
2025. aasta näitab küberrünnetes paradigmamuutust: 79 protsenti edukatest rünnakutest ei kasuta pahavara, vaid kuritarvitavad selle asemel operatsioonisüsteemide legitiimseid sisseehitatud tööriistu ning varastatud juurdepääsuandmeid. See taktika möödub traditsioonilistest avastamissüsteemidest peaaegu märkamatult.
Neid tehnikaid nimetatakse Living-off-the-Land’iks (LOTL) ja Living-off-the-Services’iks (LOTS). LOTL puhul kaaperdavad ründajad legitiimseid süsteemitööriistu, nagu PowerShell, WMI või skriptimootorid, mis kuuluvad vaikimisi Windowsi, Linuxi ja macOS-i installatsioonide juurde. Varastatud sisselogimisandmetega tegutsevad nad tavaliste kasutajatena ega käivita ühtki häiret – nende tegevus näeb välja nagu tavaline kasutajategevus.
LOTS-i puhul lähevad küberkurjategijad sammu edasi ja kasutavad infrastruktuurina pilveteenuseid: nad talletavad metaandmeid ja juurdepääsuandmeid Google Sheetsis, Firebase’is või Supabase’is ning edastavad käsk-ja-kontrolli (command-and-control) korraldusi Slacki või Discordi kaudu. See taktika on eriti tõhus, kuna suhtlus toimub legitiimsete teenuste kaudu ja kaob seetõttu tavapärase võrguliikluse hulka.
Tehisintellekt võimendab seda suundumust märkimisväärselt. Suurte keelemudelite (LLM) abil saavad häkkerorganisatsioonid genereerida toimivat pahavara suures mahus – mitte keerukalt kodeeritud tööriistade abil, vaid kasutades mudelisse söödetud tarkvaraarenduskomplekte (SDK-sid), dokumentatsiooni ja koodinäiteid. CrystallShell on värske näide: see Crystal-programmeerimiskeeles arendatud tagauks töötab platvormiüleselt (Windows, Linux, macOS) ning kasutab suhtluseks kõvakoodituid Discordi kanali ID-sid.
Kasvav IT-keerukus muudab olukorra IT-turbejuhtide (CISO) jaoks veelgi teravamaks: pilveteenused, hübriidne infrastruktuur, kaugtöökohad ja digitaalsed tarneahelad suurendavad pidevalt ründepinda. Samal ajal tuvastavad automatiseeritud ja tehisintellektil põhinevad ründemeetodid haavatavusi ja konfiguratsioonivigu oluliselt kiiremini kui varem.
Struktuurse vastukaaluna toimivad ennetavad turbeplatvormid, mis katkestavad ründeahelaid enne kahju tekkimist. Klassikaline reaktiivne lähenemine (avastamine pärast sissetungi toimumist) enam ei piisa – fookus peab olema ennetusel.
Allikas: www.it-daily.net · Avaldatud 14. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse (EU AI Act) artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.