Cybertech Europe 2026 - Officiel mediepartner for IT-branchen

AI hjælper russisktalende GreyVibe med at skalere fem parallelle cyberkampagner mod ukrainske mål

GreyVibe bruger AI til at opskalere cyberangreb mod ukrainske mål GreyVibe bruger AI til at opskalere cyberangreb mod ukrainske mål
Ifølge WithSecure bruger den russisktalende cybergruppe GreyVibe AI-værktøjer som ChatGPT, Google Gemini og Ideogram AI til at strømline cyberangreb mod ukrainske organisationer.

En russisktalende cybergruppe kaldet GråVibe, som ifølge forskere opererer i Moskvas tidszone, bruger generative AI-værktøjer som ChatGPT, Google Gemini og Ideogram AI til at udføre avancerede cyberangreb mod ukrainske mål. Opdagelsen viser, hvordan kommercielt tilgængelige AI-platforme i stigende grad bruges til at strømline og skalere cyberkriminelle operationer.

I et blogindlæg udgivet den 28. maj, forskere ved MedSikker hvordan gruppen bruger specialudviklede obfuskatorer til at generere falsk indhold og levere ondsindet kode mod militære, statslige, civile og kommercielle organisationer i Ukraine.

Ifølge rapporten bruger GreyVibe fem primære angrebskæder: PhantomMail, PhantomClick, Princess Club, DroneLink og Nebo.

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

AI strømliner etablerede angrebsmetoder

Shane Barney, chef for informationssikkerhed hos Keeper Security, mener, at det mest bemærkelsesværdige ikke er, at selve angrebsmetoderne er nye.

– Hvad er bemærkelsesværdigt ved GråVibe "Det er ikke fordi angrebskæderne er helt nye. Det er fordi AI hjælper trusselsaktører med at industrialisere dem," siger Barney.

Han forklarer, at AI gør det muligt for angribere at skabe mere overbevisende phishing-kampagner, falske websteder, digitale identiteter og social engineering-materialer i en skala, der tidligere ville have krævet betydeligt større ressourcer.

"Resultatet er angreb, der bliver mere personlige, mere troværdige og betydeligt vanskeligere for brugerne at skelne fra legitim kommunikation," fortsætter Barney.

Fokus på identitetsbaseret forsvar

Barney advarer om, at AI-assisterede phishing-angreb og kampagner for tyveri af legitimationsoplysninger sandsynligvis vil fortsætte med at stige i de kommende år.

Han anbefaler, at organisationer styrker deres identitetsbaserede forsvar gennem stærk adgangskodestyring, phishing-resistent multifaktor-godkendelse, princippet om mindst mulig privilegium og løbende overvågning af privilegerede konti.

"AI kan gøre social engineering mere effektiv, men angribernes grundlæggende mål forbliver det samme: at stjæle loginoplysninger og få uautoriseret adgang til systemer og data," siger Barney.

Hurtigere tilpasning og højere modstandsdygtighed

Sergio Villegas, Senior Managing Analyst II hos Biskop Fox, bemærker, at AI og store sprogmodeller gør det muligt for trusselsaktører hurtigere at udvikle og tilpasse deres kampagner til lokale og regionale forhold.

Han mener, at automatisering af tidskrævende opgaver allerede er blevet en vigtig del af mange cyberoperationer, og at oprettelsen af brugerdefinerede lokkefugle og dokumenter ikke længere er ualmindelig.

"Hastighed og præcision er de store forandringer. AI gør det muligt at skabe indhold, der er relevant for specifikke målgrupper og situationer hurtigere," siger Villegas.

Han påpeger også, at evnen til at genbruge eller hurtigt opbygge ny ondsindet infrastruktur gør cyberkriminelle grupper mere modstandsdygtige over for nedlukninger og beslaglæggelser af cloud- og SaaS-ressourcer.

"Nedtagning af infrastruktur bliver mindre effektiv, når angribere hurtigt kan opbygge nye miljøer og fortsætte deres operationer," siger han.

Lavere tærskler for avancerede operationer

Yagub Rahimov, administrerende direktør for Polygraf AI, mener, at den vigtigste konklusion fra WithSecures rapport ikke er, at endnu en trusselsgruppe bruger generativ kunstig intelligens.

– Det virkelig interessante er, at AI i høj grad reducerer den tid, det personale og den specialiserede ekspertise, der kræves for at drive cyberoperationer i stor skala, siger Rahimov.

Han mener, at udviklingen ændrer vilkårene for både angribere og forsvarere.

"Aktører, der tidligere manglede ressourcerne til at udføre troværdige og langsigtede operationer, kan nu gøre det betydeligt hurtigere. Samtidig er den samme teknologi tilgængelig for både forsvarere og angribere, hvilket ændrer spillereglerne for cybersikkerhed," siger han.

Sikkerhedsteams skal møde AI med AI

Ram Varadarajan, administrerende direktør for Acalvio, beskriver AI som en stærk forstærker for cyberkriminelle aktører.

"Integrationen af AI giver effektivt angribere en ny superkraft. De kan skabe overbevisende falsk indhold og skræddersyet malware med en hastighed og skala, vi ikke har set før," siger Varadarajan.

Han opfordrer organisationer til at investere mere i medarbejderuddannelse, samtidig med at de supplerer traditionelle sikkerhedsværktøjer med AI-baserede løsninger, der kan identificere mistænkelig adfærd i realtid.

"For at imødegå denne udvikling skal sikkerhedsteams bevæge sig ud over traditionelle advarselssignaler og bruge intelligente værktøjer, der kan registrere unormal aktivitet, når den opstår. I mange tilfælde handler det om at møde bot mod bot," konkluderer Varadarajan.

Hold dig opdateret med de vigtigste nyheder

Ved at trykke på knappen Abonner bekræfter du, at du har læst og accepterer vores privatlivspolitik og brugsbetingelser
  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME