Sunday, June 15, 2025
Estaf Alert
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario
No Result
View All Result
Estaf Alert
No Result
View All Result
Home Suplantación de identidad

Cómo la IA está revolucionando las amenazas a la ciberseguridad

Paul by Paul
August 6, 2024
in Suplantación de identidad
0
Cómo la IA está revolucionando las amenazas a la ciberseguridad
189
SHARES
1.5k
VIEWS


Los ataques de phishing han sido una amenaza frecuente a la ciberseguridad durante primaveras, pero con el avance de la inteligencia sintético (IA), los actores de amenazas ahora pueden crear campañas de phishing más sofisticadas y convincentes. Esta progreso ha hecho que sea aún más difícil detectar y alertar estos ataques, y las amenazas están eludiendo las puertas de enlace de correo electrónico seguras (SEG) a un ritmo intranquilizante.

Cómo los actores de amenazas utilizan la IA en estafas de phishing

Los actores de amenazas utilizan la IA para mejorar las campañas de phishing mediante la creación de mensajes en extremo personalizados y dirigidos. La IA puede imitar los estilos de escritura y el estilo utilizado por amigos y colegas, lo que permite a los ciberdelincuentes realizar rápidamente un gratitud de objetivos potenciales mediante el examen de grandes cantidades de datos de las redes sociales, perfiles en raya y otras fuentes para difundir correos electrónicos que sean relevantes para el destinatario. Este gratitud les permite compilar información sobre la actividad en raya, los intereses, las relaciones y más de un individuo, lo que aumenta significativamente sus posibilidades de un ataque exitoso y minimiza el aventura de detección.

Por otra parte de los mensajes personalizados, los algoritmos de IA asimismo pueden analizar patrones de comportamiento humano para determinar el mejor momento para despachar correos electrónicos de phishing. Por ejemplo, los actores de amenazas ahora tienen camino a información que les brinda información sobre las horas en las que es más probable que un individuo esté distraído o cansado, lo que aumenta las posibilidades de que el objetivo sea víctima de la estafa.

A través de herramientas automatizadas, la IA asimismo permite a los ciberdelincuentes difundir grandes volúmenes de correos electrónicos de phishing en un corto período de tiempo. Cubo que la IA se puede retornar a entrenar, estas herramientas se adaptan y evolucionan en función de los comentarios recibidos de ataques anteriores, lo que las hace aún más efectivas para eludir las medidas de seguridad del correo electrónico.

Por otra parte, al igual que ChatGPT y otros LLM pueden convertir una redacción descuidada en una prosa elegante para trabajos finales, los atacantes de correo electrónico pueden beneficiarse la inteligencia sintético para crear correos electrónicos que sean cosméticamente “perfectos”. Esto significa que la detección de ataques basados ​​en errores tipográficos y otros errores cosméticos será menos relevante.

El ritmo de innovación, el prominencia, la personalización y la perfección estética que la IA puede proporcionar a los atacantes de phishing la convierten en una amenaza de un orden de magnitud decano que cualquier otro explicación flamante. El phishing con IA es una amenaza generacional a la seguridad del correo electrónico.

Los límites de la IA defensiva y la brecha de seguridad del correo electrónico de la IA

Ha habido un entusiasmo explicable en torno al uso de modelos de IA y ML para ayudar a filtrar correos electrónicos maliciosos. En Cofense, utilizamos ampliamente modelos AI/ML para ayudarnos a procesar los cientos de miles de informes de correo electrónico sospechosos que recibimos en nuestra operación SOC del Phishing Defense Center (PDC). Nuestros modelos capacitados aumentan nuestra eficiencia para ayudar a nuestros expertos a producir inteligencia de phishing detallada sobre errores de SEG en todo el mundo. Entonces, somos optimistas sobre los usos defensivos de la IA.

Sin confiscación, si proporcionadamente resulta tentador creer que la IA defensiva “simplemente se encargará de la amenaza”, esa es una rudimentos errónea. Trataremos este tema con decano profundidad, pero hay una razón muy simple y practicable de entender por la cual la IA defensiva por sí sola, como los SEG basados ​​en modelos de ML, no son suficiente protección: la carrera del educación.

¿Qué queremos proponer con esto? Los modelos de educación forzoso de seguridad del correo electrónico deben aceptar datos de entrenamiento supervisados ​​(correos electrónicos marcados por humanos) para conocer nuevos exploits. Sin confiscación, como sabemos, los atacantes siempre tienen la iniciativa y con la IA pueden innovar con una novedad y una velocidad sin precedentes. Este simple hecho significa que los SEG de IA defensivos nunca alcanzarán los exploits ofensivos de la IA. El resultado es una brecha peligrosa: lo que llamamos la brecha de seguridad del correo electrónico de la IA.

La carencia de IA + inteligencia comprobada por humanos a escalera

Para combatir las campañas de phishing generadas por IA, se necesita un enfoque multifacético que aproveche tanto la IA/ML como el poder de la inteligencia humana a escalera. Si proporcionadamente los SEG basados ​​en modelos y otras tecnologías avanzadas pueden ayudar a detectar y detener estos ataques sofisticados, no se puede tener lugar por parada el papel fundamental de la inteligencia examinada por humanos. Los seres humanos tienen poco que ninguna aparejo de seguridad de IA nunca tendrá: conocimiento contextual institucional y de persona a persona de la comunicación frecuente frente a la anómala.

Cofense comprende el poder de la inteligencia humana a escalera y, hace más de una plazo, comenzó a construir lo que hoy es la red mundial más conspicuo (y única) del mundo con más de 35 millones de empleados capacitados que informan sobre amenazas sospechosas las 24 horas del día, los 7 días de la semana, los 365 días del año. Estos informes son, por definición, conjuntos de datos diversos porque siempre y sólo se basan en correos electrónicos que eluden los SEG, incluidos los AI SEG.

Aprovechando la inteligencia humana diversa derivada de esta red, Cofense ofrece sólidos programas de capacitación en concientización sobre seguridad basados ​​en escenarios de amenazas reales para permitir a los clientes capacitar a sus empleados sobre las últimas amenazas de phishing.

Pero la formación es sólo la primera dormitorio del rompecabezas. La decisión de detección y respuesta de phishing (PDR) de Cofense corrige rápidamente las amenazas con inteligencia diversa derivada de los correos electrónicos reportados por sus empleados combinados con inteligencia colectiva de nuestra red mundial de informes. Nuestros expertos forenses en phishing realizan una investigación humana en profundidad, combinada con examen automatizados utilizando AI/ML, y alimentan la plataforma PDR con inteligencia de amenazas SEG-miss única que presenta casi cero falsos positivos.

Más allá del filtrado en dirección a la papeleo de riesgos

Si aceptamos que los atacantes impulsados ​​por IA siempre estarán algunos pasos por delante incluso de los SEG de IA mejor capacitados, y que los correos electrónicos maliciosos llegarán, entonces someter el tiempo de permanencia con remediación automatizada no es suficiente. El aventura de compromiso requiere que los equipos de seguridad realicen una papeleo de riesgos continua, lo que requiere inteligencia profunda sobre los fallos de SEG. Es por eso que la inteligencia de phishing de Cofense es tan valiosa: ayuda a su equipo a resolver el aventura de forma eficaz.

Obtenga inteligencia examinada por humanos a escalera

Ahora estamos en la era del phishing de IA. La sinergia entre la IA y el conocimiento humano es primordial en la batalla en curso para amparar la información confidencial y mitigar esta decano amenaza.

¿Quiere obtener más información sobre cómo cerrar la brecha de seguridad del correo electrónico con IA? Póngase en contacto con nosotros hoy.



Source link

Related articles

¡Muy pronto!  Filtrado de spam AI personalizado de Triage

¡Muy pronto! Filtrado de spam AI personalizado de Triage

August 8, 2024
Cofense detecta correos electrónicos de phishing perdidos por Proofpoint y seguridad anormal

Cofense detecta correos electrónicos de phishing perdidos por Proofpoint y seguridad anormal

July 31, 2024
Tags: amenazasciberseguridadcómoestáLasrevolucionando

Related Posts

¡Muy pronto!  Filtrado de spam AI personalizado de Triage

¡Muy pronto! Filtrado de spam AI personalizado de Triage

by Paul
August 8, 2024
0

Autor: Rachel Roldan, Directora Senior de Administración de Productos Me complace compartir con nuestros clientes que próximamente Triage ofrecerá una...

Cofense detecta correos electrónicos de phishing perdidos por Proofpoint y seguridad anormal

Cofense detecta correos electrónicos de phishing perdidos por Proofpoint y seguridad anormal

by Paul
July 31, 2024
0

En una ola fresco de ataques de phishing, los ciberdelincuentes lograron eludir las puertas de enlace de correo electrónico seguras...

El exploit de malware evita los SEG y pone a las organizaciones en riesgo

El exploit de malware evita los SEG y pone a las organizaciones en riesgo

by Paul
July 24, 2024
0

Los actores de amenazas aprovechan y crean continuamente una gran cantidad de tácticas para eludir las puertas de enlace de...

Cómo los actores de amenazas están enfrentando los productos de seguridad del correo electrónico entre sí con URL codificadas

Cómo los actores de amenazas están enfrentando los productos de seguridad del correo electrónico entre sí con URL codificadas

by Paul
July 17, 2024
0

Las herramientas de seguridad del correo electrónico, como Secure Email Gateways (SEG), a menudo codifican URL que están incrustadas en...

Tenga cuidado con las últimas tácticas de phishing dirigidas a los empleados

Tenga cuidado con las últimas tácticas de phishing dirigidas a los empleados

by Paul
July 15, 2024
0

Enemigo en ambientes protegidos por: Google, Outlook 365, Punto de prueba Por Sabi Kiss, Centro de defensa contra phishing de...

Load More
  • Trending
  • Comments
  • Latest
Revisión de ransomware: julio de 2023

Revisión de ransomware: julio de 2023

July 16, 2023
Asistencia de climatización

Asistencia de climatización

February 26, 2023
La opinión de un ingeniero social –

La opinión de un ingeniero social –

March 29, 2023
Destacado de ForTEN: Allen Zhu – Forter

Destacado de ForTEN: Allen Zhu – Forter

July 12, 2023
Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

0
Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

0
Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

0
Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

0
Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024
¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

December 13, 2024
¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024

Noticias recientes

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024

Categorías

  • Estafas de inversión en línea
  • Estafas de préstamos en línea
  • Fraude en línea
  • Ingeniería social
  • Malware
  • Prevención del fraude
  • Suplantación de identidad
  • Tarjeta de crédito y fraude bancario
  • Uncategorized

Recomendado

  • Por qué Frictionless 3DS en EE. UU. es un desafío – Forter
  • Desempacando el viaje el martes | Arriesgado
  • ¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología
  • ¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más
  • Seguridad de confianza | BOF bajo demanda

© 2023Estaf Alert

No Result
View All Result
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario

© 2023Estaf Alert