В последнее время увеличивается количество случаев гиперперсонализированного мошенничества по электронной почте. Рассмотрим, как компании могут эффективно справляться с этой угрозой.
Искусственный интеллект (ИИ) является мощной силой, которая может быть использована не только во благо. С одной стороны, генеративный ИИ повышает продуктивность предприятий, с другой – помогает киберпреступникам улучшать свои атаки, особенно в области гиперперсонализированных фишинговых писем.
Киберпреступники используют генеративный ИИ для настройки фишинговых писем, увеличивая объем и сложность своих атак. 80% руководителей служб безопасности заявляют, что их организации стали жертвами фишинговых писем, созданных с помощью ИИ. Чтобы ИТ-руководители могли подготовиться к новым видам мошенничества, компании должны понимать, с чем они сталкиваются.
Эволюция фишинговых атакФишинговые атаки направлены на манипуляцию человеческой психологией и предубеждениями. Как отмечает Фредрик Хейдинг, научный сотрудник Гарвардского университета, "они работают, потому что захватывают короткие пути в вашем мозгу. Но если вы сделаете паузу и обдумаете содержание письма, ваш рациональный мозг возьмет верх".
На самом деле 61% людей распознают мошеннические действия, такие как фишинговые электронные письма, из-за неправильной орфографии и грамматики, которые в них содержатся. Но, как сообщает Okta, эти сигналы больше не используются, поскольку генеративный ИИ исправляет такие ошибки.
Генеративный ИИ в руках преступников"Мы смогли обмануть генеративную модель ИИ и создать очень убедительные фишинговые письма всего за пять минут", – отмечает Стефани Каррутерс из IBM X-Force Red. Обычно ее команде требуется около 16 часов для создания фишингового письма. Таким образом, ИИ значительно сокращает время и усилия, необходимые для создания таких атак.
Благодаря генеративному ИИ, преступники могут создавать и отправлять персонализированные фишинговые письма целевой аудитории быстрее и с большей эффективностью. Это вызывает серьёзные опасения у 98% руководителей в области кибербезопасности.
Защита от новых атакДля борьбы с эволюционирующими фишинговыми атаками руководители служб безопасности должны совершенствовать свои меры защиты. Несмотря на то, что многие ИТ-организации полагаются на своих облачных провайдеров и устаревшие инструменты безопасности, лучшей защитой от ИИ может стать сам ИИ.
ИИ может улучшить обнаружение угроз, аналитику и скорость реагирования на инциденты. Он способен идентифицировать фишинговый контент с помощью поведенческого анализа, обработки естественного языка, анализа вложений, обнаружения вредоносных URL и других методов.
Обучение безопасностиПомимо использования ИИ для защиты, компании должны обучать своих сотрудников технике безопасности, чтобы уменьшить вероятность человеческой ошибки. Обучение должно включать распознавание фишинговых атак, созданных с помощью ИИ, и практические советы по их избеганию.
Как заключает специалист по кибербезопасности Гленис Тан: "
"Обучение технике безопасности по-прежнему играет важную роль. Будьте осторожны и сохраняйте скептицизм".