L’IA peut lutter contre les cyberattaques de type Colonial Pipeline qui paralysent les hôpitaux et les services critiques : expert
L’intelligence artificielle aurait pu essentiellement réduire la botte de foin pour trouver l’aiguille après que des pirates ont paralysé le Colonial Pipeline avec une attaque de ransomware, et minimiser les conséquences désastreuses, a déclaré un expert.
La fermeture du Colonial Pipeline en 2021 est le résultat de la plus grande cyberattaque enregistrée contre des infrastructures critiques aux États-Unis, qui constituent une cible facile en raison de systèmes de protection obsolètes, a déclaré Alice Globus, directrice financière de Nanotronics, qui se décrit comme un « entreprise d’IA industrielle.
« Avec les infrastructures les plus critiques, qu’il s’agisse de la fabrication de certains de ces autres systèmes comme les hôpitaux, ils utilisent une technologie plus ancienne qui n’est pas mise à jour très souvent », a déclaré Globus à Garde ton corps. « Ce sont des fruits à portée de main pour les cyberattaques. »
Les grands pipelines ne sont pas la seule cible, a déclaré Globus ; il s’agit de tout, des barrages aux satellites en passant par les écoles et les hôpitaux, qui ont fait la une des journaux ces dernières semaines.
Le FBI continue d’enquêter sur une attaque de ransomware qui a paralysé un important réseau hospitalier dans quatre États au début du mois.
Prospect Medical Holdings, qui gère 16 hôpitaux en Californie, dans le Connecticut, en Pennsylvanie et au Rhode Island (ainsi que 166 cliniques et centres de soins ambulatoires), a été attaqué au début du mois.
Cela a annulé toutes les chirurgies électives et fermé les installations de cicatrisation des plaies, d’imagerie, de gastro-entérologie, de podologie, de soins d’urgence et de bien-être des femmes, selon une mise à jour du Eastern Connecticut Health Network au cours de la première semaine d’août.
Les services d’urgence des hôpitaux Manchester Memorial et Rockville General ont été fermés, a rapporté l’Associated Press.
« C’est un domaine dans lequel l’intelligence artificielle peut aider », a déclaré Globus. « Les systèmes sont déjà compromis, mais l’IA peut identifier à quoi ressemble un système normal et comment l’hôpital devrait fonctionner. »
Les humains ne peuvent pas faire cela, donc pratiquement tout est arrêté de manière préventive pour arrêter la propagation du malware, a déclaré Globus, ce qui coûte des centaines de millions de dollars, « voire des milliards ».
« Quand (un système d’infrastructure critique) ne fonctionne pas comme il le devrait ou s’il tombe en panne, une IA puissante peut identifier les zones où il y a des problèmes potentiels et demander à un humain d’aller vérifier ces zones parce qu’elles sont en train d’être attaquées », a-t-elle déclaré. .
« Cela minimise considérablement les dégâts et permet aux systèmes de surmonter l’attaque. »
Le nombre d’attaques de ransomware signalées a augmenté de façon exponentielle depuis la pandémie. Les institutions financières américaines ont traité environ 1,2 milliard de dollars de paiements liés à des ransomwares en 2021, soit une hausse de 200 % depuis 2020, selon le Trésor américain.
Et c’est exactement ce qui a été rapporté, a souligné Globus.
La perspective lucrative de ce crime a créé des « cybergangs » et les attaques deviennent monnaie courante.
« Je pense que la situation ne fera qu’empirer », a déclaré Globus. « Mais nous disposons actuellement de méthodes basées sur l’intelligence artificielle pour résoudre ce problème et minimiser les dommages et les risques, qu’il s’agisse d’un pipeline majeur ou d’un hôpital local. »