51秒即可入侵:CISO如何应对AI驱动的超快速深度伪造、语音钓鱼和社会工程攻击

5个月前 科技 27观看
摘要 51秒。这就是攻击者使用被盗凭证躲避检测,在网络中无声潜入并横向移动所需的全部时间。CrowdStrike反对手行动高级副总裁Adam Meyers向VentureBeat解释了入侵者一旦渗透系统后,如何能够快速提

51秒。这就是攻击者使用被盗凭证躲避检测,在网络中无声潜入并横向移动所需的全部时间。cOe喜好网-记录每日喜好的科技时尚娱乐生活

CrowdStrike反对手行动高级副总裁Adam Meyers向VentureBeat解释了入侵者一旦渗透系统后,如何能够快速提升权限并横向移动。"下一阶段通常涉及某种形式的横向移动,这就是我们所说的突破时间。换句话说,从初始访问到进入另一个系统需要多长时间?我们观察到的最快突破时间是51秒。这些对手正在变得越来越快,这使得防御者的工作变得更加困难。"cOe喜好网-记录每日喜好的科技时尚娱乐生活

AI武器化催生更快速的防御需求cOe喜好网-记录每日喜好的科技时尚娱乐生活

如今,AI已经成为攻击者的首选武器。它成本低廉、速度快捷且用途广泛,使攻击者能够以前所未有的速度创建语音钓鱼 (vishing)、深度伪造诈骗并发起社会工程攻击。cOe喜好网-记录每日喜好的科技时尚娱乐生活

由于攻击者利用AI不断完善其作案手法,语音钓鱼已经失控。CrowdStrike的2025年全球威胁报告显示,2024年语音钓鱼攻击增长了442%。这已成为攻击者通过电话操纵受害者泄露敏感信息、重置凭证和授予远程访问权限的首要入侵方式。cOe喜好网-记录每日喜好的科技时尚娱乐生活

网络钓鱼同样持续构成威胁。Meyers表示:"我们发现,AI生成的钓鱼邮件点击率达到54%,而人工制作的仅为12%。"cOe喜好网-记录每日喜好的科技时尚娱乐生活

中国绿蝉网络利用AI驱动的内容生成器创建并运营了5000多个社交媒体假账号来传播选举虚假信息。朝鲜的FAMOUS CHOLLIMA对手组织正在使用生成式AI创建假冒的IT求职者LinkedIn档案,目的是以远程员工身份渗透全球航空航天、国防、软件和科技公司。cOe喜好网-记录每日喜好的科技时尚娱乐生活

CIO和CISO正在寻找新的应对方式cOe喜好网-记录每日喜好的科技时尚娱乐生活

攻击者的AI作案手法日益成熟的一个明显迹象是他们在基于身份的攻击方面取得的成功。身份攻击正在超越恶意软件成为主要的入侵方式。2024年79%的初始访问攻击都是无恶意软件的,而是依赖被盗凭证、AI驱动的钓鱼和深度伪造诈骗。去年有35%的云入侵利用了有效凭证。cOe喜好网-记录每日喜好的科技时尚娱乐生活

NOV正在使用多种技术反击这些攻击。以下是Philips分享的关于如何遏制日益增多的依赖语音钓鱼、被盗凭证和身份欺骗的AI驱动攻击的要点:cOe喜好网-记录每日喜好的科技时尚娱乐生活

- 零信任不仅有用,而且是强制性的 - 它为我们提供了强制安全策略执行网关,使被盗的会话令牌失效 - 身份会话令牌盗窃在一些高级攻击中被使用cOe喜好网-记录每日喜好的科技时尚娱乐生活

Philips建议同行在应对超快速基于身份的攻击时,要专注于消除单点故障。"确保职责分离;确保没有任何个人或服务账户可以重置密码、多因素访问并绕过条件访问。要有已经测试过的流程来撤销有效的身份会话令牌。"cOe喜好网-记录每日喜好的科技时尚娱乐生活

不要浪费时间重置密码;立即撤销会话令牌。cOe喜好网-记录每日喜好的科技时尚娱乐生活

三个停止闪电般快速入侵的核心策略cOe喜好网-记录每日喜好的科技时尚娱乐生活

51秒突破是组织中更大且更严重的身份和访问管理 (IAM) 弱点的症状。IAM安全崩溃的核心在于认为信任足以保护您的业务(事实并非如此)。验证每个身份、会话和资源请求才是关键。假设您的公司已经被入侵是一个好的起点。cOe喜好网-记录每日喜好的科技时尚娱乐生活

以下是关于如何遏制闪电般快速入侵的三个经验教训:cOe喜好网-记录每日喜好的科技时尚娱乐生活

1. 首先在身份验证层切断攻击,然后再防止入侵扩散 2. 如果还没有,就开始定义一个适合您业务的零信任框架和计划 3. 加强IAM验证技术,采用更严格的身份验证控制cOe喜好网-记录每日喜好的科技时尚娱乐生活

使用AI阻止高速攻击cOe喜好网-记录每日喜好的科技时尚娱乐生活

为了赢得AI战争,攻击者正在武器化AI发起闪电般快速的攻击,同时创建语音钓鱼、深度伪造和社会工程活动来窃取身份。Phillips的应对方法,包括使用AI驱动的检测和即时撤销令牌以在会话扩散前终止被盗会话,正在证明其有效性。cOe喜好网-记录每日喜好的科技时尚娱乐生活

在Philips和许多其他网络安全和IT领导者的战略核心是对零信任的需求。VentureBeat一再看到,那些在对抗机器速度攻击方面取得成功的安全领导者都在倡导最小特权访问、网络和端点分段、监控每笔交易和资源请求,并持续验证身份。cOe喜好网-记录每日喜好的科技时尚娱乐生活

展开全文
猜你感兴趣
回归即顶流,时代变了,李子柒没变

回归即顶流,时代变了,李子柒没变

热搜第一、播放第一、讨论第一,李

11-19 130阅读
疑遭猎杀 泰海域发现无头“美人鱼”:只因毫无科学依据的传说

疑遭猎杀 泰海域发现无头“美人

11月19日

11-19 125阅读
纯电210km 奇瑞风云T9超长续航版上市:限时国补14.89万元

纯电210km 奇瑞风云T9超长续航版

11月19日

11-19 127阅读
辽宁省40+高校升级5.5G:上传提升2倍 下载快4.2Gbps

辽宁省40+高校升级5.5G:上传提升2

11月18日

11-19 109阅读
可栗口语完成数百万元天使轮融资

可栗口语完成数百万元天使轮融资

近日,A

11-19 106阅读
6年前,主持实习生弦子,为何诬告朱军性骚扰?如今她又怎样了?

6年前,主持实习生弦子,为何

11-19 108阅读
吴秀波息影一年后首现身, 吴秀波出轨门怎么回事?

吴秀波息影一年后首现身,

吴秀波原本是圈中一线的演技派男

11-19 101阅读
百部青少年教育公益微电影《星光好少年之少年王维》开机仪式在北京顺利举行

百部青少年教育公益微电影

  2024年11月9日,由泰安东升公益慈

11-19 104阅读
2024花田音乐节燃爆金乡卫城,重磅阵容嗨唱两天狂欢不停

2024花田音乐节燃爆金乡卫

  11月23至24日,金乡卫城·花

11-19 112阅读
73岁张纪中为四胎女儿办满月宴 晒全家福庆祝

73岁张纪中为四胎女儿办满

11月18日导演张

11-19 108阅读
《最终幻想7》重制版最终章剧情已敲定 已开始制作

《最终幻想7》重制版最终

在韩国举行的G-STAR讨论会上,《最终幻

11-19 121阅读
360浏览器兼容模式怎么设置?360浏览器极速模式怎么开?一文看懂

360浏览器兼容模式怎么设

360浏览器是我们使用最多的一款浏览器

11-19 124阅读
redhat安装教程,虚拟机红帽子linux安装教程(保姆级)

redhat安装教程,虚拟机红

redhat是一款非常棒的操作系统,想要学习

11-19 117阅读
海龟汤恐怖题目和答案全套汇总推荐(2024)

海龟汤恐怖题目和答案全套

《海龟汤》是年轻人之间最新的热门社交

11-19 501阅读
奥特曼格斗进化0怎么放大招?奥特曼格斗进化0攻略

奥特曼格斗进化0怎么放大

《奥特曼格斗进化0》游戏中可以操控各

11-19 152阅读