Securitate cibernetică
Inteligența Artificială în Phishing: Cine Beneficiază Mai Mult, Atacatorii sau Apărătorii?

Pe măsură ce criminalitatea informatică a crescut, industria securității cibernetice a trebuit să adopte tehnologii de ultimă generație pentru a ține pasul. Inteligența artificială (IA) a devenit una dintre cele mai utile unelte în stoparea atacurilor cibernetice, dar atacatorii o pot folosi și ei. Tendințele recente de phishing sunt un exemplu excelent al ambelor părți ale problemei.
Phishingul este cel mai frecvent tip de criminalitate informatică de astăzi, cu mult. Pe măsură ce mai multe companii au devenit conștiente de această amenințare în creștere, mai multe au implementat unelte de IA pentru a o opri. Cu toate acestea, criminalii informatici își măresc și ei utilizarea IA în phishing. Iată o privire mai atentă la modul în care ambele părți folosesc această tehnologie și cine beneficiază mai mult de pe urma ei.
Cum IA Ajută la Lupta Împotriva Phishingului
Atacurile de phishing profită de tendința naturală a oamenilor spre curiozitate și teamă. Deoarece această inginerie socială este atât de eficientă, una dintre cele mai bune modalități de a vă proteja împotriva ei este să vă asigurați că nu o vedeți deloc. Aici intervine IA.
Uneltele anti-phishing IA vin, de obicei, sub forma filtrelor avansate de e-mail. Aceste programe scanează mesajele dvs. intrate în căutarea semnelor de încercări de phishing și trimit automat e-mailurile suspecte în folderul de junk. Unele soluții mai noi pot detecta e-mailurile de phishing cu o acuratețe de 99,9%, generând diferite versiuni ale mesajelor de scam pe baza exemplelor reale pentru a se antrena să detecteze variațiile.
Pe măsură ce cercetătorii în securitate detectează mai multe e-mailuri de phishing, pot furniza aceste modele cu mai multe date, făcându-le și mai precise. Capabilitățile de învățare continuă ale IA ajută, de asemenea, la rafinarea modelelor pentru a reduce rezultatele fals pozitive.
IA poate, de asemenea, să ajute la oprirea atacurilor de phishing atunci când faceți clic pe un link periculos. Software-ul de monitorizare automată poate stabili un standard de comportament normal pentru a detecta anomaliile care vor apărea, probabil, atunci când altcineva utilizează contul dvs. Apoi, pot bloca profilul și alerta echipele de securitate înainte ca intrusul să facă prea mult rău.
Cum Atacatorii Folosesc IA în Phishing
Potențialul IA de a opri atacurile de phishing este impresionant, dar este și un instrument puternic pentru generarea de e-mailuri de phishing. Pe măsură ce IA generativă, cum ar fi ChatGPT, a devenit mai accesibilă, face atacurile de phishing mai eficiente.
Spearphishingul — care folosește detalii personale pentru a crea mesaje specifice utilizatorilor — este unul dintre cele mai eficiente tipuri de phishing. Un e-mail care obține toate informațiile dvs. personale corect va fi, în mod natural, mult mai convingător. Cu toate acestea, aceste mesaje au fost, în mod tradițional, dificil de creat, mai ales la scară largă. Acest lucru nu mai este valabil cu IA generativă.
IA poate genera cantități masive de mesaje de phishing personalizate într-o fracțiune din timpul în care ar lua unui om. Este, de asemenea, mai bună decât oamenii la scrierea de mesaje false convingătoare. Într-un studiu din 2021, e-mailurile de phishing generate de IA au înregistrat rate de clic semnificativ mai mari decât cele scrise de oameni — și acest lucru a fost înainte de lansarea ChatGPT.
La fel cum marketerii folosesc IA pentru a personaliza campaniile de promovare a clienților, criminalii informatici pot folosi IA pentru a crea mesaje de phishing eficiente și specifice utilizatorilor. Pe măsură ce IA generativă se îmbunătățește, aceste falsuri vor deveni și mai convingătoare.
Atacatorii Rămân în Frunte Datorită Slăbiciunilor Umane
Cu atacatorii și apărătorii care profită de IA, care parte a beneficiat de avantaje mai semnificative? Dacă priviți tendințele recente de criminalitate informatică, veți vedea că criminalii informatici au prosperat, în ciuda protecțiilor mai sofisticate.
Atacurile de compromitere a e-mailului de afaceri au crescut cu 81% în a doua jumătate a anului 2022, iar angajații au deschis 28% dintre aceste mesaje. Acest lucru face parte dintr-o creștere mai lungă de 175% în ultimii doi ani, sugerând că phishingul crește mai rapid ca niciodată. Aceste atacuri sunt, de asemenea, eficiente, furând 17.700 de dolari pe minut, ceea ce este, probabil, de ce se află în spatele a 91% din atacurile cibernetice.
De ce a crescut phishingul atât de mult, în ciuda faptului că IA îmbunătățește protecțiile anti-phishing? Acest lucru se datorează, probabil, elementului uman. Angajații trebuie să folosească, de fapt, aceste unelte pentru ca acestea să fie eficiente. Dincolo de acest lucru, lucrătorii pot fi implicați în alte activități nesigure care îi fac vulnerabili la încercările de phishing, cum ar fi conectarea la conturile de lucru pe dispozitive personale neautorizate și ne protejate.
Studiul menționat anterior a constatat, de asemenea, că lucrătorii raportează doar 2,1% din atacuri. Lipsa de comunicare poate face dificilă identificarea domeniilor și a modurilor în care măsurile de securitate trebuie îmbunătățite.
Cum să Vă Protejați Împotriva Atacurilor de Phishing în Creștere
Având în vedere această tendință alarmantă, afacerile și utilizatorii individuali ar trebui să ia măsuri pentru a rămâne în siguranță. Implementarea uneltelor anti-phishing IA este un bun început, dar nu poate fi singura măsură. Doar 7% din echipele de securitate nu folosesc sau nu plănuiesc să folosească IA, iar dominantă a phishingului persistă, astfel că companiile trebuie să abordeze și elementul uman.
Deoarece oamenii sunt cel mai slab punct împotriva atacurilor de phishing, ar trebui să fie focusul măsurilor de atenuare. Organizațiile ar trebui să facă practicile de securitate o parte mai proeminentă a procesului de integrare a angajaților și a instruirii continue. Aceste programe ar trebui să includă modul de a detecta atacurile de phishing, de ce este o problemă și simulări pentru a testa retenția cunoștințelor după instruire.
Utilizarea unor instrumente mai puternice de gestionare a identității și accesului este, de asemenea, importantă, deoarece acestea ajută la oprirea încălcărilor de securitate reușite după ce au pătruns într-un cont. Chiar și angajații experimentați pot face greșeli, astfel că ar trebui să puteți detecta și opri conturile compromise înainte de a cauza daune extinse.
IA este un Instrument Puternic pentru Bine și pentru Rău
IA este una dintre tehnologiile cele mai perturbatoare din istoria recentă. Dacă acest lucru este bun sau rău depinde de modul în care este utilizată.
Este vital să recunoaștem că IA poate ajuta criminalii informatici la fel de mult — dacă nu mai mult — decât profesioniștii în securitate cibernetică. Când organizațiile recunosc aceste riscuri, pot lua măsuri mai eficiente pentru a aborda atacurile de phishing în creștere.












