Blog technologiczny od 2014 · 1 112 wpisów
RSS

Microsoft: AI sprawia, że phishing jest 4,5 razy skuteczniejszy

Raport Microsoftu pokazuje, że osoby otrzymujące e-maile phishingowe generowane z pomocą sztucznej inteligencji są 4,5 razy bardziej skłonne do podjęcia działań. W swoim corocznym raporcie gigant z Redmond podaje, że takie e-maile osiągnęły skuteczność na poziomie 54% w ubiegłym roku, w porównaniu do 12% dla tradycyjnych e-maili.

Z tego artykułu dowiesz się:
  • E-maile phishingowe generowane przez AI mają 54% skuteczność kliknięć.
  • Cyberprzestępcy mogą zwiększyć zyski nawet 50-krotnie dzięki AI.
  • 52% ataków miało motyw finansowy, głównie kradzież danych i wymuszenia.
  • Nowa technika ClickFix zmienia sposób, w jaki atakujący uzyskują dostęp do swoich ofiar.

AI jest skuteczniejsze

AI nie tylko zwiększa szanse cyberprzestępców na kliknięcia, ale także potencjalnie może zwiększyć ich zyski nawet 50-krotnie. Wspomniane ataki są lepiej dopasowane, tworzone w lokalnym języku ofiar oraz wykorzystujące bardziej wiarygodne przynęty, co przekłada się na lepszą skuteczność.

Według wspomnianego raportu, AI może skłonić innych cyberprzestępców do dodania tej technologii do swojego warsztatu narzędzi. Wzrost skali i efektywności ataków w ciągu ostatniego roku został uznany za „najważniejszą zmianę w phishingu”.

Przestępcy są coraz bardziej aktywni. AI ułatwia im:

  • szybkie skanowanie podatności,
  • przeprowadzanie rekonesansu
  • oraz tworzenie złośliwego oprogramowania.

Narzędzia takie jak klonowanie głosu i deepfake otwierają nowe możliwości ataków.

Warto zauważyć, że w ubiegłym roku 52% wszystkich ataków miało motyw finansowy, a jedynie 4% było związanych z szpiegostwem. Większość ataków dotyczyła kradzieży danych, wymuszeń i prób zniszczenia infrastruktury.

ClickFix – nowa technika oszukiwania

Nowym, i zyskującym na popularności, sposobem ataku jest technika ClickFix. Polega ona na zmuszeniu użytkownika do wykonania złośliwych poleceń na ich komputerach. W ciągu ostatniego roku ClickFix był najczęściej stosowaną metodą zdobywania dostępu. To pokazuje istotną zmianę w jaki przestępcy uzyskują dostęp do systemów, przechodząc od prostego phishingu do bardziej złożonych ataków.

Wszystkie te informacje pokazują, jak ważne jest nieustanne bycie na bieżąco z nowymi technikami ataków, zwiększania świadomości oraz bezpieczeństwa w sieci. Wszystko to, by skutecznie chronić się przed nowymi zagrożeniami.

#AI
Opublikowano · Znalazłeś błąd? Napisz
Piotr Cichosz
Autor

Od ponad 10 lat jestem zaangażowany w świat elektroniki użytkowej, zdobywając szeroką wiedzę i doświadczenie w testowaniu oraz recenzowaniu najnowszych technologii. Moja kariera obejmuje pracę w wiodących firmach technologicznych, gdzie specjalizowałem się…

Czytaj dalej
← Poprzedni USA: Kobieta wygrywa sprawę sądową, korzystając z ChatGPT jako „prawnika”