{"id":282357,"date":"2023-01-16T09:08:00","date_gmt":"2023-01-16T06:08:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=282357"},"modified":"2023-06-20T03:04:29","modified_gmt":"2023-06-20T00:04:29","slug":"wyludzanie-informacji-w-przyszlosci-statystyki-i-prognozy-na-rok-2022-i-dalsze-lata","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pl\/wyludzanie-informacji-w-przyszlosci-statystyki-i-prognozy-na-rok-2022-i-dalsze-lata\/","title":{"rendered":"Wy\u0142udzanie informacji w przysz\u0142o\u015bci: statystyki i prognozy na rok 2022 i dalsze lata"},"content":{"rendered":"\n<p>Phishing to najstarsza sztuczka w ksi\u0119dze haker\u00f3w. Jednak pomimo swojego wieku, ten konkretny wektor ataku jest najtrwalszy ze wszystkich. Z biegiem czasu pr\u00f3by phishingu znacznie poprawi\u0142y swoj\u0105 zdolno\u015b\u0107 do sprawiania wra\u017cenia bardziej uzasadnionego i przekonuj\u0105cego oszukiwania laika, a w wielu przypadkach nawet ekspert\u00f3w ds. cyberbezpiecze\u0144stwa.<\/p>\n<p>Wraz z pojawieniem si\u0119 sztucznej inteligencji, Internetu Rzeczy i powi\u0105zanych technologii liczba i zjadliwo\u015b\u0107 phishingu prawdopodobnie tylko wzro\u015bnie. Nic dziwnego, \u017ce <a href=\"https:\/\/docs.apwg.org\/reports\/apwg_trends_report_q3_2019.pdf\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">APWG informuje<\/a>, \u017ce liczba stron phishingowych wzros\u0142a z 138 328 do 266 387 <strong>, co stanowi prawie dwukrotny wzrost<\/strong> w kr\u00f3tkim okresie mi\u0119dzy IV kw. 2018 r. a III kw. 2019 r.<\/p>\n<p>To tylko jedna z wielu niepokoj\u0105cych statystyk, kt\u00f3re pokazuj\u0105, jak niszczycielski phishing by\u0142 w niedalekiej przesz\u0142o\u015bci zar\u00f3wno dla ludzi, jak i dla firm. Ostatnie wydarzenia, rozw\u00f3j technologii (sztuczna inteligencja i deep fake) oraz otaczaj\u0105ce je dane niepokoj\u0105co wskazuj\u0105 \u2013 jak dowiesz si\u0119 w tym artykule \u2013 \u017ce zagro\u017cenie phishingiem mo\u017ce sta\u0107 si\u0119 jeszcze wi\u0119ksze i bardziej podst\u0119pne ni\u017c jest.<\/p>\n<p>I mo\u017cemy nie by\u0107 na to w pe\u0142ni przygotowani.<\/p>\n<h2>Statystyki phishingu \u2013 wyrz\u0105dzone szkody<\/h2>\n<p><strong>Udost\u0119pnij ten obraz w swojej witrynie<\/strong><\/p>\n<p>Statystyki phishingu wykazuj\u0105 tendencj\u0119 zwy\u017ckow\u0105, co jest niew\u0105tpliwym wzrostem, kt\u00f3rego nie zaobserwowano od 3 lat. Greg Aaaron, starszy pracownik naukowy APWG, powiedzia\u0142: \u201eTo najgorszy okres dla phishingu, jaki APWG do\u015bwiadczy\u0142a od trzech lat, od czwartego kwarta\u0142u 2016 roku&quot;.<\/p>\n<p><a href=\"https:\/\/enterprise.verizon.com\/resources\/reports\/dbir\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Wed\u0142ug Verizon<\/a> 32% narusze\u0144 danych zg\u0142oszonych w 2018 r. by\u0142o wynikiem atak\u00f3w phishingowych. Sytuacja pogorszy\u0142a si\u0119 jeszcze bardziej w 2019 r ., kiedy <strong><a href=\"https:\/\/retruster.com\/blog\/2019-phishing-and-email-fraud-statistics.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">phishing by\u0142 odpowiedzialny za 90%<\/a> narusze\u0144 danych<\/strong>. Statystyki sugeruj\u0105, \u017ce hakerzy nadal polegaj\u0105 g\u0142\u00f3wnie na socjotechnice i sztuczkach zapewniaj\u0105cych pewno\u015b\u0107 siebie, a nie na brutalnej sile i innych bardziej wyrafinowanych atakach, aby uzyska\u0107 dost\u0119p do poufnych informacji u\u017cytkownik\u00f3w\/firm.<\/p>\n<p>Skuteczno\u015b\u0107 i wysoki wska\u017anik skuteczno\u015bci atak\u00f3w phishingowych na cyberprzest\u0119pc\u00f3w mo\u017cna r\u00f3wnie\u017c oszacowa\u0107 na podstawie faktu, \u017ce ka\u017cdego miesi\u0105ca powstaje a\u017c <strong><a href=\"https:\/\/www.prnewswire.com\/news-releases\/nearly-15-million-new-phishing-sites-created-each-month-300524095.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">1,5 miliona stron phishingowych .<\/a><\/strong> Taka niezwykle wysoka aktywno\u015b\u0107 mo\u017ce by\u0107 utrzymana tylko wtedy, gdy agenci stoj\u0105cy za phishingiem czerpi\u0105 z tego spore korzy\u015bci.<\/p>\n<p>W rzeczywisto\u015bci na poziomie przedsi\u0119biorstwa \u015brednie straty ponoszone przez \u015bredniej wielko\u015bci <a href=\"https:\/\/siliconangle.com\/2017\/11\/30\/phishing-attacks-cost-1-6m-average-enterprises-successfully-fighting-back\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">firmy zaatakowane przez phishing wynosz\u0105 1,6 miliona dolar\u00f3w<\/a><strong>.<\/strong> Nic dziwnego, \u017ce phishing zajmuje szczeg\u00f3lne miejsce w sercu ka\u017cdego hakera.<\/p>\n<p>Trwa\u0142y sukces phishingu jest po prostu wynikiem naszej ludzkiej sk\u0142onno\u015bci do pokusy wykonania dzia\u0142ania, zw\u0142aszcza gdy ufamy \u017ar\u00f3d\u0142u.<\/p>\n<p>Salvatore Stolfo, CTO w <a href=\"https:\/\/www.alluresecurity.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Alluresecurity<\/a> trafnie zauwa\u017ca:<\/p>\n<blockquote>\n<p>To prawda, \u017ce \u200b\u200bsztuczna inteligencja mo\u017ce zosta\u0107 wykorzystana do in\u017cynierii wstecznej i uzbrojenia przez przeciwnik\u00f3w, aby atakowa\u0107 ludzi za pomoc\u0105 cyberatak\u00f3w. Ale rzeczywisto\u015b\u0107 jest taka, \u017ce \u200b\u200bje\u015bli chodzi o phishing, atakuj\u0105cy nie musz\u0105 nawet by\u0107 tak obeznani z technologi\u0105, aby odnie\u015b\u0107 sukces. W\u0142a\u015bnie dlatego phishing nadal jest g\u0142\u00f3wnym wektorem atak\u00f3w. Odwo\u0142uje si\u0119 do naszego podstawowego instynktu zaufania i klika \u0142\u0105cze, kt\u00f3re naszym zdaniem pochodzi z legalnego \u017ar\u00f3d\u0142a, takiego jak Tw\u00f3j bank lub marka, kt\u00f3r\u0105 znasz i kt\u00f3rej ufasz, np. Microsoft, Netflix lub PayPal.<\/p>\n<\/blockquote>\n<h2>Ewoluuj\u0105ce metody \u2013 Phishers on the Storm<\/h2>\n<p>Z czasem metody i strategie phishingu b\u0119d\u0105 coraz bardziej wyrafinowane. W rzeczywisto\u015bci ulepszenia technik s\u0105 ju\u017c widoczne, co wskazuje na powa\u017cnie niepewne \u015brodowisko cyberbezpiecze\u0144stwa w nadchodz\u0105cych czasach.<\/p>\n<\/p>\n<p><strong>Udost\u0119pnij ten obraz w swojej witrynie<\/strong><\/p>\n<h3>Spear-phishing<\/h3>\n<p>Byli\u015bmy ju\u017c \u015bwiadkami zmieniaj\u0105cych si\u0119 norm, je\u015bli chodzi o phishing e-mailowy. Tradycyjnie podej\u015bcie typu shotgun jest cz\u0119\u015bciej stosowane, gdy haker chce zwabi\u0107 jak najwi\u0119cej os\u00f3b. Jednak ataki na zabezpieczenia przedsi\u0119biorstwa maj\u0105 znacznie wi\u0119ksze szanse powodzenia, je\u015bli s\u0105 przeprowadzane w ukierunkowany spos\u00f3b, technika znana jako spear phishing.<\/p>\n<p><a href=\"https:\/\/www.cisco.com\/c\/en\/us\/products\/security\/email-security\/what-is-phishing.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Cisco twierdzi, \u017ce<\/a> 95% wszystkich atak\u00f3w na korporacyjne sieci bezpiecze\u0144stwa jest mo\u017cliwych dzi\u0119ki spear phishingowi. W ataku typu spear phishing haker mo\u017ce podszywa\u0107 si\u0119 pod prawdziwego \u2013 cz\u0119sto g\u0142o\u015bnego \u2013 cz\u0142onka organizacji lub bran\u017cy, pr\u00f3buj\u0105c oszuka\u0107 odbiorc\u0119 wiadomo\u015bci e-mail w celu ujawnienia swoich informacji.<\/p>\n<p>Wiadomo\u015bci e-mail typu spear phishing zosta\u0142y w pe\u0142ni wykorzystane jako <a href=\"https:\/\/www.cpomagazine.com\/cyber-security\/cybersecurity-in-2018-what-you-need-to-know\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">g\u0142\u00f3wna metoda infekcji wykorzystywana przez 71%<\/a> grup haker\u00f3w w 2017 roku. Wysoki wska\u017anik skuteczno\u015bci tego typu atak\u00f3w jest po prostu wynikiem lepiej zakamuflowanego podszywania si\u0119, co zach\u0119ca nawet bardziej ostro\u017cnych spo\u015br\u00f3d nas do bycie oszukanym.<\/p>\n<p>Dennis Bell, ekspert IT i za\u0142o\u017cyciel <a href=\"https:\/\/bybloscoffee.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Byblos Coffee,<\/a> przewiduje, \u017ce:<\/p>\n<blockquote>\n<p>W 2021 r. spear phishing b\u0119dzie bardziej rozpowszechniony\u2026 AI i ML mog\u0105 by\u0107 wykorzystywane do identyfikowania najlepszych cel\u00f3w na podstawie tego, co robi\u0105 online. Mog\u0105 nawet zbiera\u0107 informacje o tym, kto ma najwi\u0119kszy dost\u0119p w ich sieci firmowej. Gdy AI i ML opracuj\u0105 profile, mog\u0105 zacz\u0105\u0107 wysy\u0142a\u0107 spersonalizowane materia\u0142y phishingowe na podstawie luk w zabezpieczeniach celu.<\/p>\n<\/blockquote>\n<h3>G\u0142\u0119bokie podr\u00f3bki i sztuczna inteligencja<\/h3>\n<p>Nadu\u017cywanie sztucznej inteligencji i wynikaj\u0105cy z tego rozw\u00f3j technologii, takich jak g\u0142\u0119boka fa\u0142szywa, to kolejny ci\u0119\u017cki cios w nasze nadzieje na internet wolny od phishingu. Przed sztuczn\u0105 inteligencj\u0105 phisherzy mogli ukrywa\u0107 si\u0119 tylko za sprytnie zaprojektowanymi wiadomo\u015bciami e-mail i stronami internetowymi. Dzi\u0119ki sztucznej inteligencji i g\u0142\u0119bokiemu fa\u0142szowaniu mog\u0105 nawet podszywa\u0107 si\u0119 pod twarz i g\u0142os dowolnej osoby, nadaj\u0105c oszustwom socjotechnicznym zupe\u0142nie nowy wymiar.<\/p>\n<p>Kim Martin, wiceprezes ds. marketingu w firmie biometrycznej <a href=\"https:\/\/www.idrnd.ai\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">ID R&D<\/a>, zwraca uwag\u0119:<\/p>\n<blockquote>\n<p>Oszu\u015bci wykorzystuj\u0105 uczenie maszynowe i sztuczn\u0105 inteligencj\u0119 do przeprowadzania wyrafinowanych atak\u00f3w phishingowych, w kt\u00f3rych podszywaj\u0105 si\u0119 pod prawdziwych, autoryzowanych u\u017cytkownik\u00f3w dzi\u0119ki post\u0119pom w mowie syntetycznej. W niedawnym scenariuszu g\u0142os by\u0142 \u201eg\u0142\u0119boko fa\u0142szywy&#8221;, kt\u00f3ry sk\u0142oni\u0142 dyrektora generalnego do przekazania 243 000 USD w\u0119gierskiemu dostawcy. Dyrektor generalny my\u015bla\u0142, \u017ce pro\u015bba pochodzi od jego szefa. Dzi\u0119ki tym mo\u017cliwo\u015bciom oszu\u015bci znale\u017ali nowe narz\u0119dzie socjotechniki i spos\u00f3b na omini\u0119cie uwierzytelniania opartego na biometrii, je\u015bli nie ma odpowiednich zabezpiecze\u0144.<\/p>\n<\/blockquote>\n<p>Post\u0119py w przetwarzaniu j\u0119zyka naturalnego otwieraj\u0105 kolejn\u0105 drog\u0119 dla cyberprzest\u0119pc\u00f3w. Wykorzystanie uczenia maszynowego do tworzenia oficjalnych korespondencji zaprojektowanych w celu oszukiwania personelu biznesowego jest dzi\u015b bardzo realn\u0105 mo\u017cliwo\u015bci\u0105 i prawie na pewno stanie si\u0119 bardziej powszechne w przysz\u0142o\u015bci.<\/p>\n<p>Przetwarzanie j\u0119zyka naturalnego to jedna z najaktywniej badanych dziedzin AI, zdolna do rozumienia ludzkich j\u0119zyk\u00f3w i skutecznego komunikowania si\u0119 za ich pomoc\u0105. Poniewa\u017c z czasem te mo\u017cliwo\u015bci si\u0119 poprawiaj\u0105, zauwa\u017cenie r\u00f3\u017cnicy mi\u0119dzy j\u0119zykiem pochodz\u0105cym od cz\u0142owieka i maszyny b\u0119dzie ogromnym wyzwaniem. Jak podkre\u015bla ekspert ds. prywatno\u015bci cyfrowej, <a href=\"https:\/\/www.linkedin.com\/in\/attila-tomaschek\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Attila Tomaschek<\/a> :<\/p>\n<blockquote>\n<p>cyberprzest\u0119pca mo\u017ce wstrzykn\u0105\u0107 z\u0142o\u015bliwe oprogramowanie do istniej\u0105cego w\u0105tku wiadomo\u015bci e-mail, kt\u00f3re ma zdolno\u015b\u0107 wykorzystywania sztucznej inteligencji i uczenia maszynowego do analizowania j\u0119zyka i kontekstu w\u0105tku w celu uczenia si\u0119 i emulowania naturalnego j\u0119zyka ludzkiego, a tym samym dostosowywania przekonuj\u0105cych, naturalnie brzmi\u0105cych wiadomo\u015bci phishingowych do indywidualnych cel\u00f3w.&#8221; Wskazuje r\u00f3wnie\u017c, w jaki spos\u00f3b chatboty wykorzystuj\u0105ce sztuczn\u0105 inteligencj\u0119 mog\u0105 nak\u0142ania\u0107 ofiary do klikania z\u0142o\u015bliwych link\u00f3w.<\/p>\n<\/blockquote>\n<p>Najbardziej niepokoj\u0105cym faktem w\u015br\u00f3d tych wszystkich jest to, \u017ce nie jest to futurystyczna przepowiednia, kt\u00f3ra jest zbyt odleg\u0142a od wsp\u00f3\u0142czesno\u015bci, aby zacz\u0105\u0107 si\u0119 martwi\u0107. To s\u0105 bardzo realne zdolno\u015bci, kt\u00f3re ju\u017c istniej\u0105 w niemal przera\u017caj\u0105cym stopniu.<\/p>\n<p>Uczenie maszynowe mo\u017ce r\u00f3wnie\u017c sprawi\u0107, \u017ce ataki phishingowe b\u0119d\u0105 niewykrywalne. Z biegiem czasu poczta e-mail mo\u017ce nauczy\u0107 si\u0119 omija\u0107 filtry poczty e-mail, u\u017cywaj\u0105c coraz bardziej realistycznego j\u0119zyka, aby wygl\u0105da\u0107 na ca\u0142kowicie legaln\u0105. W tej sprawie Will Pearce, starszy konsultant ds. bezpiecze\u0144stwa w <a href=\"https:\/\/silentbreaksecurity.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Silent Break Security,<\/a> dzieli si\u0119<\/p>\n<blockquote>\n<p>Adversarial Machine Learning mo\u017ce sprawi\u0107, \u017ce pr\u00f3by phishingu stan\u0105 si\u0119 niewykrywalne \u2013 w\u0142a\u015bnie to zrobi\u0142y niekt\u00f3re badania opublikowane w 2019 r. zatytu\u0142owane \u201eProof-Pudding&#8221;. Filtr antyspamowy Proofpoint wycieka\u0142 wyniki przewidywania spamu, badanie zebra\u0142o zestaw danych i wytrenowa\u0142o model do generowania s\u0142\u00f3w, kt\u00f3re zapewni\u0142yby, \u017ce wiadomo\u015bci phishingowe pozostan\u0105 \u201eniewykryte&#8221;. Systemy uczenia maszynowego to nowa powierzchnia ataku, kt\u00f3ra na og\u00f3\u0142 nie jest dobrze rozumiana.<\/p>\n<\/blockquote>\n<p>Bior\u0105c pod uwag\u0119, \u017ce proste algorytmy mo\u017cna wykorzysta\u0107 do wykrywania nawet <a href=\"https:\/\/vpn.inform.click\/pl\/jak-facebook-lubi-ujawniac-twoje-ukryte-atrybuty\/\" title=\"ukrytych informacji na profilach na Facebooku\">ukrytych informacji na profilach na Facebooku<\/a>, po\u0142\u0105czenie g\u0142\u0119bokiego fa\u0142szywego i wrogiego ML znacznie poszerzy zakres atak\u00f3w, jakimi dysponuje przeci\u0119tny phisher.<\/p>\n<h3>Ataki na homografy<\/h3>\n<p>Atak homograficzny wykorzystuje fakt, \u017ce wiele liter alfabetu wi\u0119kszo\u015bci wsp\u00f3\u0142czesnych j\u0119zyk\u00f3w jest podobnych. Na przyk\u0142ad litera B to \u03b2 w j\u0119zyku greckim. Wiedz\u0105c o tym, z\u0142o\u015bliwa witryna phishingowa mo\u017ce u\u017cywa\u0107 nazwy domeny, kt\u00f3ra wygl\u0105da dok\u0142adnie tak, jak inna legalna domena. R\u00f3\u017cnica jednej ma\u0142ej postaci jest cz\u0119sto nie do zauwa\u017cenia, zw\u0142aszcza na ekranach mniejszych urz\u0105dze\u0144 typu handheld, takich jak smartfony.<\/p>\n<p>Na przyk\u0142ad: <a href=\"https:\/\/www.xn--thendependent-yib.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">https:\/\/www.the\u00edndependent.com\/<\/a> r\u00f3\u017cni si\u0119 od domeny The Independent tylko jednym znakiem: \u201e\u00ed&#8221; dla \u201ei&#8221;. Te podobne do siebie domeny tylko powi\u0119kszaj\u0105 arsena\u0142 technik, kt\u00f3rymi dysponuj\u0105 wsp\u00f3\u0142cze\u015bni phisherzy.<\/p>\n<h2>Przysz\u0142o\u015b\u0107, kt\u00f3ra nadejdzie \u2014 korona, wybory w USA i nadu\u017cycia technologii<\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e692b8fe.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e692b8fe.png\" alt=\"\"><\/a><\/p>\n<p><strong>Udost\u0119pnij ten obraz w swojej witrynie<\/strong><\/p>\n<p>Mo\u017cliwo\u015bci technologiczne to tylko jedna z kilku mo\u017cliwo\u015bci, kt\u00f3re phisherzy wykorzystuj\u0105 do przeprowadzania coraz bardziej niszczycielskich cyberatak\u00f3w. Wykorzystuj\u0105c panik\u0119 wywo\u0142an\u0105 przez tajemniczego koronawirusa, oszu\u015bci rozpoczynaj\u0105 kampanie phishingowe, aby nak\u0142oni\u0107 ludzi do klikni\u0119cia z\u0142o\u015bliwych link\u00f3w i podania poufnych informacji.<\/p>\n<p>Najbardziej znacz\u0105cy przypadek takich exploit\u00f3w phishingowych zosta\u0142 <a href=\"https:\/\/www.kaspersky.com\/blog\/coronavirus-phishing\/32395\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">zg\u0142oszony przez firm\u0119 Kaspersky<\/a>, w kt\u00f3rej wiadomo\u015bci phishingowe, kt\u00f3re udaj\u0105, \u017ce zosta\u0142y wys\u0142ane przez CDC, kradn\u0105 Twoje informacje po klikni\u0119ciu \u0142\u0105cza z pro\u015bb\u0105 o podanie loginu do programu Outlook. Wiadomo\u015bci e-mail pochodz\u0105 z domeny cdc-gov.org, chocia\u017c domen\u0105 legalnego CDC jest cdc.gov.<\/p>\n<p>Wystarczy powiedzie\u0107, \u017ce przeci\u0119tnemu u\u017cytkownikowi niezwykle trudno jest zauwa\u017cy\u0107 t\u0119 r\u00f3\u017cnic\u0119 w domenie i podejrzewa\u0107 oszustwo, zw\u0142aszcza gdy wiadomo\u015b\u0107 e-mail jest sformu\u0142owana tak przekonuj\u0105co i zawiera legalnie wygl\u0105daj\u0105ce linki zewn\u0119trzne. Oczywi\u015bcie w rzeczywisto\u015bci nie ma nic uzasadnionego w ca\u0142ej wiadomo\u015bci e-mail.<\/p>\n<p>Te taktyki czerpi\u0105 swoj\u0105 skuteczno\u015b\u0107 z paniki otaczaj\u0105cej sytuacj\u0119 (w tym przypadku z koronawirusem), gdzie panuj\u0105ca niepewno\u015b\u0107 i po\u015bpiech mog\u0105 skr\u00f3ci\u0107 nawet os\u0105d m\u0119drca. W obliczu rzeczywistych zagro\u017ce\u0144 niebezpiecze\u0144stwo cyberatak\u00f3w, niewa\u017cne jak realne, jest w najlepszym razie odleg\u0142e i peryferyjne.<\/p>\n<p>Wybory w USA 2021 b\u0119d\u0105 dla phisher\u00f3w kolejn\u0105 okazj\u0105 do zaj\u0119cia si\u0119 z\u0142ym biznesem, tak jak w poprzednich wyborach. Jak zauwa\u017ca Orion Caseto, dyrektor ds. marketingu produkt\u00f3w w <a href=\"http:\/\/www.exabeam.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Exabeam<\/a><\/p>\n<blockquote>\n<p>Wy\u0142udzanie informacji w najbli\u017cszym czasie nie zniknie. Gor\u0105czka towarzysz\u0105ca wyborom prezydenckim w USA w 2021 r. zapewnia potencjalnym napastnikom idealne warunki do przeprowadzania kampanii phishingowych i socjotechnicznych. Wiele os\u00f3b jest pe\u0142nych pasji, gotowych do dzia\u0142ania i otrzymuje zalew komunikacji z nowych \u017ar\u00f3de\u0142; jest to idealna burza, kt\u00f3ra pozostawia wiele okazji do padania ofiar\u0105 dobrze spreparowanych e-maili phishingowych zamaskowanych jako komunikaty organizacji politycznych i kandydat\u00f3w.<\/p>\n<\/blockquote>\n<p>Te wa\u017cne wydarzenia w po\u0142\u0105czeniu z pomoc\u0105 sztucznej inteligencji tylko o\u015bmiel\u0105 phisher\u00f3w i oszust\u00f3w do wdra\u017cania niezwykle szkodliwych kampanii skierowanych przeciwko ka\u017cdej cz\u0119\u015bci spo\u0142ecze\u0144stwa, od jednostek po organizacje dowolnej wielko\u015bci.<\/p>\n<h2>Przygotowanie do epidemii phishingu<\/h2>\n<p>Najlepsz\u0105 obron\u0105 przed phishingiem jest nadal zwyk\u0142y, staromodny os\u0105d, inteligencja, zdrowy rozs\u0105dek i ostro\u017cno\u015b\u0107. Niestety, w szybko zmieniaj\u0105cym si\u0119 \u015bwiecie, w kt\u00f3rym ludzie maj\u0105 coraz mniejsz\u0105 koncentracj\u0119 i jeszcze mniejsz\u0105 cierpliwo\u015b\u0107, coraz trudniejsze staje si\u0119 zachowanie ostro\u017cno\u015bci i ostro\u017cno\u015bci przed ka\u017cdym klikni\u0119ciem linku i ka\u017cd\u0105 odwiedzan\u0105 witryn\u0105.<\/p>\n<p>Dlatego oprogramowanie antyphishingowe r\u00f3wnie\u017c zyskuje na znaczeniu, aby pom\u00f3c ludziom w omylnym os\u0105dzie. Niemniej jednak niekt\u00f3re zdroworozs\u0105dkowe wskaz\u00f3wki mog\u0105 nadal uchroni\u0107 Ci\u0119 przed kolejn\u0105 ofiar\u0105 phishingu.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e6a88a99.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e6a88a99.png\" alt=\"\"><\/a><\/p>\n<h3>Udost\u0119pnij ten obraz w swojej witrynie<\/h3>\n<h3>Wskaz\u00f3wki dla u\u017cytkownik\u00f3w<\/h3>\n<ul>\n<li><strong>Zwr\u00f3\u0107 uwag\u0119 na nadawc\u0119 wiadomo\u015bci e-mail:<\/strong> zawsze czytaj adresy e-mail nadawc\u00f3w w skrzynce odbiorczej. Niewielkie zmiany w pisowni, znaki, interpunkcje itp. wskazuj\u0105ce na osob\u0119 podszywaj\u0105c\u0105 si\u0119 pod kogo\u015b to wielka czerwona flaga.<\/li>\n<li><strong>Zachowaj szczeg\u00f3ln\u0105 ostro\u017cno\u015b\u0107 przed wykonaniem dzia\u0142a\u0144:<\/strong> wiadomo\u015bci phishingowe zazwyczaj prosz\u0105 o wykonanie pewnych czynno\u015bci, takich jak klikni\u0119cie \u0142\u0105cza i\/lub podanie hase\u0142, kod\u00f3w PIN, numer\u00f3w kont bankowych itp. Takich wiadomo\u015bci e-mail nale\u017cy unika\u0107 za wszelk\u0105 cen\u0119, chyba \u017ce masz absolutn\u0105 pewno\u015b\u0107, robisz.<\/li>\n<li><strong>Podejrzane za\u0142\u0105czniki:<\/strong> Inn\u0105 powszechn\u0105 cech\u0105 wiadomo\u015bci phishingowych s\u0105 dziwne za\u0142\u0105czniki do wiadomo\u015bci e-mail. Je\u015bli widzisz jakie\u015b pliki lub linki do\u0142\u0105czone do wiadomo\u015bci e-mail, kt\u00f3rych si\u0119 nie spodziewasz, najlepiej jest unika\u0107 pobierania lub klikania czegokolwiek. Mo\u017cesz tak\u017ce najecha\u0107 kursorem na za\u0142\u0105cznik lub link na chwil\u0119 i sprawdzi\u0107 rzeczywisty adres URL, na kt\u00f3ry wskazuje (bez klikania go).<\/li>\n<\/ul>\n<h3>Rola organizacji<\/h3>\n<p>Oto niekt\u00f3re \u015brodki ostro\u017cno\u015bci, kt\u00f3re mo\u017cesz podj\u0105\u0107 jako u\u017cytkownik. Jednak na wszelkiego rodzaju organizacjach nadal ci\u0105\u017cy wi\u0119ksza odpowiedzialno\u015b\u0107 za skuteczniejsze zwalczanie phishingu. Mog\u0105 zacz\u0105\u0107 od modernizacji swoich podatnych na ataki starszych system\u00f3w komputerowych do nowoczesnych, zaktualizowanych, jak podkre\u015bla Sivan Nir, kierownik zespo\u0142u ds. analizy zagro\u017ce\u0144 w <a href=\"https:\/\/skyboxstaging.wpengine.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Skybox Security<\/a><\/p>\n<blockquote>\n<p>Raport NCSC z 2019 r. wykaza\u0142, \u017ce ponad 318 publicznych sieci dzia\u0142a w systemie Windows XP, mimo \u017ce firma Microsoft zako\u0144czy\u0142a wsparcie dla niego w 2014 r. Poniewa\u017c firmy polegaj\u0105 na \u201estarszym&#8221; oprogramowaniu, a cyberprzest\u0119pcy wykorzystuj\u0105 sztuczn\u0105 inteligencj\u0119 i ML do mutowania swojego z\u0142o\u015bliwego oprogramowania, ataki phishingowe staj\u0105 si\u0119 prawie niewidoczne dla oczy firmy i jeszcze bardziej niszcz\u0105ce.<\/p>\n<\/blockquote>\n<p>Stolfo zauwa\u017ca, \u017ce \u200b\u200bwi\u0119kszo\u015b\u0107 phisher\u00f3w cz\u0119sto u\u017cywa web scrapingu do imitowania legalnej domeny. Zaleca osadzenie kodu w oryginalnej witrynie, kt\u00f3ry umo\u017cliwia webmasterom \u015bledzenie i wykrywanie, czy ich witryna zosta\u0142a skrobana, zabieraj\u0105c ze sob\u0105 osadzony kod. Ten kod nast\u0119pnie uruchamia alert i gromadzi informacje o hakerze, takie jak jego geolokalizacja, aby pom\u00f3c wy\u015bledzi\u0107 \u017ar\u00f3d\u0142o problemu.<\/p>\n<p>Chocia\u017c \u015brodki te s\u0105 wa\u017cne dla firm, aby zwi\u0119kszy\u0107 ich odporno\u015b\u0107 na ataki typu phishing, nic nie zast\u0105pi \u015bwiadomo\u015bci u\u017cytkownik\u00f3w jako najskuteczniejszej strategii zapobiegania wy\u0142udzaniu informacji. Najpro\u015bciej rzecz ujmuj\u0105c, phishing jest w gruncie rzeczy skomplikowan\u0105 sztuczk\u0105 zapewniaj\u0105c\u0105 pewno\u015b\u0107 siebie.<\/p>\n<p>Jest zatem zrozumia\u0142e, \u017ce u\u017cytkownicy, kt\u00f3rzy s\u0105 na bie\u017c\u0105co z aktualnymi trendami phishingowymi, s\u0105 znacznie lepiej przygotowani do identyfikacji ataku phishingowego \u2013 a prawid\u0142owa identyfikacja to wszystko, czego potrzeba, aby si\u0119 przed nim zabezpieczy\u0107. Jak zauwa\u017ca zesp\u00f3\u0142 <a href=\"https:\/\/www.packetlabs.net\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Packet Lab :<\/a><\/p>\n<blockquote>\n<p>Trend phishingowy z pewno\u015bci\u0105 b\u0119dzie obecny w 2021 roku i w nadchodz\u0105cych wiekach. Jak kiedy\u015b twierdzi\u0142 Marcus Hutchins (popularny autor z\u0142o\u015bliwego oprogramowania), sztuka odwracania i tworzenia z\u0142o\u015bliwego oprogramowania niskiego poziomu zaczyna by\u0107 zagubion\u0105 sztuk\u0105, poniewa\u017c phishing jest po prostu znacznie prostszym sposobem na osi\u0105gni\u0119cie cel\u00f3w przez przeciwnik\u00f3w i haker\u00f3w. Packetlabs bardzo w to wierzy i cz\u0119sto uwzgl\u0119dnia kampanie phishingowe jako cz\u0119\u015b\u0107 naszych ocen, aby pom\u00f3c zwi\u0119kszy\u0107 \u015bwiadomo\u015b\u0107 bezpiecze\u0144stwa cybernetycznego i nauczy\u0107 pracownik\u00f3w, jak wykrywa\u0107 i, miejmy nadziej\u0119, unika\u0107 phishingu<\/p>\n<\/blockquote>\n<h2>Ostatnie s\u0142owo<\/h2>\n<p>Wszystkie istniej\u0105ce punkty danych i przysz\u0142e prognozy wskazuj\u0105, \u017ce zagro\u017cenie phishingiem jako najpowszechniejszym wektorem atak\u00f3w nie zniknie. Rzeczywi\u015bcie, phishing jako technika szybko ewoluuje w kierunku wy\u017cszych stopni zaawansowania dzi\u0119ki wykorzystaniu pot\u0119\u017cnych mo\u017cliwo\u015bci sztucznej inteligencji.<\/p>\n<p>Gdyby tego by\u0142o ma\u0142o, panika wok\u00f3\u0142 koronawirusa, nadchodz\u0105ce wybory w USA i inne wa\u017cne wydarzenia tylko zaostrz\u0105 zagro\u017cenie, s\u0142u\u017c\u0105c jako idealne \u015brodowisko dla podst\u0119pnych kampanii phishingowych, aby rozkwitn\u0105\u0107 i zwabi\u0107 wszystkich u\u017cytkownik\u00f3w na poziomie indywidualnym i organizacyjnym. na podobnym poziomie.<\/p>\n<p>Pomimo powagi obecnej sytuacji, najprostsze \u015brodki b\u0119d\u0105 mia\u0142y kluczowe znaczenie, je\u015bli og\u00f3\u0142 spo\u0142ecze\u0144stwa ma przetrwa\u0107 ten trudny czas: zachowa\u0107 spok\u00f3j. Ale jak spokojni mo\u017cemy pozosta\u0107 w obliczu globalnej pandemii, kt\u00f3ra sprawia, \u017ce \u200b\u200bwszystkie inne obawy \u2013 zdecydowanie wa\u017cne same w sobie \u2013 wydaj\u0105 si\u0119 b\u0142ahe w por\u00f3wnaniu?<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Phishing stanie si\u0119 jeszcze bardziej niszczycielski wraz z przyj\u0119ciem sztucznej inteligencji, paniki otaczaj\u0105cej koronawirusa i ferworu wybor\u00f3w w USA.<\/p>\n","protected":false},"author":1,"featured_media":361614,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8490,8521,8541,8438,8479],"tags":[],"class_list":["post-282357","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-instrukcje-vpn","category-ochrona-danych","category-ustawienia","category-vpn-dla-komputerow","category-vpn-i-prywatnosc"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts\/282357","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/comments?post=282357"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts\/282357\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/media\/361614"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/media?parent=282357"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/categories?post=282357"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/tags?post=282357"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}