Эксперт: ИИ помогает мошенникам ускорять сбор данных и расширять фишинг
МОСКВА, 18 сен — РИА Новости.
Мошенники стали активнее использовать искусственный интеллект, чтобы быстрее собирать сведения о сотрудниках, подделывать деловую переписку и запускать массовые фишинговые атаки, сообщил генеральный директор IT-интегратора Notamedia.Integrator Алексей Власов.
«Искусственный интеллект не породил принципиально новых способов кибератак, однако позволил злоумышленникам ускорить сбор информации о сотрудниках, имитировать стиль деловой переписки и масштабировать фишинг», — приводит «Газета.Ru» слова Власова.
По его словам, преступники анализируют структуру компании, должности сотрудников и текущие проекты, после чего маскируют атаку под обычную рабочую ситуацию. Так, работнику могут отправить поддельный счет или договор, ссылку на фальшивую страницу корпоративной авторизации либо несколько запросов на подтверждение входа, пояснил эксперт.
Власов также указал на риск, связанный с украденными учетными данными и аккаунтами уволенных сотрудников, доступ к которым не был своевременно закрыт. Кроме того, злоумышленники нередко используют технические уязвимости, устаревшее программное обеспечение и недостаточно защищенный внешний контур, добавил он.
Специалист рекомендовал сотрудникам приостанавливать любые подозрительные операции и обращаться к ответственному специалисту, а смену реквизитов, выплаты и выдачу прав подтверждать через независимый канал.
Компаниям эксперт посоветовал внедрить многофакторную аутентификацию, ограничивать права пользователей минимально необходимым уровнем, автоматически отзывать доступ после увольнения и вводить дополнительную проверку перед проведением финансовых и других чувствительных операций.
Источник и фото - ria.ru