ИИ помогает мошенникам быстрее собирать данные и масштабировать фишинг
Мошенники с помощью искусственного интеллекта стали быстрее собирать сведения о сотрудниках, подделывать деловую переписку и масштабировать фишинг.
Об этом рассказал генеральный директор IT-интегратора Алексей Власов. По его словам, ИИ не создал принципиально новых способов атак, но заметно ускорил подготовку. Злоумышленники изучают структуру компании, должности работников и текущие проекты, а затем маскируют атаку под привычную рабочую ситуацию. Сотруднику могут прислать поддельный счёт или договор, ссылку на фальшивое окно корпоративной авторизации либо серию запросов на подтверждение входа. Опасность представляют и похищенные учётные данные, а также аккаунты уволившихся сотрудников, доступ которых не был вовремя закрыт. Кроме того, мошенники используют технические уязвимости, устаревшее ПО и слабо защищённый внешний контур,
Специалист рекомендовал сотрудникам останавливать подозрительные операции и обращаться к ответственному специалисту, а выплаты, смену реквизитов и выдачу прав подтверждать по независимому каналу. Компаниям он советует внедрить многофакторную аутентификацию, ограничить права пользователей минимумом, автоматически отзывать доступ после увольнения и добавлять дополнительную проверку перед финансовыми и другими чувствительными операциями.