Κυβερνοασφάλεια

Το AI στις επιθέσεις phishing: Ποιος επωφελείται περισσότερο, οι επιτιθέμενοι ή οι αμυνόμενοι;

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Καθώς η κυβερνοεγκληματικότητα έχει αυξηθεί, η βιομηχανία κυβερνοασφάλειας έχει πρέπει να υιοθετήσει προηγμένα τεχνολογικά εργαλεία για να τη跟ει. Το τεχνητό νοήμον (AI) έχει γίνει ένα από τα πιο χρήσιμα εργαλεία για την αποτροπή κυβερνοεπιθέσεων, αλλά οι επιτιθέμενοι μπορούν επίσης να το χρησιμοποιήσουν. Οι πρόσφατες τάσεις στις επιθέσεις phishing είναι ένα εξαιρετικό παράδειγμα και για τις δύο πλευρές του ζητήματος.

Το phishing είναι ο πιο συχνός τύπος κυβερνοεγκλήματος σήμερα από μακρού. Καθώς περισσότερες εταιρείες έχουν γίνει ενήμερες για αυτήν την αυξανόμενη απειλή, περισσότερες έχουν υλοποιήσει εργαλεία AI για να την αποτρέψουν. Ωστόσο, οι κυβερνοεγκληματίες επίσης αυξάνουν τη χρήση του AI στις επιθέσεις phishing. Εδώ είναι μια πιο προσεγγιστική ματιά σε πώς και οι δύο πλευρές χρησιμοποιούν αυτήν την τεχνολογία και ποιος επωφελείται περισσότερο από αυτήν.

Πώς το AI βοηθά στην καταπολέμηση του phishing

Οι επιθέσεις phishing εκμεταλλεύονται την φυσική τάση των ανθρώπων προς την περιέργεια και τον φόβο. Επειδή αυτή η κοινωνική μηχανική είναι τόσο αποτελεσματική, ένας από τους καλύτερους τρόπους για να προστατευτείτε από αυτήν είναι να βεβαιωθείτε ότι δεν τη βλέπετε από την αρχή. Αυτό είναι το σημείο όπου το AI έρχεται.

Τα εργαλεία AI κατά του phishing συνήθως έρχονται στη μορφή προηγμένων φίλτρων email. Αυτά τα προγράμματα σκανάρουν τα εισερχόμενα μηνύματα για σημάδια επιθέσεων phishing και αυτόματα στέλνουν τα ύποπτα email στο φάκελο junk. Ορισμένες νεότερες λύσεις μπορούν να αναγνωρίσουν email phishing με ακρίβεια 99,9% δημιουργώντας διαφορετικές εκδόσεις μηνυμάτων απάτης με βάση πραγματικά παραδείγματα για να εκπαιδεύσουν τον εαυτό τους να αναγνωρίσουν παραλλαγές.

Καθώς οι ερευνητές ασφαλείας ανακαλύπτουν περισσότερα email phishing, μπορούν να παρέχουν αυτά τα μοντέλα με περισσότερα δεδομένα, τα κάνουν ακόμη πιο ακριβή. Η συνεχής δυνατότητα μάθησης του AI cũng βοηθά στην επιμέρους βελτίωση των μοντέλων για να μειώσει τις ψευδείς θετικές.

Το AI μπορεί επίσης να βοηθήσει στην αποτροπή επιθέσεων phishing όταν κάνετε κλικ σε ένα κακόβουλο σύνδεσμο. Αυτοματοποιημένο λογισμικό παρακολούθησης μπορεί να καθορίσει einen βασικό προτύπων συμπεριφοράς για να ανιχνεύσει ανωμαλίες που πιθανότατα θα προκύψουν όταν κάποιος άλλος χρησιμοποιεί το λογαριασμό σας. Μπορούν τότε να κλείσουν το προφίλ και να ειδοποιήσουν τις ομάδες ασφαλείας πριν ο εισβολέας κάνει πολύ ζημιά.

Πώς οι επιτιθέμενοι χρησιμοποιούν το AI στο phishing

Η δυνατότητα του AI να σταματήσει τις επιθέσεις phishing είναι εντυπωσιακή, αλλά είναι επίσης ένα ισχυρό εργαλείο για τη δημιουργία email phishing. Καθώς το γεννητικό AI όπως το ChatGPT έχει γίνει πιο προσιτό, κάνει τις επιθέσεις phishing πιο αποτελεσματικές.

Το spearphishing – το οποίο χρησιμοποιεί προσωπικά στοιχεία για να δημιουργήσει μηνύματα που προορίζονται για συγκεκριμένους χρήστες – είναι ένας από τους πιο αποτελεσματικούς τύπους phishing. Ένα email που έχει όλα τα προσωπικά σας στοιχεία σωστά θα είναι φυσικά πολύ πιο πειστικό. Ωστόσο, αυτά τα μηνύματα έχουν παραδοσιακά ήταν δύσκολο και χρονοβόρο να δημιουργηθούν, ιδιαίτερα σε μεγάλη κλίμακα. Αυτό δεν ισχύει πλέον με το γεννητικό AI.

Το AI μπορεί να δημιουργήσει τεράστιες ποσότητες προσωποποιημένων μηνυμάτων phishing σε μια κλάσμα του χρόνου που θα πάρει ένας άνθρωπος. Είναι επίσης καλύτερο από τους ανθρώπους στο γράψιμο πειστικών ψευδών. Σε μια μελέτη του 2021, τα email phishing που δημιουργήθηκαν από το AI είδαν σημαντικά υψηλότερους ρυθμούς κλικ από αυτά που έγραψαν οι άνθρωποι – και αυτό ήταν πριν από την κυκλοφορία του ChatGPT.

Ακριβώς όπως οι маркетολόγοι χρησιμοποιούν το AI για να προσωποποιήσουν τις εκστρατείες τους για τους πελάτες, οι κυβερνοεγκληματίες μπορούν να το χρησιμοποιήσουν για να δημιουργήσουν αποτελεσματικά, προσωποποιημένα μηνύματα phishing. Καθώς το γεννητικό AI βελτιώνεται, αυτά τα ψεύδη θα γίνουν ακόμη πιο πειστικά.

Οι επιτιθέμενοι παραμένουν στην πρώτη θέση χάρη στις ανθρώπινες αδυναμίες

Με τους επιτιθέμενους και τους αμυνόμενους να επωφελούνται από το AI, ποια πλευρά έχει δει τα πιο σημαντικά οφέλη; Αν κοιτάξετε τις πρόσφατες τάσεις της κυβερνοεγκληματικότητας, θα δείτε ότι οι κυβερνοεγκληματίες έχουν ευδοκιμήσει παρά τις πιο εξελιγμένες προστασίες.

Οι επιθέσεις business email compromise αυξήθηκαν 81% στο δεύτερο μισό του 2022 και οι εργαζόμενοι άνοιξαν το 28% αυτών των μηνυμάτων. Αυτό είναι μέρος μιας μακροχρόνιας αύξησης 175% τα τελευταία δύο χρόνια, υποδεικνύοντας ότι το phishing αυξάνεται γρηγορότερα από ποτέ. Αυτές οι επιθέσεις είναι αποτελεσματικές, επίσης, κλέβοντας 17.700 δολάρια το λεπτό, που είναι πιθανότατα το λόγο για τον οποίο βρίσκονται πίσω από το 91% των κυβερνοεπιθέσεων.

Γιατί το phishing έχει αυξηθεί τόσο尽管 το AI βελτιώνει τις προστασίες κατά του phishing; Πιθανότατα οφείλεται στο ανθρώπινο στοιχείο. Οι εργαζόμενοι πρέπει να χρησιμοποιούν αυτά τα εργαλεία για να είναι αποτελεσματικά. Πέρα από αυτό, οι εργαζόμενοι μπορεί να συμμετέχουν σε άλλες ασφαλείς δραστηριότητες που τους καθιστούν ευάλωτους σε επιθέσεις phishing, όπως η σύνδεση στο εργασιακό τους λογαριασμό σε μη εγκεκριμένες, απροστάτευτες προσωπικές συσκευές.

Η προαναφερθείσα έρευνα também βρήκε ότι οι εργαζόμενοι αναφέρουν μόνο το 2,1% των επιθέσεων. Αυτή η έλλειψη επικοινωνίας μπορεί να κάνει δύσκολο να δείτε πού και πώς πρέπει να βελτιωθούν τα μέτρα ασφαλείας.

Πώς να προστατευτείτε από τις αυξανόμενες επιθέσεις phishing

Δεδομένης αυτής της ανησυχητικής τάσης, οι επιχειρήσεις και οι ιδιωτικοί χρήστες πρέπει να λάβουν μέτρα για να παραμείνουν ασφαλείς. Η υλοποίηση εργαλείων AI κατά του phishing είναι μια καλή αρχή, αλλά δεν μπορεί να είναι το μόνο μέτρο. Μόνο 7% των ομάδων ασφαλείας δεν χρησιμοποιούν ή δεν σχεδιάζουν να χρησιμοποιήσουν το AI, ωστόσο το phishing παραμένει κυρίαρχο, οπότε οι εταιρείες πρέπει να αντιμετωπίσουν το ανθρώπινο στοιχείο, επίσης.

Επειδή οι άνθρωποι είναι ο πιο αδύναμος σύνδεσμος ενάντια στις επιθέσεις phishing, πρέπει να είναι ο επικεντρωμένος των βημάτων μείωσης. Οι οργανισμοί πρέπει να κάνουν τις besten πρακτικές ασφαλείας ένα πιο突出的 μέρος της εισαγωγής και της συνεχούς εκπαίδευσης των εργαζομένων. Αυτά τα προγράμματα πρέπει να περιλαμβάνουν πώς να αναγνωρίσετε επιθέσεις phishing, γιατί είναι ένα ζήτημα και προσομοιώσεις για να δοκιμάσετε την αναμνηστική τους ικανότητα μετά την εκπαίδευση.

Η χρήση ισχυρότερων εργαλείων διαχείρισης ταυτότητας και πρόσβασης είναι επίσης σημαντική, καθώς αυτά βοηθούν να σταματήσουν τις επιτυχείς παραβιάσεις μετά την είσοδο σε ένα λογαριασμό.就算 οι έμπειροι εργαζόμενοι μπορούν να κάνουν λάθη, πρέπει να можете να αναγνωρίσετε και να σταματήσετε τους παραβιασμένους λογαριασμούς πριν προκαλέσουν εκτεταμένες ζημιές.

Το AI είναι ένα ισχυρό εργαλείο και για το καλό και για το κακό

Το AI είναι μια από τις πιο διαταρακτικές τεχνολογίες στην πρόσφατη ιστορία. Εάν αυτό είναι καλό ή κακό εξαρτάται από τη χρήση του.

Είναι ζωτικό να αναγνωρίσετε ότι το AI μπορεί να βοηθήσει τους κυβερνοεγκληματίες τόσο όσο – αν όχι περισσότερο – όσο και τους επαγγελματίες κυβερνοασφάλειας. Όταν οι οργανισμοί αναγνωρίσουν αυτούς τους κινδύνους, μπορούν να λάβουν πιο αποτελεσματικά μέτρα για να αντιμετωπίσουν τις αυξανόμενες επιθέσεις phishing.

Ο Zac Amos είναι ένας τεχνικός συγγραφέας που επικεντρώνεται στην τεχνητή νοημοσύνη. Είναι επίσης ο Συντάκτης Περιεχομένου στο ReHack, όπου μπορείτε να διαβάσετε περισσότερο από το έργο του.