1723063557
2024-08-07 14:30:00
ソプラ・ステリアの研究
フィッシングとソーシャル エンジニアリングは夏にピークに達します
トピックに関するプロバイダー
ホーム オフィス、ワーケーション、外出先での作業: 従業員は多くの場合、プライベート WiFi または公共ホットスポットを介して社内ネットワークにログインします。 認識していないと、フィッシングやソーシャル エンジニアリング攻撃に対して特に脆弱になります。
(画像: Ajmal Ali 217 – Stock.adobe.com / AI 生成)
サイバー攻撃はますます巧妙化しており、企業ネットワークに対する危険性が高まっています。 しかし、これまでのところ、「AI 時代のサイバーセキュリティ」調査の一環として Sopra Steria が調査した組織のうち、在宅勤務やリモート勤務など、外部から企業データを保護するための適切なガイドラインを持っている組織はわずか 40% にすぎません。 VPN 接続を使用せずに公衆 Wi-Fi 経由で企業ネットワークにアクセスすることだけがサイバー犯罪者にとって容易ではないため、これは考慮すべき点です。 公共の場では機密データが漏洩する大きなリスクもあります ノート– スマートフォンのディスプレイにはサードパーティがアクセスできる可能性があります。 これにより、ターゲットを絞ったものが可能になります フィッシング– そして ソーシャルエンジニアリング-攻撃が発生します。
(画像:ソプラ・ステリア)
「攻撃者は今、それを利用しています ゲンアイChatGPT など、フィッシング メッセージをターゲットに合わせて調整することができます」と、Sopra Steria のサイバーセキュリティ チームのシニア マネージャー、Stefan Beck 氏は断言します。 「彼らは失敗した攻撃から自動的に学習し、その発見をすぐに次のサイバー攻撃に組み込んでいます。 これにより、攻撃を受ける可能性が高まり、多くの場合、ダメージを与えるのに十分です。 たとえば、攻撃者は人工知能の助けを借りて、上司、同僚、ビジネス パートナーのスタイルを模倣した非常に説得力のあるメッセージを生成します。 「また、受信者がオフィスで仕事をしているときよりも気が散ったり、注意力が低下したりすることに依存しているため、リンクをクリックしたり、添付ファイルをダウンロードしたり、データを公開したりする可能性が高くなります」とベック氏は言います。
認知度が低すぎる
夏の間は、サイバーの危険性を特別に意識するのが理にかなっているようです。 しかし、調査対象者のうち、雇用主からサポートされていると感じている人はわずか 45 パーセントです。 35% はより多くの、より良い情報を望んでいます。 「雇用主が個人のニーズにより密接に意識向上措置を調整することが重要です。 さらに、解明はより短い間隔で行われ、現在の犯罪詐欺に合わせて季節に合わせて行う必要もあります」とベック氏はアドバイスします。 メールによるフィッシングメールが増えているため、 ワッツアップ SMS は増加し続けています。調査参加者の 40% は、現在、1 年前よりも「大幅に多くの」フィッシング メッセージを受信しています。
防衛補助としての AI
「近い将来、無防備な防衛戦略は、 に-使用すると十分な保護が得られなくなります。 ここでは緊急の行動が必要です」とベック氏は予測します。 企業は、AI ベースの攻撃検出などの形で防御をサポートするために AI に依存する必要もあります。 安全 オペレーション センター (SOC)。 AI は従業員の意識向上にも役立ちます。たとえば、AI ツールを学習することで、意識向上キャンペーンを新しい攻撃パターンや未知の攻撃パターンに適応させることができます」とベック氏は示唆します。
(ID:50116549)
#フィッシングとソーシャル #エンジニアリングは夏にピークに達します