Что недавние атаки с использованием искусственного интеллекта означают для безопасности вашей личности

8 сентября группа Google Threat Intelligence Group (GTIG) подробно описала несколько атак, которые показывают, как быстро ИИ меняет экономику киберпреступности. В ходе одной кампании по сбору учетных данных злоумышленник сначала скомпрометировал облачную инфраструктуру организации, а затем создал и развернул многоагентную структуру атаки. В общей сложности операция заняла менее шести часов и привела к компрометации тысяч сторонних учетных данных. ИИ даже управлял частями конвейера сканирования уязвимостей, устранял проблемы по мере их возникновения и менял IP-адреса с минимальным вмешательством человека. Одним из основных преимуществ ИИ для организаций является повышение производительности, которое он может обеспечить. К сожалению, злоумышленники могут использовать те же самые возможности, чтобы ускорить атаки и облегчить их масштабирование. Учетные данные уже регулярно собираются с помощью информационных воров, а ИИ просто берет на себя часть работы, необходимой для проведения атак. Поскольку учетные данные становится все легче украсть в больших масштабах, команды безопасности должны обеспечить, чтобы их текущие процессы аутентификации были достаточно надежными, чтобы с уверенностью установить, что пользователи и устройства, подключающиеся к внутренним сетям, заслуживают доверия. В апреле Microsoft сообщила, что наблюдаемые ею фишинговые кампании с использованием искусственного интеллекта достигли показателя CTR до 54% ​​по сравнению с примерно 12% для традиционных кампаний. Если злоумышленникам удастся сделать ту же кампанию более убедительной, не тратя на ее создание пропорционально больше времени, экономика фишинга начнет меняться в их пользу. В случае кражи учетных данных это особенно важно, поскольку отчасти это игра с числами. Не каждый получатель кликнет, и даже те учетные записи, которые все-таки будут скомпрометированы, могут не обеспечить полезный доступ.


Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/what-recent-ai-powered-attacks-mean-for-your-identity-security/

Комментарии