Kyberturvallisuusyritys SlashNextin raportin mukaan kyberrikolliset hyödyntävät tekoälyä (AI) luovia työkaluja, kuten ChatGPT:tä, kirjoittaakseen yrityksille ja muille tahoille suunnattuja tietojenkalasteluviestejä. Yli 300 pohjoisamerikkalaiselle kyberturvallisuusalan ammattilaiselle tehdyssä kyselyssä lähes puolet ilmoitti kokeneensa yritykseensä kohdistuneen tietojenkalasteluhyökkäyksen, ja 77 % sanoi joutuneensa haitallisten toimijoiden kohteeksi.
SlashNextin toimitusjohtaja Patrick Harrin mukaan nämä havainnot vahvistavat entisestään huolta tekoälyn luomasta sisällöstä, joka osaltaan lisää huijausten lisääntymistä. Rikolliset käyttävät usein tekoälyä haittaohjelmien tai sosiaalisen manipuloinnin huijausten kehittämiseen parantaakseen onnistumismahdollisuuksiaan.
Raportin mukaan verkossa tapahtuu keskimäärin 31 000 huijausta päivittäin.
Harr lisäsi, että ChatGPT:n lanseeraus vuoden 2022 lopulla osui samaan aikaan, jolloin SlashNextissä nähtiin tietojenkalasteluhyökkäysten lisääntyminen.
FBI:n internetrikosraportin mukaan huijaus, johon liittyi tietojenkalasteluviestien lähettäminen yrityksille, aiheutti noin 2,7 miljardin dollarin tappiot vuonna 2022.
Vaikka tekoälyn todellisesta vaikutuksesta kyberrikollisuuteen on jonkin verran keskustelua, Harr uskoo, että chatboteista, kuten ChatGPT:stä, on tulossa "aseita" kyberhyökkäyksiin. Esimerkiksi heinäkuussa SlashNextin tutkijat löysivät kaksi haitallista chatbottia nimeltä WormGPT ja FraudGPT, joita pidettiin työkaluina, jotka auttoivat rikollisia suorittamaan hienostuneita tietojenkalasteluhyökkäyksiä.
Enterprise Management Associatesin tutkimusjohtaja Chris Steffen sanoi, että hakkerit hyödyntävät tekoälyn luontityökaluja ja luonnollisen kielen käsittelymalleja (NLP) huijausten tekemiseen. Käyttämällä tekoälyä tietojen, vanhojen artikkelien analysointiin ja valtion virastojen tai yritysten tekstien matkimiseen, tietojenkalasteluviesteistä tulee erittäin vakuuttavia ja vaikeasti erotettavia.
Hyökkäysten lisääntymisen torjumiseksi ihmisten on lisättävä tietoturvatietoisuuttaan ja oltava valppaita epäilyttävien sähköpostien tai toiminnan suhteen. Toinen ratkaisu on ottaa käyttöön tekoälyyn ja koneoppimiseen perustuvia sähköpostin suodatustyökaluja tietojenkalastelun estämiseksi. Organisaatioiden on myös suoritettava säännöllisiä tietoturvatarkastuksia, tunnistettava järjestelmien haavoittuvuudet ja heikkoudet työntekijöiden koulutuksessa ja puututtava viipymättä tunnettuihin ongelmiin hyökkäysten riskin vähentämiseksi.
[mainos_2]
Lähdelinkki








Kommentti (0)