Kybernetická bezpečnost

E-mail na předním místě kybernetických bezpečnostních obav: Pozorování z Perception Pointovy 2024 zprávy o kybernetické bezpečnosti

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

V dynamickém světě kybernetické bezpečnosti znamenala rok 2023 významný posun, který byl podtržen 1760% nárůstem útoků na obchodní e-mail (BEC). Tato překvapivá zjištění, která jsou podrobně popsána v Perception Pointově ‘2024 Roční zpráva: Kybernetické trendy a přehledy‘, poukazují na rostoucí složitost kybernetických hrozeb. Telavivská společnost, která je lídrem v oblasti pokročilé e-mailové a pracovního prostoru bezpečnostních řešení, zdůrazňuje, jak technologie Generative AI (GenAI) se staly nástrojem pro útočníky, umožňující jim vytvářet složité sociální inženýrství útoky, které jsou stále obtížněji detekovatelné​​.

Minuloroční kybernetický krajina byla tvarována pozoruhodnými pokroky v GenAI, které zločinci využili ke zvýšení rozsahu a složitosti svých útoků. V roce 2022 tvořily útoky BEC pouze 1 % všech kybernetických útoků, ale v roce 2023 již tvořily 18,6 %​​.

Phishing zůstal dominantní kybernetickou hrozbou, tvořící více než 70 % všech útoků, s malou změnou oproti předchozímu roku. Nicméně, quishing—nový typ hrozby využívající QR kódy—se objevil, tvořící 2,7 % všech pokusů o phishing. Důvěra vkládaná do QR kódů byla zneužita útočníky, kteří proměnili jednoduché skenování v významné bezpečnostní riziko. V roce 2023 byla 1 z 18 QR kódů odeslaných e-mailem škodlivá​​.

Dále byl zaznamenán 175% nárůst dvoufázových útoků na phishing. Tyto vícefázové útoky, které jsou obtížněji detekovatelné kvůli použití legálních služeb a hostitelských stránek, zneužívají reputaci dobře známých domén, čímž se snadněji vyhýbají detekci​​.

Zpráva také poukazuje na 350% nárůst hrozeb spojených s převzetím účtů (ATO), kdy jsou legitimní účty ohroženy a poté použity v cílených útocích. Útoky na brand impersonaci také zaznamenaly významný nárůst, přičemž 55 % všech těchto útoků v roce 2023 napodobovalo organizaci cíleného zaměstnance​​.

E-mail zůstal primárním vektorem útoku, přičemž 1 z 5 e-mailů bylo škodlivé nebo spam. Útočníci rozšířili své aktivity na cílení organizací prostřednictvím dalších prostředků, přičemž útoky na phishing prostřednictvím webových prohlížečů se zvýšily významně a distribuce malwaru v aplikacích M365, jako je OneDrive, SharePoint a Teams, tvořila 65 % útoků. Více než 50 % útoků bylo zaměřeno na CRM systémy, jako je Zendesk a Salesforce (CRM ) ​​.

Yoram Salinger, generální ředitel Perception Point, zdůrazňuje dopad šíření GenAI na bezpečnostní postoje organizací. Poukazuje na vývoj moderního pracovního prostoru, který je stále více závislý na cloudových e-mailových, spolupráci a produktivních nástrojích, přístupných z libovolného prohlížeče. Záruka Perception Point na ochranu tohoto moderního pracovního prostoru je zřejmá v jejich konsolidovaném řešení prevence hrozeb, které kombinuje vícestupňovou detekci AI se spravovanými službami reakce na incidenty​​.

Perception Point, společnost, která nabízí prevenci jako službu, stojí v čele další generace prevence, detekce a reakce na útoky napříč e-mailem, cloudovými aplikacemi pro spolupráci a webovými prohlížeči. Jejich cloudová služba, která je snadno nasaditelná a spravovatelná, je navržena tak, aby nahradila zátěžové legacy systémy. Předchází phishing, BEC, spam, malware, Zero-days, ATO a další pokročilé útoky, chránící tak podniky Fortune 500 a organizace po celém světě​​.

Tato komplexní zpráva od Perception Point nabízí cenné přehledy do evoluce kybernetických hrozeb, zdůrazňující potřebu inovativních bezpečnostních řešení v éře, kdy se GenAI a pokročilé sociální inženýrství stávají normou. Zde si můžete přečíst celou zprávu zde​​.

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.