1744453636
2025-04-10 13:30:00
生成人工知能はです 資格情報を簡単に収穫できるようにします。生成AIによって書かれたフィッシングメールのクリック率は54%でしたが、レポートによると手動で書かれたものの12%と比較していました。
ある例では、会社 2,560万ドルの電信送金を行いました 電子メールで送られたディープファークビデオに応じて。また、企業は無意識のうちに北朝鮮の攻撃者を雇用しており、北朝鮮の攻撃者はGenaiで偽のLinkedInプロファイルを作成し、AI経由で質問に答えながらインタビュー中にDeepfakeビデオを使用しています。
「これらの敵は、さまざまなテクニック、さまざまな能力を使用しているだけでなく、より速くやっています」とマイヤーズは言いました。
報告によると、平均ブレイクアウト時間 – ネットワーク内で敵が横方向に移動するのにかかる時間は2024年の62分から48分、記録された最速のブレイクアウトは51秒でした。
アクセスブローカーとして知られる一部の脅威アクターは、レポートによると、ターゲットへのアクセスを獲得し、2023年から2024年に50%ジャンプした最高入札者に販売することに落ち着きました。
続きを読む: 生成AIの時代にカスタマイズされたフィッシングを理解します。
雲意識の敵を過小評価しないでください
CrowdStrikeはさらに、クラウドの侵入が26%増加し、有効なアカウントの悪用がクラウドへの主要なアクセス方法になり、35%の値を占めています。 クラウドインシデント 2024年前半。これは、敵がそのような環境でターゲットと操作を行う能力を向上させていることを示しています。
雲の中に入ると、敵はgenaiモデルを標的にしています。中国と北朝鮮が雲のコレクションを増やしている理由の1つ、とマイヤーズは言いました。
塩台風、中国の高度な永続的な脅威アクターは、多くの場合、エッジに向かうデバイスの脆弱性を見つけることでクラウドにアクセスします。
「古いVPNコンセントレーターまたはネットワークルーターにアクセスし、そこから環境に深く入り込むことができます」とマイヤーズは言いました。 「そして、それらは最新のセキュリティツールを実行しないため、柔らかいターゲットです。」
ヘルスケア組織は、特に脅威の関係者が一緒に脆弱性をますます連鎖するようになるため、敵が搾取しているもののインテリジェンス評価に基づいて、パッチを適用する必要があるとマイヤーズ氏は述べた。
多くの敵が宿題をし、公共の研究、開示、およびアイデンティティの小さな部分を対象とした新しいエクスプロイトのためのブログを探しています。
「これらのドメインのすべてを探していない場合、これらの攻撃をすべて見逃します」とマイヤーズは言いました。
#ヘルスケア組織はソーシャルエンジニアリング攻撃が増加するにつれてアイデンティティを確保する必要があります