Microsoft отследила фишинговую кампанию с 1 млн писем за 3 дня, созданную с помощью ИИ

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
В прошлом месяце исследователи Microsoft отследили фишинговую кампанию, в ходе которой неустановленный злоумышленник разослал более миллиона писем за три дня. Письма были нацелены на отделы кредиторской задолженности и слегка персонализированы реальными именами руководителей, вероятно, с помощью ИИ. Кампания выдавала себя за ServiceNow и использовала поддельные цепочки писем для убедительности.
Ключевые факты
- Исследователи Microsoft отследили фишинговую кампанию, в ходе которой неустановленный злоумышленник разослал более миллиона писем за три дня.
- Письма выдавали себя за ServiceNow и утверждали, что компании должны чуть менее 50 000 долларов за годовую подписку.
- Злоумышленники определяли генеральных директоров, финансовых директоров и президентов организаций-жертв и вставляли их имена в подписи писем.
- Мериум Халид, директор по ИИ и автоматизации Barracuda Networks, заявила, что ИИ может собирать информацию об организации-жертве за считанные минуты.
Механика кампании
Фишинговые письма утверждали, что компании жертв должны чуть менее 50 000 долларов компании ServiceNow за годовую подписку. Приложенные счета содержали правдоподобные позиции и некруглые суммы, а визуальное оформление соответствовало бренду выдаваемой компании. Злоумышленники оборачивали каждое письмо и счет в поддельную цепочку переписки между руководителем компании-жертвы и президентом ServiceNow. Поддельная цепочка показывала, как руководитель просит ServiceNow переслать счет напрямую жертве в финансовый отдел.
Персонализация с помощью ИИ
Microsoft обнаружила признаки того, что злоумышленник использовал ИИ для персонализации шаблона письма под конкретных жертв. Мериум Халид из Barracuda Networks заявила, что ИИ может быстро обрабатывать публичную информацию, такую как веб-сайты компаний, данные руководителей и пресс-релизы. Халид добавила, что злоумышленники могут создавать несколько процессов на основе ИИ для сбора информации, генерации персонализированного контента и создания шаблонов.