html
- 网络钓鱼攻击不只出现在收件箱中——日历和 Teams 攻击也非常常见
- 人工智能被认为使网络钓鱼攻击的效率提高了约 7 倍
- 内部冒充是一种日益严重的威胁
新数据声称,如今 86% 的网络钓鱼攻击由人工智能驱动,这意味着很长一段时间以来,这些攻击首次变得比以前复杂得多。
随着攻击规模和自动化程度的提升,攻击者能够攻击更多渠道——KnowBe4 表示,在过去六个月中,它观察到日历邀请攻击增加了 49%。
这表明电子邮件收件箱不再是唯一的攻击渠道,协作工具、日历邀请和消息平台同样面临风险。
网络钓鱼大规模冲出收件箱
在同一六个月期间,KnowBe4也发现针对微软Teams的攻击增加了41%,针对微软365账号信息的反向代理攻击增加了139%。
报告详细说明了网络犯罪分子如何利用AI生成个性化和逼真的钓鱼消息,其效率预计是人工攻击的7倍左右。同时涉及音频和视频的深度伪造技术也给安全带来了风险,近三分之一(30%)的攻击涉及冒充内部人员,例如冒充经理。
威胁情报部门高级副总裁杰克·查普曼解释说:“社会工程学攻击现在越来越有针对性,让人更难分清哪些是正常的、哪些是恶意的。”
KnowBe4发现,常见手法包括冒充IT、人事或公司高层,还会设限期来制造紧迫感。
除了攻击手段变得更复杂,报告还提到,AI 让网络钓鱼攻击变得人人可上手,大大降低了入门门槛。网络钓鱼即服务(Phishing-as-a-service)就是这么冒出来的,它能把整个攻击流程自动化,攻击者根本不用懂攻击的门道。
虽然这份报告重点说的是当前趋势,不是解决办法,但 KnowBe4 也提出要打造一个“由深度行为分析和实时威胁情报驱动的整体生态系统”,也就是说,员工也被当成识别和躲开钓鱼攻击的一道防线。
热门跟贴