Etsitkö lyhyempää yleiskatsausta?
Tekoälyn yhteenveto
Keskeiset hetket
Laaja tietojenkalastelukampanja
Kyberrikolliset lähettivät noin 25 000 sähköpostia yli 9 000 organisaatiolle, jotka sisälsivät tekaistuja velkatarjouksia.Muutettu tietojenkalastelumenetelmä
Hyökkääjät välttelevät haitallisia linkkejä ja käyttävät hyväkseen ihmisten ahdistusta ottaakseen yhteyttä puhelimitse.Perinteisen turvallisuuden rajoitukset
Yleiset tietoturvaratkaisut ohittavat tietojenkalasteluhyökkäykset, jotka eivät sisällä haitallisia liitteitä tai linkkejä.Tekoälyllä toimiva sähköpostin suojaus
Check Pointin ratkaisu käyttää tekoälyä ja käyttäytymisanalyysia edistyneiden tietojenkalasteluhyökkäysten havaitsemiseen.IT-tietoturvayritys Check Point Software on havainnut ja pysäyttänyt massiivisen tietojenkalastelukampanjan, johon liittyi noin 25 000 sähköpostia. Kampanjassa kyberrikolliset käyttivät väärennettyjä velkajärjestely- ja taloudellisen avun tarjouksia huijatakseen vastaanottajia ottamaan heihin yhteyttä.
14 päivän aikana tunnistettu Tarkastuspiste noin 24 700 kampanjaan linkitettyä sähköpostia, jotka on kohdistettu yli 9 000 organisaation käyttäjille. Sähköpostit on suunniteltu muistuttamaan laillisia viestejä taloudellisesta avusta, velkojen yhdistämisestä ja maksujen alentamisesta. Vastaanottajaa kannustetaan soittamaan puhelinnumeroon saadaksesi lisätietoja. Kun puhelu on aloitettu, hyökkääjä voi käyttää henkilökohtaisia ja taloudellisia tietoja sekä maksutietoja.
Kampanja osoittaa, miten tietojenkalastelu on muuttumassa. Hyökkääjät eivät enää luota haitallisiin linkkeihin, liitteisiin tai selvästi väärennettyihin lähettäjiin. Sen sijaan he käyttävät uskottavia viestejä ja inhimillistä ahdistusta saadakseen vastaanottajan ottamaan seuraavan askeleen itse.
Perinteiset tietoturvaratkaisut ovat usein keskittyneet haitallisten URL-osoitteiden, liitteiden, verkkotunnusten ja tunnettujen haittaohjelmien tunnistamiseen. Tämän tyyppinen kampanja osoittaa, miksi se ei aina riitä. Sähköposti voi näyttää uskottavalta ja siitä voi puuttua sekä haitallinen liite että yleinen tietojenkalastelulinkki, vaikka tavoitteena on manipuloida vastaanottajaa tekemään riskialtis toiminta.
”Näemme, miten tietojenkalastelu on muuttumassa. Sen sijaan, että kyberrikolliset huijaisivat vastaanottajan napsauttamaan haitallista linkkiä, he yrittävät saada henkilön ottamaan itse yhteyttä”, sanoo Oskar Rödin, Check Point Softwaren tietoturva-asiantuntija. Kun yhteydenotto siirtyy sähköpostista puheluun, organisaation tietoturvajärjestelmien on huomattavasti vaikeampaa havaita ja pysäyttää hyökkäys. Siksi on yhä tärkeämpää pystyä tunnistamaan, mitä sähköpostiviesti todellisuudessa yrittää saada vastaanottajaa tekemään.
Check Point Email Security käyttää tekoälypohjaista analytiikkaa, uhkatietoa ja käyttäytymisanalyysia viestin tarkoituksen ja kontekstin arvioimiseen. Ratkaisu on suunniteltu havaitsemaan tietojenkalasteluhyökkäyksiä, vaikka hyökkäys perustuisi puhelinnumeroihin, QR-koodeihin, laillisiin pilvipalveluihin tai muihin menetelmiin, jotka voivat ohittaa perinteiset tietoturvakontrollit.
Lue lisää Check Pointin blogista
