1735817365
2025-01-02 11:28:00
- 専門家は経営者がパーソナライズされたAIフィッシング攻撃にさらされていると警告
- AI ツールはターゲット上の膨大な量のデータを処理できます
- 成功するサイバー攻撃の 90% はフィッシング詐欺から始まります
eBay や Beazley などのトップ企業は、上級従業員に対して行われるパーソナライズされたフィッシング攻撃の量が大幅に増加していると報告しています。
最近の報告書によると、 フィナンシャル・タイムズでは、大手企業の幹部に対する標的型詐欺におけるAIの利用が拡大していることに対する懸念が高まっていることを概説した。
ビーズリー社の最高情報セキュリティ責任者、カースティ・ケリー氏は同誌に対し、「事態は悪化の一途をたどっており、非常に個人的なものになってきている。このため、多くの背後にAIが関与しているのではないかと疑っている」と語った。 「個人に関する膨大な量の情報を収集する非常に標的を絞った攻撃が見られ始めています。」
高価な結果
AI は、膨大な量のデータを処理することで、被害者に関する情報を迅速に収集して保持し、個人や企業の口調やスタイルを模倣することができます。これは、非常にパーソナライズされたフィッシング詐欺がますます説得力を増し、見分けるのが困難になっていることを意味します。
こうした攻撃がより巧妙になるにつれて、被害者にかかる損害も増えています。成功したサイバー攻撃のほぼすべて (90%) はフィッシングメールから発生しており、データ侵害の世界平均コストは 2024 年にはほぼ 10% 増加して 490 万ドルになったと IBM は報告しています。
フィッシング攻撃は長い間増加傾向にあり、 一部の企業は 1 日に最大 36 通のフィッシングメールを受信します、レポートによると、2024 年の第 2 四半期にはフィッシング攻撃が 28% 増加することが明らかになりました。
最近まで、フィッシング攻撃は一般に非個人的なもので、成功率がかなり低い曖昧な情報のみが含まれていました。しかし、AI ツールのおかげでこの種の攻撃への侵入の敷居は低くなり、「洗練された、厳密に標的を絞った」詐欺が大量に見られるようになりました。
「企業はフィッシング攻撃による被害を回避するために多層的なアプローチを必要としています。」 Sectigo の最高コンプライアンス責任者、Tim Callan 氏は次のように述べています。
「従業員は、いつ自分がフィッシング攻撃の標的になる可能性があるかを認識できるようにトレーニングを受ける必要がありますが、企業も実証済みのテクノロジーに注目し、IT エコシステムを通じてフィッシング防止インフラストラクチャを導入する必要があります。」
あなたも気に入るかもしれません
#企業経営者が #フィッシング詐欺の標的になるケースが増えている