AI Phishing Menghancurkan SOC dengan Volume Peringatan: Cara Mengurangi Kelebihan Tingkat 1
Phishing selalu menjadi permainan angka. AI telah mengubahnya menjadi mesin volume.
Sumber: thehackernews. com
Perkembangan ini menjadi salah satu sorotan penting dalam perkembangan alat dan strategi keamanan siber. Penyerang kini dapat membuat email yang meyakinkan, halaman login palsu, dan umpan khusus dalam hitungan menit.
Phishing selalu menjadi permainan angka. AI telah mengubahnya menjadi mesin volume.
Penyerang kini dapat membuat email yang meyakinkan, halaman login palsu, dan umpan khusus dalam hitungan menit. Setiap pesan yang disempurnakan menambahkan kasus lain untuk ditinjau Tingkat 1, tautan lain untuk diperiksa, dan peringatan lain yang tidak dapat diabaikan begitu saja.
AI membantu penyerang meluncurkan kampanye yang lebih meyakinkan, memvariasikan pesan, dan merotasi infrastruktur lebih cepat. Untuk tim Tingkat 1, hal ini berarti lebih sedikit peringatan yang dapat dikesampingkan dengan cepat.
Menambahkan lebih banyak pemeriksaan manual tidak akan menyelesaikan masalah. Ketika volume phishing meningkat, Tingkat 1 memerlukan cara untuk menyelidiki lebih banyak peringatan tanpa menghabiskan waktu ekstra untuk melakukan langkah berulang atau melaporkan setiap kasus yang tidak jelas ke tim senior.
AI mempermudah penyerang untuk menghasilkan umpan yang bagus dan meluncurkan variasi baru lebih cepat daripada yang bisa dilakukan oleh pemeriksaan reputasi. Meskipun pesannya terlihat meyakinkan dan URL tidak memiliki riwayat yang diketahui, Tingkat 1 masih memerlukan cara cepat untuk melihat apa yang terjadi setelah klik.
Dalam kasus baru-baru ini, tautan LinkedIn Drive yang tampak biasa mengarah ke halaman login Microsoft 365 palsu yang dirancang untuk mencuri kredensial perusahaan. Konten phishing dihosting di AWS CloudFront dan menyaring domain email gratis, sehingga membantunya tetap tidak terdeteksi. Di dalam kotak pasir, seluruh rantai terekspos dalam waktu kurang dari 60 detik.
Secara keseluruhan, perkembangan ini memberi gambaran tentang arah terbaru di perkembangan alat dan strategi keamanan siber dan alasan mengapa topik ini tetap relevan untuk terus dipantau.