“41% các nhà lãnh đạo an ninh mạng đã từng trải qua các cuộc tấn công Deepfake”... Khảo sát của Gartner

Trung Đào
Trung Đào✔
Phản hồi: 0
Một cuộc khảo sát cho thấy 41% Giám đốc An ninh Thông tin (CISO) đã từng trải qua ít nhất một cuộc tấn công kỹ thuật xã hội lợi dụng công nghệ deepfake trong các cuộc gọi thoại của nhân viên trong 12 tháng qua. Tỷ lệ những người trải qua cùng loại tấn công này trong các cuộc gọi video cũng lên tới 36%.

Theo một cuộc khảo sát do công ty nghiên cứu thị trường CNTT Gartner thực hiện từ tháng 3 đến tháng 5 năm nay, nhắm vào 297 giám đốc điều hành cấp cao về an ninh mạng ở các vị trí CISO hoặc tương đương, trí tuệ nhân tạo (AI) làm tăng tần suất, tính cá nhân hóa và khả năng thuyết phục của các cuộc tấn công kỹ thuật xã hội, đồng thời làm giảm độ tin cậy của các chỉ báo phát hiện hiện có.

Craig Porter, một nhà phân tích cấp cao tại Gartner, nhấn mạnh: “Những kẻ tấn công đang thực hiện các cuộc tấn công đa kênh bằng cách kết hợp lừa đảo qua email, xâm phạm email doanh nghiệp, phương tiện truyền thông giả mạo và thông tin cá nhân thu thập được”, đồng thời cho biết thêm: “Trong tương lai, hầu hết các cuộc tấn công sẽ tiếp tục dựa vào người dùng, thông tin đăng nhập bị đánh cắp, quy trình khôi phục yếu kém và các phương pháp kỹ thuật quen thuộc. Các CISO phải ứng phó với các mối đe dọa kỹ thuật xã hội dựa trên AI một cách có hệ thống, giống như cách họ đánh giá rủi ro về danh tính và quyền truy cập.”

79% các Giám đốc An ninh Thông tin (CISO) tham gia khảo sát cho biết họ đã từng trải qua ít nhất một vụ tấn công lừa đảo qua email, tấn công lừa đảo có chủ đích hoặc vi phạm an ninh email doanh nghiệp trong 12 tháng qua. 58% cũng cho biết đã từng gặp phải các vụ tấn công lừa đảo qua điện thoại hoặc tin nhắn.
1790559560674.png
Gartner đã đưa ra ba biện pháp quan trọng mà các CISO nên tập trung vào để ứng phó hiệu quả với các cuộc tấn công kỹ thuật xã hội dựa trên trí tuệ nhân tạo ngày càng tinh vi.

Theo hướng dẫn của Gartner, các công ty nên chuyển từ đào tạo tiêu chuẩn sang các chương trình về hành vi và văn hóa bảo mật thích ứng: thay vì dạy nhân viên "cách phát hiện hàng giả", họ nên thiết lập các quy trình xác minh an toàn cho các yêu cầu quan trọng như một quy tắc ứng xử tiêu chuẩn.

Nhân viên và người phê duyệt phải được đào tạo để tạm dừng, xác minh và báo cáo khi nhận được các yêu cầu có rủi ro cao, bất kể nguồn gốc, chẳng hạn như email, giọng nói, video, công cụ cộng tác hoặc ứng dụng AI. Ngoài ra, cần phải xác minh thông qua mô phỏng xem các quy trình xác định và báo cáo các tình huống đáng ngờ liên quan đến AI có hoạt động trơn tru hay không.

Tăng cường hệ thống xác thực và khôi phục danh tính nhân viên chống lại các cuộc tấn công mạo danh: Các quy trình kinh doanh quan trọng, chẳng hạn như khôi phục tài khoản, quyền truy cập đặc quyền và ủy quyền thanh toán, phải được bảo vệ thông qua xác thực chống lừa đảo, kiểm soát danh tính dựa trên rủi ro và các kênh đáng tin cậy. Cần thiết lập các cơ chế kiểm soát để phát hiện việc lạm dụng danh tính ngay cả sau khi đăng nhập hợp lệ hoặc đặt lại mật khẩu.

Nâng cấp hệ thống phát hiện và ứng phó với các mối đe dọa do AI gây ra: Khả năng phát hiện mối đe dọa phải được tăng cường bằng cách phân tích các báo cáo về liên hệ đáng ngờ và mạo danh kết hợp với lịch sử khôi phục tài khoản, quyền truy cập thiết bị mới, thay đổi quyền và thông tin giao dịch tài chính. Sổ tay hướng dẫn ứng phó sự cố phải được cập nhật để giải quyết các trường hợp mạo danh đa phương thức, các đề xuất AI bị thao túng, các tác nhân AI bị xâm phạm hoặc lạm dụng, và thậm chí cả các tác nhân hoạt động ngoài phạm vi được xác định của chúng.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Back
Top