อีเมลฟิชชิงที่น่าเชื่อถือไม่จำเป็นต้องมีไวยากรณ์ที่ผิดพลาดหรือสัญญาณเตือนที่เห็นได้ชัดอีกต่อไป ขณะนี้ผู้โจมตีสามารถใช้ การโจมตีทางไซเบอร์ด้วย AI เพื่อสร้างข้อความที่สมจริง ทำให้การสอดแนมเป็นอัตโนมัติ และปรับเปลี่ยนกลยุทธ์ได้เร็วกว่าที่ทีมรักษาความปลอดภัยจำนวนมากจะตอบสนองได้ สำหรับธุรกิจ สิ่งนี้เปลี่ยนมุมมองเรื่องความเสี่ยง ประเด็นไม่ได้มีเพียงแค่การโจมตีที่มากขึ้น แต่เป็นการโจมตีที่น่าเชื่อถือมากขึ้น ขยายขนาดได้มากขึ้น และมีประสิทธิภาพมากขึ้น ซึ่งอาจรบกวนการดำเนินงาน เปิดเผยข้อมูล และทำลายความไว้วางใจได้
สิ่งที่เปลี่ยนไปในภูมิทัศน์ของภัยคุกคาม
ปัญญาประดิษฐ์ได้ลดอุปสรรคในการเข้าสู่อาชญากรรมไซเบอร์ พร้อมทั้งเพิ่มความรวดเร็วให้กับผู้ไม่หวังดีที่เคลื่อนไหวอยู่แล้ว งานที่ครั้งหนึ่งต้องใช้เวลาและทักษะทางเทคนิค เช่น การเขียนข้อความล่อเป้าหมายแบบเฉพาะเจาะจง การสรุปข้อมูลที่ขโมยมา หรือการเลียนแบบรูปแบบการสื่อสารของพนักงาน ตอนนี้สามารถทำเสร็จได้ภายในไม่กี่นาที สิ่งนี้ทำให้แคมเปญวิศวกรรมสังคมตรวจจับได้ยากขึ้น และเปิดโอกาสให้ผู้โจมตีเข้าถึงผู้ใช้ได้มากขึ้นก่อนที่แนวป้องกันจะตามทัน ในหลายองค์กร ผลลัพธ์คือช่องว่างที่กว้างขึ้นระหว่างปริมาณภัยคุกคามกับความสามารถในการตรวจสอบ
จุดที่ธุรกิจเริ่มได้รับผลกระทบก่อน
สัญญาณแรกมักปรากฏในงานปฏิบัติการประจำวันมากกว่าพาดหัวข่าวการรั่วไหลครั้งใหญ่ ทีมการเงินอาจได้รับความพยายามฉ้อโกงการชำระเงินที่น่าเชื่อถือมากขึ้น แผนก HR อาจพบใบสมัครงานปลอมที่แนบไฟล์อันตราย ทีม IT อาจต้องรับมือกับการสแกนและทดสอบระบบที่เปิดเผยสู่ภายนอกและแพลตฟอร์มด้านอัตลักษณ์แบบอัตโนมัติ แต่ละเหตุการณ์เพิ่มแรงกดดันต่อเวลาในการตอบสนอง ดึงพนักงานออกจากงานเชิงกลยุทธ์ และเพิ่มโอกาสที่สัญญาณที่พลาดไปเพียงจุดเดียวจะลุกลามเป็นการบุกรุกที่ใหญ่ขึ้น
จุดอ่อนทั่วไปที่การโจมตีที่ขับเคลื่อนด้วย AI ใช้ประโยชน์
องค์กรส่วนใหญ่ไม่ได้ล้มเหลวเพราะขาดเครื่องมือ ปัญหาคือการควบคุมด้านความปลอดภัยกระจัดกระจาย อัตลักษณ์ยังคงมีช่องทางให้ถูกโจมตี และพนักงานถูกคาดหวังให้มองเห็นภัยคุกคามที่ดูน่าเชื่อถือมากขึ้นเรื่อย ๆ การโจมตีที่มี AI ช่วยมักประสบความสำเร็จในจุดที่ธุรกิจยังคงพึ่งพาการป้องกันเพียงชั้นเดียวหรือกระบวนการที่ไม่สม่ำเสมอ ช่องโหว่ที่พบบ่อยที่สุด ได้แก่:
- การปกป้องอัตลักษณ์ที่อ่อนแอ และการครอบคลุมของ multifactor authentication ที่ยังไม่ครบถ้วน
- การมองเห็นที่จำกัดในอีเมล เอ็นด์พอยต์ แพลตฟอร์มคลาวด์ และพฤติกรรมผู้ใช้
- การคัดแยกเหตุการณ์ที่ล่าช้าอันเกิดจากการมีการแจ้งเตือนมากเกินไป
- โครงการสร้างความตระหนักด้านความปลอดภัยที่ไม่สะท้อนกลยุทธ์วิศวกรรมสังคมสมัยใหม่
การตอบสนองที่มีประสิทธิภาพมีลักษณะอย่างไร
องค์กรต้องการกลยุทธ์การตอบสนองที่สอดคล้องกับความรวดเร็วและความสมจริงของภัยคุกคามเหล่านี้ ซึ่งโดยทั่วไปหมายถึงการผสานความปลอดภัยด้านอัตลักษณ์ที่แข็งแกร่งขึ้น การตรวจจับและการตอบสนองที่ดีขึ้น และการตรวจสอบอย่างสม่ำเสมอว่าการควบคุมต่าง ๆ ทำงานได้ดีเพียงใดภายใต้สถานการณ์การโจมตีที่สมจริง ทีมรักษาความปลอดภัยยังได้รับประโยชน์จากการบูรณาการ threat intelligence เข้ากับการตัดสินใจ เพื่อให้สามารถรับรู้พฤติกรรมใหม่ของผู้โจมตีได้ตั้งแต่ระยะแรก แทนที่จะไล่ตามเครื่องมือใหม่ทุกตัว ธุรกิจจะได้ประโยชน์มากกว่าหากมุ่งเน้นที่ความครอบคลุม บริบท และความพร้อมในการตอบสนอง
สำหรับทีมผู้นำ เป้าหมายไม่ใช่การหยุดทุกการโจมตี เป้าหมายคือการลดโอกาสที่กลยุทธ์ซึ่งมี AI ช่วยจะนำไปสู่การขโมยข้อมูลรับรอง การเข้าถึงโดยไม่ได้รับอนุญาต หรือการหยุดชะงักทางธุรกิจ สิ่งนี้ต้องอาศัยการลงทุนด้านความปลอดภัยที่เชื่อมโยงกับลำดับความสำคัญในการดำเนินงาน ไม่ใช่เพียงรายการตรวจสอบทางเทคนิคเท่านั้น แนวทางที่มีวุฒิภาวะมากขึ้นจะช่วยให้องค์กรเพิ่มความยืดหยุ่นในการรับมือ ขณะเดียวกันก็ทำให้ทีมเข้าใจได้ชัดเจนยิ่งขึ้นว่าความเสี่ยงกำลังเพิ่มขึ้นตรงจุดใดจริง ๆ
เปลี่ยนกลยุทธ์ให้เป็นการลงมือทำที่ใช้ได้จริง
องค์กรขนาดใหญ่ที่กำลังทบทวนการเปิดรับความเสี่ยงจากภัยคุกคามที่ขับเคลื่อนด้วย AI ควรประเมินว่าการควบคุมปัจจุบันปกป้องอัตลักษณ์ อีเมล เอ็นด์พอยต์ และกิจกรรมบนคลาวด์ได้ดีเพียงใดในฐานะสภาพแวดล้อมที่เชื่อมโยงถึงกัน พวกเขาควรทบทวนด้วยว่าการฝึกอบรมภายในสะท้อนคุณภาพของความพยายามฟิชชิงและการปลอมแปลงตัวตนในปัจจุบันหรือไม่ ในหลายกรณี แนวทางที่เหมาะสมไม่ใช่ผลิตภัณฑ์เพียงตัวเดียว แต่เป็นการผสมผสานเทคโนโลยีที่สอดคล้องกับความเสี่ยงทางธุรกิจ สภาพความเป็นจริงด้านบุคลากร และความต้องการด้านการปฏิบัติตามข้อกำหนด
องค์กรที่กำลังประเมินโซลูชันสำหรับภัยคุกคามทางไซเบอร์ที่เกี่ยวข้องกับ AI สามารถทำงานร่วมกับ Terrabyte เพื่อระบุเทคโนโลยีด้านความปลอดภัยจากผู้ให้บริการชั้นนำที่เหมาะกับสภาพแวดล้อมการดำเนินงานและกลยุทธ์ความปลอดภัยระยะยาวของตน ในฐานะผู้จัดจำหน่ายด้านความมั่นคงปลอดภัยไซเบอร์และพันธมิตรเทคโนโลยีที่ได้รับความไว้วางใจ Terrabyte ช่วยให้ธุรกิจเปรียบเทียบตัวเลือก ปิดช่องว่างด้านการมองเห็น และสร้างแนวป้องกันที่ใช้งานได้จริงมากขึ้นต่อวิธีการโจมตีที่เปลี่ยนแปลงอย่างรวดเร็ว
คำถามที่พบบ่อย
การโจมตีทางไซเบอร์ด้วย AI เป็นปัญหาเฉพาะสำหรับองค์กรขนาดใหญ่เท่านั้นหรือไม่?
ไม่ใช่ ธุรกิจขนาดเล็กมักเป็นเป้าหมายที่น่าสนใจ เพราะอาจมีทรัพยากรด้านความปลอดภัยน้อยกว่า ขณะที่ผู้โจมตียังสามารถใช้ AI เพื่อขยายการทำฟิชชิง การปลอมแปลงตัวตน และการสอดแนมแบบอัตโนมัติได้
ภัยคุกคามที่ขับเคลื่อนด้วย AI จำเป็นต้องใช้เครื่องมือความปลอดภัยแบบใหม่ทั้งหมดหรือไม่?
ไม่เสมอไป หลายองค์กรมีการควบคุมที่เป็นประโยชน์อยู่แล้ว แต่พวกเขาอาจต้องการการบูรณาการที่ดีขึ้น การปกป้องอัตลักษณ์ที่แข็งแกร่งขึ้น และเวิร์กโฟลว์การตรวจจับที่ดีขึ้นเพื่อให้ตอบสนองได้อย่างมีประสิทธิภาพ
ผู้มีอำนาจตัดสินใจควรให้ความสำคัญกับอะไรก่อน?
ความปลอดภัยด้านอัตลักษณ์ การปกป้องอีเมล การมองเห็นเอ็นด์พอยต์ และความพร้อมในการตอบสนองต่อเหตุการณ์ เป็นจุดเริ่มต้นที่ดี เพราะครอบคลุมพื้นที่ที่ถูกใช้บ่อยที่สุดในการโจมตีที่มี AI ช่วย