گزارش جدیدی از شبکه باراکودا مدعی شده است که حملات سایبری که از طریق ایمیل منتشر میشوند همچنان در حال افزایش هستند و با بکارگیری هوش مصنوعی (AI) خطرناکتر شدهاند.
پس از تجزیه و تحلیل 69 میلیون حمله در 4.5 میلیون صندوق پستی در 12 ماه گذشته، باراکودا گفت که خطر ایمیل تجاری (BEC)، ربودن مکالمه و حملات کد QR همگی در حال رشد هستند.
در واقع، حملات BEC اکنون یک دهم (10.6٪) از تمام حملات مهندسی اجتماعی مبتنی بر ایمیل را تشکیل میدهند که از 8٪ در سال 2022 و از 9٪ در سال 2021 افزایش یافته است در همان زمان، ربودن مکالمه 0.5٪ از حملات را تشکیل میدهد تمام حملات مهندسی اجتماعی در سال 2023 حدود 70 درصد افزایش یافته است در حالی که در مقایسه با سال 2022 تنها 0.3 درصد بوده است.
جیمیل و bit.ly
یک عامل تهدید، با ربودن مکالمه حساب ایمیل شخص را به خطر میاندازد و به دنبال مکالمه با اهداف بالقوه میگردد سپس آنها مکالمه را "ربایش" میکنند و به آخرین ایمیل پاسخ میدهند و زنجیره ارتباط را ادامه میدهند به این ترتیب، قربانی هیچ دلیلی برای اعتماد نکردن به محتوای ایمیل ندارد و توزیع بدافزار و سرقت دادههای حساس را بسیار آسانتر میکند.
در نهایت، از هر 20 صندوق پستی 1 مورد هدف حملات کد QR قرار گرفت که نسبتاً موفق آمیز هستند زیرا حمله کنندگان عمدتاً راهحلهای سنتی فیلتر کردن ایمیل را دور میزنند علاوه بر این، آنها قربانیان را مجبور میکنند از یک دستگاه شخصی برای اسکن کد QR استفاده کنند که معمولاً توسط نرم افزار امنیتی شرکت محافظت نمیشود.
باراکودا اضافه کرد که مهاجمان معمولاً به سمت کاربران جیمیل میروند زیرا جیمیل 22 درصد از دامنه های مورد استفاده برای مهندسی اجتماعی را تشکیل میدهد علاوه بر این، bit.ly ابزاری مناسب برای کوتاه کردن URL است که تقریباً در 40٪ از حملات مهندسی اجتماعی استفاده میشود.
شیلا هارا (Sheila Hara)، مدیر بخش محصول در Barracuda، گفت: «متخصصان فناوری اطلاعات و امنیت باید روی تکامل تهدیدات ایمیل و آنچه که به معنای اقدامات امنیتی و واکنش به حوادث است متمرکز بمانند.
این شامل درک اینکه چگونه مهاجمان میتوانند از هوش مصنوعی برای پیشبرد و مقیاسبندی فعالیتهای خود استفاده کنند و آخرین تاکتیکهایی را که برای عبور از کنترلهای امنیتی استفاده میکنند، شامل میشود بهترین دفاع، فناوری امنیت ایمیل ابری مبتنی بر هوش مصنوعی است که میتواند به سرعت با یک چشمانداز در حال تغییر سازگار شود و صرفاً به جستجوی پیوندهای مخرب یا پیوستها متکی نیست.