AI「人間がボトルネック」
「脆弱性の悪用(20%)や、流出した認証情報の利用(18%)、リモートアクセスの侵害(15%)」を全て足せば「ソーシャルエンジニアリング詐欺が34%」を上回るような。勿論「人」の対策は必要だが「主因」か?
株式会社はてな「せやな」
AIで精巧なフィッシングメールが作られる時代になると人間の注意だけに頼るのは限界があるな
そりゃそうだ。人間が一番のセキュリティホール。
絶対そのうち引っかかる。バレバレの訓練メールでさえ、トイレ前のメールチェックで「なんか来てんな。後で確認しよ」→「さて、よく覚えてないけどさっきメール見ようとしてたっけな、どれどれ」で開けちゃったし。
そりゃ、未だにクソみたいなメールが山ほど来るわけだわ…。迷惑メールの数自体はAI隆盛前後でそれほど変化した印象はないけど。
セキュリティーの最も脆い部分は人である。
入り口はフィッシングや標的型攻撃が多いと
イニシャルアクセスが流出した認証情報によるものだったとしても、インフォスティーラーの感染原因がメール等からのユーザー操作だろうし。
業界にもよるんだろうけど仕事だと未だにメインがメールなのって何とかならんのかね。詐欺メールまみれで厄介なのもそうだけど、CC山盛りぶら下げて延々と引用のついたやりとりするのも相当バカみたいだなと思ってる
国別にみると、日本は不正な添付ファイルが71%と突出して多かった > ちょっと情けない。メールサーバ側でスキャン検知するとかガードしてないのか。
攻撃先の名刺が1枚あるだけで成功確率は全然違うと思う。身元詐称対策にdmarc入れてもメールアドレスの確認をしない人が多いので効果は限定的。教育を含めた複合的な対策が重要。
人間が一番のセキュリティホールってのは昔からの常識では。職場の元先輩はクソみたいなパスワード使ってたし、意識高い系ITベンチャーのはてなも振り込め詐欺に引っ掛かったしね//一番弱いとこ狙われるんだよ
人間が一番のセキュリティホールなのは株式会社はてなが一番証明してるから。
“攻撃側はAIを駆使して、もっともらしい詐欺メールを作成する手口を巧妙化させている。ランサムウェア被害を経験した企業の65%は、AIのために攻撃の実効性が高まったと回答した。”
ランサム被害、主因は脆弱性より「人」 34%がメールで感染、「本物に見えた」で疑わず
AI「人間がボトルネック」
「脆弱性の悪用(20%)や、流出した認証情報の利用(18%)、リモートアクセスの侵害(15%)」を全て足せば「ソーシャルエンジニアリング詐欺が34%」を上回るような。勿論「人」の対策は必要だが「主因」か?
株式会社はてな「せやな」
AIで精巧なフィッシングメールが作られる時代になると人間の注意だけに頼るのは限界があるな
そりゃそうだ。人間が一番のセキュリティホール。
絶対そのうち引っかかる。バレバレの訓練メールでさえ、トイレ前のメールチェックで「なんか来てんな。後で確認しよ」→「さて、よく覚えてないけどさっきメール見ようとしてたっけな、どれどれ」で開けちゃったし。
そりゃ、未だにクソみたいなメールが山ほど来るわけだわ…。迷惑メールの数自体はAI隆盛前後でそれほど変化した印象はないけど。
セキュリティーの最も脆い部分は人である。
入り口はフィッシングや標的型攻撃が多いと
イニシャルアクセスが流出した認証情報によるものだったとしても、インフォスティーラーの感染原因がメール等からのユーザー操作だろうし。
業界にもよるんだろうけど仕事だと未だにメインがメールなのって何とかならんのかね。詐欺メールまみれで厄介なのもそうだけど、CC山盛りぶら下げて延々と引用のついたやりとりするのも相当バカみたいだなと思ってる
国別にみると、日本は不正な添付ファイルが71%と突出して多かった > ちょっと情けない。メールサーバ側でスキャン検知するとかガードしてないのか。
攻撃先の名刺が1枚あるだけで成功確率は全然違うと思う。身元詐称対策にdmarc入れてもメールアドレスの確認をしない人が多いので効果は限定的。教育を含めた複合的な対策が重要。
人間が一番のセキュリティホールってのは昔からの常識では。職場の元先輩はクソみたいなパスワード使ってたし、意識高い系ITベンチャーのはてなも振り込め詐欺に引っ掛かったしね//一番弱いとこ狙われるんだよ
人間が一番のセキュリティホールなのは株式会社はてなが一番証明してるから。
“攻撃側はAIを駆使して、もっともらしい詐欺メールを作成する手口を巧妙化させている。ランサムウェア被害を経験した企業の65%は、AIのために攻撃の実効性が高まったと回答した。”