Sunday, June 15, 2025
Estaf Alert
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario
No Result
View All Result
Estaf Alert
No Result
View All Result
Home Suplantación de identidad

El poder de la IA y el aprendizaje automático en la seguridad del correo electrónico

Paul by Paul
April 29, 2024
in Suplantación de identidad
0
El poder de la IA y el aprendizaje automático en la seguridad del correo electrónico
189
SHARES
1.5k
VIEWS


En Cofense, hemos estado activos probando, validando e implementando herramientas generales de IA durante los últimos tres abriles, y hemos aprendido mucho. La forma en que estas herramientas se integran con nuestros productos y procesos evoluciona constantemente, y las tendencias que estamos observando pueden sorprender a algunos de ustedes.

Las tácticas defensivas de la IA no resolverán los ataques ofensivos de phishing de la IA. Aunque la IA es útil, es sólo un ingrediente y no el más importante. Mínimo se acerca al poder de resolución y razonamiento de un ser humano debidamente formado, en este caso sus empleados. El cerebro humano es integral y debe ser (sigue siendo) una parte importante de la opción de seguridad total, especialmente en herramientas de comunicación como el correo electrónico.

Al observar el fresco “idioma” de marketing de productos de seguridad de la mayoría de los proveedores, notará la vertiginosa variedad de siglas de palabras de moda que incluyen AI, ML, LLM, NN y variaciones de ellas. Estas siglas ciertamente generan curiosidad, pero ¿están mejorando la poder de la seguridad defensiva contra el phishing por correo electrónico con respecto al arte precursor de desarrollar soluciones con un enfoque programático más clásico?

La respuesta es sí, pero…

Sumar instrumentos de modelos de idioma sobresaliente de IA adecuadamente entrenados, por ejemplo, puede ayudar, pero debemos considerar estos modelos más como una flecha en nuestro carcaj de seguridad que como una opción milagrosa.

Para pintar un panorama eficaz de la seguridad del correo electrónico, la capacitación de los empleados en materia de seguridad con informes de energía de riesgos sigue siendo la primera y mejor dirección de defensa de una estructura contra todo tipo de ataques de phishing, especialmente los nuevos vectores aún no vistos y los ataques de día cero.

Entonces, ¿cómo se relaciona esto con la IA? Primero, recordemos que los malos actores utilizan la IA ataque para hacer que los ataques de phishing sean más efectivos. La IA ataque no se dirige a la IA defensiva integrada en su puerta de enlace de correo electrónico segura (SEG), sino a sus empleados.

Cofense se encuentra en una posición única para capitalizar la IA porque tenemos la fuente más sobresaliente del mundo de datos de phishing por correo electrónico diversos, actuales y en continua modernización a partir de los cuales entrenar nuestros modelos.

Estos datos provienen de más de 35 millones de empleados capacitados por Cofense que trabajan en miles de empresas en todos los sectores industriales en todo el mundo. Sólo el sistema de ingesta de amenazas de Cofense ve lo que faltan todos los SEGS populares; ningún otro proveedor de seguridad de correo electrónico tiene esta capacidad. Verificamos, en promedio, una amenaza peligrosa por minuto que pasó un SEG y llegó a la bandeja de entrada de correo electrónico de un empleado. Esto supone más de 1.400 ataques maliciosos y potencialmente perjudiciales para las empresas al día.

Cofense tiene dos productos con inversiones en IA: PhishMe Email Security Awareness Training con energía de riesgos y la plataforma única de respuesta y detección de phishing Cofense – PDR.

PhishMe utiliza los datos de más de 650.000 informes al mes para detectar nuevas tendencias en ataques de phishing. Estamos entrenando modelos para ver si la IA puede ayudar a identificar patrones que llamamos patrones How. Cómo se ve, cómo suena y cómo se estructura y entrega. Estos patrones How nos ayudarán a ofrecer una mejor capacitación de simulación en futuras versiones de PhishMe.

Nuestra plataforma PDR trabaja inmediato con nuestros analistas expertos en nuestro Centro de detección de phishing para analizar las amenazas entrantes que evaden las comprobaciones programáticas clásicas de SEG. PDR identificará y validará un error SEG peligroso y luego se comunicará con todos los clientes de Cofense PDR y eliminará esa amenaza de las bandejas de entrada de todos los empleados. En 2023, Cofense procesó más de 7,3 millones de ejemplos ingeridos que podemos utilizar como entrada de maniquí de gran cantidad y inscripción calidad.

En Cofense llevamos algunos abriles modelando la IA y probablemente tengamos más datos de formación válidos para la seguridad del correo electrónico que la mayoría. Hemos llegado a la conclusión de que la IA ayudará y la estamos poniendo a trabajar, pero la IA no está registro para ser la directora de la banda, ni tenemos evidencia de que esté a la cima de las circunstancias en el corto plazo.

Los compradores de software de seguridad deberían fijarse en lo que en realidad es eficaz para detener los ataques de phishing: sigue siendo una cojín de empleados debidamente capacitados e incentivados, que utilizan RI (Efectivo Intelligence).



Source link

Related articles

¡Muy pronto!  Filtrado de spam AI personalizado de Triage

¡Muy pronto! Filtrado de spam AI personalizado de Triage

August 8, 2024
Cómo la IA está revolucionando las amenazas a la ciberseguridad

Cómo la IA está revolucionando las amenazas a la ciberseguridad

August 6, 2024
Tags: aprendizajeautomáticocorreodelelectrónicopoderseguridad

Related Posts

¡Muy pronto!  Filtrado de spam AI personalizado de Triage

¡Muy pronto! Filtrado de spam AI personalizado de Triage

by Paul
August 8, 2024
0

Autor: Rachel Roldan, Directora Senior de Administración de Productos Me complace compartir con nuestros clientes que próximamente Triage ofrecerá una...

Cómo la IA está revolucionando las amenazas a la ciberseguridad

Cómo la IA está revolucionando las amenazas a la ciberseguridad

by Paul
August 6, 2024
0

Los ataques de phishing han sido una amenaza frecuente a la ciberseguridad durante primaveras, pero con el avance de la...

Cofense detecta correos electrónicos de phishing perdidos por Proofpoint y seguridad anormal

Cofense detecta correos electrónicos de phishing perdidos por Proofpoint y seguridad anormal

by Paul
July 31, 2024
0

En una ola fresco de ataques de phishing, los ciberdelincuentes lograron eludir las puertas de enlace de correo electrónico seguras...

El exploit de malware evita los SEG y pone a las organizaciones en riesgo

El exploit de malware evita los SEG y pone a las organizaciones en riesgo

by Paul
July 24, 2024
0

Los actores de amenazas aprovechan y crean continuamente una gran cantidad de tácticas para eludir las puertas de enlace de...

Cómo los actores de amenazas están enfrentando los productos de seguridad del correo electrónico entre sí con URL codificadas

Cómo los actores de amenazas están enfrentando los productos de seguridad del correo electrónico entre sí con URL codificadas

by Paul
July 17, 2024
0

Las herramientas de seguridad del correo electrónico, como Secure Email Gateways (SEG), a menudo codifican URL que están incrustadas en...

Load More
  • Trending
  • Comments
  • Latest
Revisión de ransomware: julio de 2023

Revisión de ransomware: julio de 2023

July 16, 2023
Asistencia de climatización

Asistencia de climatización

February 26, 2023
La opinión de un ingeniero social –

La opinión de un ingeniero social –

March 29, 2023
Destacado de ForTEN: Allen Zhu – Forter

Destacado de ForTEN: Allen Zhu – Forter

July 12, 2023
Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

0
Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

0
Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

0
Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

0
Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024
¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

December 13, 2024
¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024

Noticias recientes

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024

Categorías

  • Estafas de inversión en línea
  • Estafas de préstamos en línea
  • Fraude en línea
  • Ingeniería social
  • Malware
  • Prevención del fraude
  • Suplantación de identidad
  • Tarjeta de crédito y fraude bancario
  • Uncategorized

Recomendado

  • Por qué Frictionless 3DS en EE. UU. es un desafío – Forter
  • Desempacando el viaje el martes | Arriesgado
  • ¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología
  • ¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más
  • Seguridad de confianza | BOF bajo demanda

© 2023Estaf Alert

No Result
View All Result
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario

© 2023Estaf Alert