AI đang khiến email lừa đảo vượt qua mọi lớp bảo mật, chuyên gia lên tiếng cảnh báo

MinhSec
MinhSec
Phản hồi: 0
  • Thread starter Thread starter MinhSec
  • Ngày gửi Ngày gửi

MinhSec

Writer
MinhSec

MinhSec Đã xác thực

Trí tuệ nhân tạo (AI) đang làm thay đổi hoàn toàn cách tin tặc thực hiện các cuộc tấn công qua email, khiến những giải pháp bảo mật truyền thống vốn đã được sử dụng suốt nhiều thập kỷ ngày càng mất hiệu quả. Theo các chuyên gia, thay vì phát tán hàng loạt email giống nhau như trước đây, AI cho phép kẻ tấn công tạo ra mỗi email là một phiên bản hoàn toàn khác biệt, được thiết kế riêng để vượt qua các hệ thống phòng thủ hiện có.

Điều này đồng nghĩa với việc các công nghệ bảo mật dựa trên chữ ký nhận diện hoặc mẫu tấn công đã biết sẽ ngày càng khó phát hiện các chiến dịch lừa đảo mới. Mỗi email độc hại giờ đây có thể giống như một "dấu vân tay" riêng, gần như không có điểm chung để hệ thống tự động nhận diện.

AI khiến email lừa đảo không còn tuân theo khuôn mẫu​

Trong cuộc trao đổi với chuyên gia an ninh mạng Alan Shimel, ông Alan LeFort, CEO và đồng sáng lập StrongestLayer, cho biết nhóm nghiên cứu của ông đã phân tích 5.000 email độc hại từng vượt qua các cổng bảo mật doanh nghiệp.
1785138486795.png

Kết quả cho thấy các email này sử dụng 36 kỹ thuật né tránh khác nhau, được chia thành 5 nhóm lớn với khoảng 1.400 biến thể. Theo LeFort, ngành bảo mật email suốt 25 năm qua chủ yếu hoạt động theo mô hình "phát hiện - chia sẻ - phòng vệ", tức là một cuộc tấn công phải xảy ra trước, mẫu nhận diện mới được cập nhật để bảo vệ các nạn nhân tiếp theo.

Cách tiếp cận này từng phát huy hiệu quả khi tin tặc sử dụng lại cùng một mã độc hoặc cùng một hạ tầng để tấn công hàng loạt. Tuy nhiên, AI tạo sinh đã thay đổi hoàn toàn cuộc chơi khi mỗi email lừa đảo có thể được tạo mới ngay lập tức với nội dung, hình thức và kỹ thuật khác nhau, khiến các dấu hiệu nhận diện gần như không còn giá trị.

Nhóm nghiên cứu cũng đưa ra nhiều ví dụ thực tế, như các email giả mạo DocuSign nhưng được gửi thông qua hạ tầng hợp pháp của SendGrid, hay những trang web giả mạo được bảo vệ bằng CAPTCHA để ngăn các hệ thống bảo mật tự động phân tích nội dung. Thậm chí, kẻ tấn công còn có thể thay đổi liên tục các "mồi nhử", khiến không có hai nạn nhân nào nhận được cùng một email.

Bảo mật email sẽ phải chuyển từ nhận diện sang suy luận​

Theo Alan LeFort, trong bối cảnh AI tạo sinh ngày càng phổ biến, bảo mật email không thể tiếp tục chỉ dựa vào việc so sánh với các mẫu tấn công đã biết. Thay vào đó, các hệ thống phòng thủ cần có khả năng phân tích ngữ cảnh, đánh giá mục đích và suy luận ý đồ của từng email ngay khi nó xuất hiện, thay vì chỉ tìm kiếm những dấu hiệu quen thuộc.

Điều này đánh dấu sự chuyển dịch từ mô hình "so khớp chữ ký" sang mô hình "phân tích hành vi", nơi AI cũng sẽ trở thành công cụ quan trọng giúp các chuyên gia an ninh mạng đối phó với chính AI mà tin tặc đang sử dụng.

Theo các chuyên gia, đây sẽ là một trong những thách thức lớn nhất của ngành an ninh mạng trong những năm tới. Khi các công cụ AI giúp việc tạo email lừa đảo trở nên nhanh hơn, rẻ hơn và cá nhân hóa hơn bao giờ hết, các doanh nghiệp sẽ cần những giải pháp bảo mật có khả năng suy luận theo thời gian thực để phát hiện các mối đe dọa mới, thay vì chỉ dựa vào cơ sở dữ liệu của những cuộc tấn công đã xảy ra.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng
http://textlink.linktop.vn/?adslk=aHR0cHM6Ly92bnJldmlldy52bi90aHJlYWRzL2FpLWRhbmcta2hpZW4tZW1haWwtbHVhLWRhby12dW90LXF1YS1tb2ktbG9wLWJhby1tYXQtY2h1eWVuLWdpYS1sZW4tdGllbmctY2FuaC1iYW8uODg2ODIv
Top