kunstig intelligens

Sikkerhetsselskap: Slik har KI gitt oss nye phishing-trender

«Vishing» er det nye problemet, ifølge sikkerhetsselskapet Zscalers ferskeste trusselrapport.

Kunstig intelligens har gjort phishing-angrep langt mer effektive.
Kunstig intelligens har gjort phishing-angrep langt mer effektive. Illustrasjonsfoto: Colourbox/52353307

Såkalte phishing-angrep er fortsatt en av de desidert største sikkerhetstruslene på nettet, og med KI-teknologien har angrepene blitt langt mer sofistikerte enn før.

Det amerikanske sikkerhetsselskapet Zscaler publiserte nylig sin årlige phishing-rapport, og den inneholder et knippe nye trender.

Et viktig hovedfunn i rapporten er at volumet av phishing-angrep totalt sett har gått ned globalt, med en nedgang på 20 prosent, noe selskapet sier har sammenheng med at e-postsikkerheten generelt har blitt bedre.

Mer sofistikerte

Zscaler peker imidlertid på at selv om antallet angrep har gått ned, har angrepene samtidig blitt smartere, «dypere» og mer avanserte.

Mye av dette har sammenheng med den raske fremveksten av KI-teknologi, som setter ondsinnede aktører i stand til å gjøre phishing-angrepene langt mer overbevisende.

– I 2024 ble phishing-angrep stadig mer sofistikerte, ved å utnytte nye teknologier som kunstig intelligens, spille på kjente merkevarer og bruke vishing (stemmebasert phishing, journ.anm.) for å lure både enkeltpersoner og bedrifter, skriver selskapet i rapporten.

«Vishing» brukes ifølge Zscaler blant annet til å etterligne IT-støtte og lignende tjenester. Sikkerhetsselskapet peker på at slike angrep utnytter menneskelige svakheter og samtidig omgår anti-phishing-mekanismer man finner i e-postsystemer.

Bruk av KI-teknologi til å reprodusere svært overbevisende stemmer, har vi allerede sett flere skremmende eksempler på tidligere.

Utnytter KI-populariteten

I tillegg til å generere falske stemmer, brukes generativ KI også i økende grad til å utføre phishing-angrep via video, SMS og e-post, skriver sikkerhetsselskapet.

KI-teknologien utnyttes imidlertid på en annen, ny måte, i det som er en gryende trend blant ondsinnede aktører. Ifølge Zscaler har den enorme interessen og populariteten rundt KI-verktøy nemlig gitt opphav til en angrepsmetode som innebærer å etterligne KI-tjenester for å snappe opp sensitive data fra brukere.

– Trusselaktører oppretter falske nettsteder for «KI-assistenter» eller «KI-agenter» som hevder å tilby tjenester som å lage CV-er, designe visuelle elementer eller automatisere arbeidsflyter. Disse falske nettstedene etterligner ofte merkevaren til populære KI-plattformer (for eksempel DeepSeek og ChatGPT) og lokker brukere med gratis KI-drevne verktøy, heter det i rapporten.

Når ofrene først engasjerer seg, blir de bedt om å opprette kontoer og oppgi påloggingsinformasjon og betalingsdetaljer – informasjon som angriperne altså er tilbøyelige til å stjele.

Omgår KI-sikkerhet

KI-teknologi benyttes som kjent også innen sikkerhet, og her registrerte Zscaler en annen gryende og alarmerende trend. Ondsinnede aktører har nemlig i økende grad begynt å finne teknikker for å komme seg rundt KI-baserte sikkerhetsløsninger.

Dette gjøres blant annet ved at de ondsinnede skriptene som brukes til å installere selve skadevaren, inneholder kommentarer som villeder KI-systemene med irrelevante oppgaver, for på den måten å unngå KI-baserte analyser av programmene.

Av øvrige funn i rapporten er at USA og India er de største målene for phishing-angrep, men også Europa er representert med land som Tyskland, Frankrike, Spania og Storbritannia.

Alle funnene kan man finne i selve rapporten (krever registrering).

Powered by Labrador CMS