Cyberbezpieczeństwo

E-mail na czele problemów z cyberbezpieczeństwem: Wnioski z raportu Perception Point na rok 2024

mm
Dodaj Unite.AI do preferowanych źródeł w Google

W dynamicznym świecie cyberbezpieczeństwa rok 2023 był znaczącym okresem, podkreślonym przez wzrost o 1760% ataków na firmy za pomocą poczty elektronicznej (BEC). Ta zaskakująca rewelacja, szczegółowo opisana w raporcie Perception Point ‘Raport roczny 2024: Tendencje i wnioski z cyberbezpieczeństwa‘, wskazuje na rosnącą złożoność zagrożeń cybernetycznych. Firma Perception Point, lider w dziedzinie zaawansowanych rozwiązań bezpieczeństwa poczty elektronicznej i przestrzeni roboczej, z siedzibą w Tel Awiwie, podkreśla, jak technologie Generative AI (GenAI) stały się narzędziem dla sprawców ataków, umożliwiając im tworzenie skomplikowanych ataków inżynierii społecznej, które są coraz trudniejsze do wykrycia​​.

Przeszłoroczny krajobraz cybernetyczny został ukształtowany przez znaczące postępy w GenAI, które sprawcy ataków wykorzystali do zwiększenia skali i złożoności swoich ataków. W 2022 roku ataki BEC stanowiły zaledwie 1% wszystkich ataków cybernetycznych, ale w 2023 roku stanowiły już 18,6%​​.

Phishing nadal pozostawał dominującym zagrożeniem cybernetycznym, stanowiąc ponad 70% wszystkich ataków, z niewielkimi zmianami w porównaniu z poprzednim rokiem. Jednak quishing – nowy rodzaj zagrożenia wykorzystujący kody QR – pojawił się, stanowiąc 2,7% wszystkich prób phishingowych. Zaufanie do kodów QR zostało wykorzystane przez sprawców, zmieniając prosty skan w znaczące ryzyko bezpieczeństwa. W 2023 roku 1 na 18 kodów QR wysłanych za pomocą poczty elektronicznej był złośliwy​​.

Ponadto odnotowano 175% wzrost ataków phishingowych w dwóch etapach. Te wieloetapowe ataki, trudniejsze do wykrycia ze względu na wykorzystywanie usług i stron internetowych o dobrych reputacjach, wykorzystują reputację znanych domen, unikając wykrycia​​.

Raport podkreśla również 350% wzrost zagrożeń związanych z przejęciem kont (ATO), w których prawdziwe konta są naruszone, a następnie wykorzystywane w wysoko ukierunkowanych atakach. Ataki na wizerunek marki również odnotowały znaczący wzrost, z 55% wszystkich takich ataków w 2023 roku, które naśladowały organizację pracownika​​.

Poczta elektroniczna pozostała głównym wektorem ataku, przy czym 1 na 5 e-maili było złośliwych lub spamowych. Sprawcy ataków rozszerzyli swoje działania, atakując organizacje również za pomocą innych środków, w tym ataków phishingowych za pośrednictwem przeglądarek internetowych, które wzrosły znacząco, a dystrybucja oprogramowania malwersowego w aplikacjach M365, takich jak OneDrive, SharePoint i Teams, stanowiła 65% ataków. Ponad 50% ataków było skierowanych na systemy CRM, takie jak Zendesk i Salesforce (CRM ) ​​.

Yoram Salinger, dyrektor generalny Perception Point, podkreśla wpływ rozprzestrzeniania się GenAI na postawy organizacji w zakresie bezpieczeństwa. Podkreśla ewoluującą naturę nowoczesnej przestrzeni roboczej, która coraz bardziej opiera się na chmurowych rozwiązaniach poczty elektronicznej, współpracy i narzędziach produktywności dostępnych z każdej przeglądarki. Zaangażowanie Perception Point w ochronę tej nowoczesnej przestrzeni roboczej jest widoczne w ich scentralizowanym rozwiązaniu zapobiegania zagrożeniom, które łączy wielowarstwowe wykrywanie oparte na sztucznej inteligencji z usługami odpowiedzi na incydenty​​.

Perception Point, firma świadcząca usługi zapobiegania, wykrywania i reagowania na ataki, stoi na czele nowej generacji zapobiegania, wykrywania i reagowania na ataki w dziedzinie poczty elektronicznej, aplikacji do współpracy w chmurze i przeglądarek internetowych. Ich usługa chmurowa, łatwa w wdrożeniu i zarządzaniu, została zaprojektowana w celu zastąpienia niewydajnych systemów starszych generacji. Zapobiega phishingowi, BEC, spamowi, oprogramowaniu malwersowemu, atakom zero-day, ATO i innym zaawansowanym atakom, chroniąc przedsiębiorstwa z listy Fortune 500 i organizacje na całym świecie​​.

Ten kompleksowy raport Perception Point oferuje niezwykle cenne wnioski na temat ewoluującego krajobrazu zagrożeń cybernetycznych, podkreślając potrzebę innowacyjnych rozwiązań bezpieczeństwa w erze, w której GenAI i zaawansowane taktyki inżynierii społecznej stają się normą. Można przeczytać pełny raport tutaj​​.

Antoine jest wizjonerskim liderem i współzałożycielem Unite.AI, który jest zmotywowany niezachwianą pasją do kształtowania i promowania przyszłości sztucznej inteligencji i robotyki. Jako serialowy przedsiębiorca, wierzy, że sztuczna inteligencja będzie tak samo przełomowa dla społeczeństwa, jak elektryczność, i często jest złapany na tym, że zachwala potencjał przełomowych technologii i AGI.

Jako futurysta, jest poświęcony badaniu, jak te innowacje ukształtują nasz świat. Ponadto, jest założycielem Securities.io, platformy skupiającej się na inwestowaniu w najnowocześniejsze technologie, które zmieniają przyszłość i przebudowują całe sektory.