Splunkの研究成果によると、生成AIと人のフィッシングメールの質に大きな差はないと分かりました。
生成AIの悪用が増えている現状を考慮し、注意が必要です。
この記事では、サイバー攻撃の最新手口やランサムウェアの速度などについても解説しています。
記事の概要
Splunkのグローバルセキュリティ調査チーム「SURGe」が、サイバー攻撃の手口や生成AIによるフィッシングメールについて研究成果を公開した。
ランサムウェアの蔓延速度が非常に速く、予防策が重要であることを指摘している。
また、生成AIによるフィッシングメールの質は現状と大きな変化がなく、注意が必要であると述べている。
SURGeはセキュリティ調査に加え、脅威インテリジェンスチームと連携し、セキュリティ研究に取り組んでいる。
さらに、拡張機能の分析や生成AIの調査も行っている。
記事のポイント
- ランサムウェアの感染スピードは非常に速いため、ランサムウェア対策では予防に目を向けて基礎的な防御を固めることが効果的です。
- サイバー攻撃者が頻繁に利用する「進化する戦術、技術、手順」(TTPs)を理解することが重要であり、特に「PowerShell」を悪用した侵入手口が注目されています。
- 生成AIを使用したフィッシングメールと人の手で作成したフィッシングメールでは、だまされる人数に大きな差はなく、生成AIの使用によるフィッシングメールの質の向上は現状では見られません。
詳しい記事の内容はこちらから(引用元)
ITmedia エンタープライズ
Splunkのグローバルセキュリティ調査チーム「SURGe」は、注意すべきサイバー攻撃の手口や生成AIによるフィッシング…
https://www.itmedia.co.jp/enterprise/articles/2405/08/news007.html