Найти в Дзене
CISOCLUB

Teleport: ИИ и дипфейки способствуют фишинговым атакам, затрудняя их обнаружение

По данным компании Teleport, ИИ и дипфейки способствуют фишинговым атакам, затрудняя их обнаружение. Исследование, в котором приняли участие 250 экспертов, показало, что социальная инженерия остаётся одной из основных тактик, используемых киберпреступниками для установки вредоносного ПО и кражи конфиденциальных данных, а развитие искусственного интеллекта и дипфейков ещё больше повышает эффективность фишинговых мошенничеств. Когда аналитики Teleport респондентов попросили оценить сложность каждого вектора атаки, 52% опрошенных чаще всего называли ИИ-имитацию сложным вектором. Результаты указывают на меняющийся ландшафт социальной инженерии, при этом злоумышленники используют более продвинутые тактики фишинга, которые фокусируются на учётных данных как на цели. Преступники недавно создали печально известные инструменты, такие как WormGPT — хакабот-как-услуга — для разработки более убедительных фишинговых кампаний или дипфейковых импровизаций. Причина, по которой так сложно защититься от
   Изображение: Bernd Dittrich (unsplash)
Изображение: Bernd Dittrich (unsplash)

По данным компании Teleport, ИИ и дипфейки способствуют фишинговым атакам, затрудняя их обнаружение. Исследование, в котором приняли участие 250 экспертов, показало, что социальная инженерия остаётся одной из основных тактик, используемых киберпреступниками для установки вредоносного ПО и кражи конфиденциальных данных, а развитие искусственного интеллекта и дипфейков ещё больше повышает эффективность фишинговых мошенничеств.

Когда аналитики Teleport респондентов попросили оценить сложность каждого вектора атаки, 52% опрошенных чаще всего называли ИИ-имитацию сложным вектором. Результаты указывают на меняющийся ландшафт социальной инженерии, при этом злоумышленники используют более продвинутые тактики фишинга, которые фокусируются на учётных данных как на цели. Преступники недавно создали печально известные инструменты, такие как WormGPT — хакабот-как-услуга — для разработки более убедительных фишинговых кампаний или дипфейковых импровизаций.

Причина, по которой так сложно защититься от попыток киберпреступников выдать себя за ИИ, заключается в том, что ИИ всё лучше и лучше имитирует поведение законных пользователей с высокой точностью, что затрудняет различение подлинных и вредоносных попыток доступа. ИИ и инструменты deepfake не просто создают фишинговые кампании, но и значительно сокращают время и стоимость запуска кампаний практически до нуля. Сегодня они настолько просты, что ребёнок в Небраске может сидеть в подвале у мамы и запускать сотни таких кампаний в день, говорится в отчёте компании.

Для борьбы с этой волной маскировки ИИ и другими угрозами безопасности 68% уже используют инструменты на основе ИИ, чтобы сделать меры безопасности более точными и эффективными. В отрасли продолжаются дебаты об эффективности борьбы с ИИ с помощью ИИ.

Полная версия отчёта представлена по ссылке.

Оригинал публикации на сайте CISOCLUB: "Teleport: ИИ и дипфейки способствуют фишинговым атакам, затрудняя их обнаружение".

Смотреть публикации по категориям: Новости | Мероприятия | Статьи | Обзоры | Отчеты | Интервью | Видео | Обучение | Вакансии | Утечки | Уязвимости | Сравнения | Дайджесты | Прочее.

Подписывайтесь на нас: VK | Rutube | Telegram | Дзен | YouTube | X.