AI「人間がボトルネック」
「脆弱性の悪用(20%)や、流出した認証情報の利用(18%)、リモートアクセスの侵害(15%)」を全て足せば「ソーシャルエンジニアリング詐欺が34%」を上回るような。勿論「人」の対策は必要だが「主因」か?
株式会社はてな「せやな」
生成AIでメール文面が自然になったから人間フィルターが一番突破されやすいな
そりゃそうだ。人間が一番のセキュリティホール。
絶対そのうち引っかかる。バレバレの訓練メールでさえ、トイレ前のメールチェックで「なんか来てんな。後で確認しよ」→「さて、よく覚えてないけどさっきメール見ようとしてたっけな、どれどれ」で開けちゃったし。
そりゃ、未だにクソみたいなメールが山ほど来るわけだわ…。迷惑メールの数自体はAI隆盛前後でそれほど変化した印象はないけど。
セキュリティーの最も脆い部分は人である。
入り口はフィッシングや標的型攻撃が多いと
イニシャルアクセスが流出した認証情報によるものだったとしても、インフォスティーラーの感染原因がメール等からのユーザー操作だろうし。
業界にもよるんだろうけど仕事だと未だにメインがメールなのって何とかならんのかね。詐欺メールまみれで厄介なのもそうだけど、CC山盛りぶら下げて延々と引用のついたやりとりするのも相当バカみたいだなと思ってる
国別にみると、日本は不正な添付ファイルが71%と突出して多かった > ちょっと情けない。メールサーバ側でスキャン検知するとかガードしてないのか。
ランサム被害、主因は脆弱性より「人」 34%がメールで感染、「本物に見えた」で疑わず
AI「人間がボトルネック」
「脆弱性の悪用(20%)や、流出した認証情報の利用(18%)、リモートアクセスの侵害(15%)」を全て足せば「ソーシャルエンジニアリング詐欺が34%」を上回るような。勿論「人」の対策は必要だが「主因」か?
株式会社はてな「せやな」
生成AIでメール文面が自然になったから人間フィルターが一番突破されやすいな
そりゃそうだ。人間が一番のセキュリティホール。
絶対そのうち引っかかる。バレバレの訓練メールでさえ、トイレ前のメールチェックで「なんか来てんな。後で確認しよ」→「さて、よく覚えてないけどさっきメール見ようとしてたっけな、どれどれ」で開けちゃったし。
そりゃ、未だにクソみたいなメールが山ほど来るわけだわ…。迷惑メールの数自体はAI隆盛前後でそれほど変化した印象はないけど。
セキュリティーの最も脆い部分は人である。
入り口はフィッシングや標的型攻撃が多いと
イニシャルアクセスが流出した認証情報によるものだったとしても、インフォスティーラーの感染原因がメール等からのユーザー操作だろうし。
業界にもよるんだろうけど仕事だと未だにメインがメールなのって何とかならんのかね。詐欺メールまみれで厄介なのもそうだけど、CC山盛りぶら下げて延々と引用のついたやりとりするのも相当バカみたいだなと思ってる
国別にみると、日本は不正な添付ファイルが71%と突出して多かった > ちょっと情けない。メールサーバ側でスキャン検知するとかガードしてないのか。