ИИ помогает фишерам: компрометация данных — за 40 секунд

ИИ помогает фишерам: компрометация данных — за 40 секунд

ИИ помогает фишерам: компрометация данных — за 40 секунд

На компрометацию пользовательских данных при фишинговой атаке у злоумышленников уходит всего около 40 секунд. Таковы данные за первый квартал 2025 года.

Основная причина такой скорости — автоматизация. Мошенники всё чаще используют технологии на базе искусственного интеллекта: AI помогает подделывать письма максимально достоверно, быстро запускать рассылки и собирать данные с сайтов.

Для сравнения: год назад, в первом квартале 2024-го, на компрометацию данных уходило около 50 секунд. Тогда пользователи тратили примерно 30 секунд на клик по ссылке и ещё 20 — на ввод логина и пароля.

Сейчас время на ввод осталось тем же, а вот переходят по ссылке на 10 секунд быстрее — письма стали убедительнее.

Мошенники грамотно мимикрируют под известные компании: копируют фирменный стиль, логотипы, дизайн. Адрес отправителя тоже всё чаще выглядит настоящим.

Чаще всего в фишинговых письмах злоумышленники прикрываются финансовыми организациями — это 63% всех атак. Далее идут «госорганы» (13%), медучреждения (12%) и вузы (9%).

Почему это работает? Потому что это те самые организации, с которыми люди сталкиваются каждый день. И письмо от «банка» или «налоговой» вызывает меньше подозрений, особенно если оно срочное и оформлено «по всем правилам».

Вот простые советы:

  • Не переходите по ссылкам из сомнительных писем.
  • Получили письмо от известной организации — перезвоните или напишите им напрямую, уточните, отправляли ли они его.
  • Никогда не сообщайте коды из СМС и включите двухфакторную аутентификацию.

Будьте осторожны — 40 секунд могут стоить дорого.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Платформа CICADA8 ETM вошла в реестр российского ПО Минцифры

Платформа CICADA8 ETM (Eternal Threats Management), предназначенная для управления уязвимостями и цифровыми угрозами, была включена в Единый реестр российского программного обеспечения. Она зарегистрирована по классу «Средства обнаружения угроз и расследования сетевых инцидентов».

Это означает, что продукт теперь можно официально использовать в государственном секторе и других организациях, где требуется применение российского ПО в рамках политики импортозамещения.

Чтобы попасть в реестр, программное обеспечение должно соответствовать ряду требований Минцифры — в частности, к происхождению и структуре исходного кода, а также к процедурам хранения и обработки данных. Таким образом подтверждается, что продукт действительно разработан в России.

Как отметил технический директор CICADA8 Сергей Колесников, включение в реестр повышает доверие заказчиков и открывает возможность для внедрения платформы в госсектор.

Решения из реестра не только снижают зависимость от зарубежных поставщиков, но и освобождаются от НДС, что может быть выгодно с точки зрения бюджета.

Что касается самой платформы, CICADA8 ETM позволяет организациям отслеживать состояние защищённости внешнего цифрового периметра, находить неучтённые или уязвимые активы, а также реагировать на потенциальные угрозы.

В систему встроен модуль защиты бренда, который ищет фишинговые сайты, следит за утечками данных и упоминаниями компании в СМИ и соцсетях. Всё это позволяет быстрее выявлять уязвимости и снижать риск кибератак — в том числе на те элементы инфраструктуры, которые могли остаться вне поля зрения ИБ-служб.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru