Site icon Kiber.ba

Polymorfni phishing napadi i AI: Novo lice cyber prijetnji

Polymorfni phishing napadi i AI: Novo lice cyber prijetnji-Kiber.ba

Polymorfni phishing napadi i AI: Novo lice cyber prijetnji-Kiber.ba

Prema istraživanju Cofense, phishing napadi su 2024. godine postali znatno sofisticiraniji zahvaljujući vještačkoj inteligenciji (AI), što mnogim bezbjednosnim timovima otežava da drže korak.

Polymorfni phishing: Šta je to?

Za razliku od tradicionalnih phishing napada, polymorfni phishing koristi algoritme da u realnom vremenu mijenja izgled i sadržaj poruka:

Cilj: Izbjegavanje detekcije putem standardnih sigurnosnih alata koji se oslanjaju na statičke potpisne definicije (signature-based filters).

Istraživači su zabilježili jedan maliciozni mejl svakih 42 sekunde tokom 2024. godine.

Uloga malvera i Remote Access Trojans (RATs)

AI olakšava pravljenje malvera – čak i napadačima sa manje tehničkog znanja.

BEC napadi u porastu (Business Email Compromise)

Domene kao što su @consultant.com često se koriste da zavaraju žrtve. Najpogođenije industrije (po porastu zlonamjernih mejlova)

IndustrijaPovećanje
Građevina (Construction)+1,282%
Obrazovanje (Education)+341%
Porezi (Tax campaigns)+340%
Korištenje legitimnih fajlova u kampanjama+575%

Najčešće spoofovani brend: Microsoft

GenAI i hiperpersonalizovani napadi

Napadači koriste Generativnu AI da:

Ovo značajno povećava šanse da će korisnik kliknuti ili odgovoriti.

Šta učiniti

Za IT timove:

Za korisnike:

Izvor:Help Net Security

Exit mobile version