През миналата година фишинг имейлите, написани с помощта на изкуствен интелект са провокирали 54% от получателите да кликнат върху злонамерени линкове или да изтеглят зловредни файлове – без помощта на AI „коефициентът на конверсия“ на кампаниите за киберпрестъпления е бил 12%.
Изкуственият интелект помага да се адаптира съдържанието на фишинг имейлите към потенциалните жертви и да им се предлагат по-достоверни примамки. Той увеличава шансовете на измамниците да провокират гражданите да кликнат и обещава да увеличи рентабилността на фишинг атаките до 50 пъти.
„Тази огромна възвръщаемост на инвестициите ще подейства като стимул за киберпрестъпниците, които все още не използват изкуствен интелект, да го добавят към арсенала си в бъдеще.“
заяви Microsoft в годишния си доклад за цифровата защита
Инструментите с изкуствен интелект помагат на киберпрестъпниците да повишат ефективността и ефикасността на своите атаки – те помагат при съставянето на фишинг имейли, опростяват и ускоряват търсенето на различни уязвимости, разработват схема за използването им в голям мащаб, помагат при разузнаването, при избора на цели – организации и физически лица – с помощта на техники за социално инженерство и помагат при разработването на зловреден софтуер. Нападателите вече могат да променят гласа си и да създават фалшиви видеоклипове. Все по-често изкуственият интелект се използва и от структури, свързани с органите на държавите. През юли 2023 година експертите на Microsoft не са регистрирали нито едно съдържание, създадено от организации, подкрепяни от властите на държавите. През юли 2024 година те са били 50, през януари тази година – 125, а през юли – 225.
Атаките срещу правителствени ресурси остават сериозна заплаха – през отчетния период само в САЩ са регистрирани 623 такива инцидента. Мотивът за 52% от всички атаки е финансова изгода, докато шпионски интереси са преследвани само в 4% от случаите. В случаите, в които експертите на Microsoft са успели да идентифицират целите на нападателите, 37% от инцидентите са били насочени към кражба на данни, 33% са били извършени с цел изнудване, 19% са имали за цел нанасяне на щети, а 7% са били насочени към подготовка на инфраструктурата за бъдещи атаки.
Съобщава се за нов метод на фишинг атака, който придоби популярност през отчетния период и се нарича ClickFix.
Това е метод на социално инженерство, при който потребителите биват подвеждани да изпълняват злонамерени команди на компютрите си под прикритието на безобидни или необходими операции. ClickFix се използва за кражба на информация, инсталиране на троянски коне за отдалечен достъп, задни вратички и други в контролирана от жертвата среда. ClickFix е използван като първи етап на атака в 47% от инцидентите. Класическите фишинг атаки съставляват 35% от атаките.
Нападателите стават все по-ефективни, като прилагат „многоетапни вериги от атаки, които съчетават технически експлойти, социално инженерство, злоупотреба с инфраструктурата и заобикаляне на защитите чрез законни средства“. Един от цитираните примери е комбинирана атака, използваща бомбардиране на електронна поща, гласов фишинг и симулирани обаждания чрез Microsoft Teams – при която нападателят убедително се представя за специалист по техническа поддръжка и получава отдалечен достъп. „Бомбардировката“ от имейли регистрира пощенската кутия на жертвата с хиляди бюлетини и онлайн услуги, което води до заливането ѝ с имейли, сред които се губят критични предупреждения, като например сигнали за смяна на парола или многофакторна оторизация, както и сигнали за измами.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!