Найти тему

SlashNext: количество фишинговых писем увеличилось на 1265% с IV квартала 2022 года

   Изображение: Kenny Eliason (unsplash)
Изображение: Kenny Eliason (unsplash)

В новом отчете SlashNext о фишинге за 2023 год завялено, что количество вредоносных фишинговых писем увеличилось на 1265% с IV квартала 2022 года.

Ежегодный отчет, подготовленный SlashNext Threat Labs, содержит анализ угроз, замеченных в каналах электронной почты, мобильных устройствах и браузерах за 12 месяцев, в период с IV квартала 2022 года по III квартал 2023 года. В отчете также подчеркивается внушительный рост числа атак с целью кражи учетных данных на 967%.

Патрик Харр, генеральный директор SlashNext, связал эти аналитические данные с возрастающей ролью генеративного искусственного интеллекта в проведении кибератак.

«Из наших исследований мы знаем, что злоумышленники используют ИИ-инструменты, в том числе ChatGPT, чтобы создавать сложные фишинговые письма для проведения ВЕС-атак. Увеличение объема таких угроз более чем на 1000% в тот период, когда был запущен ChatGPT, не может быть случайностью», — заявил Патрик Харр.

«Наша цель не преувеличивать киберугрозы, исходящие от генеративного ИИ, а помочь нашим клиентам и обществу специалистов по кибербезопасности понять реальную опасность и принять соответствующие меры», — уточнил эксперт.

В отчете компании SlashNext также говорится о том, что каждый день регистрируется около 31 000 фишинговых атак, из которых 68% связаны с BEC-атаками. Исследование, в ходе которого проводился опрос среди более чем 300 профессионалов в области кибербезопасности, показывает, что 46% респондентов сталкивались за отчетный период с атаками BEC.

Кроме того, 77% специалистов стали объектами попыток фишинговых атак, 28% из которых были осуществлены через SMS-сообщения. Атаки на мобильные устройства составляют 39% случаев (классифицируются как SMS-фишинг).

В отчете акцентируется внимание на эволюции киберугроз, особенно выделятся растущее значение мобильных и многоэтапных атак. Это подчеркивает необходимость для организаций принимать всеобъемлющие защитные меры, увеличивая при этом опору на решения на основе ИИ для противодействия распространению угроз, генерируемых ИИ.

Полная версия представлена по ссылке.

Актуальные вакансии по ИБ: https://cisoclub.ru/vacancy/. Отправить резюме во все популярные IT-компании: https://cisoclub.ru/jobmail/

Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: VK | Twitter | Rutube | Telegram | Дзен | YouTube.