50%-os növekedés a múlt évben az adathalász csalások számában

Az AuthenticID, a digitális személyazonosság-hitelesítéssel foglalkozó vállalat jelentése szerint a vállalkozások közel fele (46%) az elmúlt évben növekedést észlelt a deepfake-technológia és a generatív mesterséges intelligencia által előidézett csalások számában, számolt be róla az ictglobal.hu.
Ezzel párhuzamosan az adathalász támadások száma 2024-ben 76%-kal emelkedett, és a kibertámadások több mint 90%-a pszichológiai manipuláción alapult. Ezek az adatok rávilágítanak a digitális fenyegetések egyre kifinomultabbá válására, valamint a hatékony biztonsági intézkedések szükségességére.
A jelentés kiemeli a munkahelyi csalások növekvő gyakoriságát is, különösen az alkalmazottak megszemélyesítését és a fiókok átvételét célozó eseteket.
„A munkaerővel és az alkalmazottakkal kapcsolatos csalások egyre gyakoribbá válnak, mivel a csalók az alkalmazotti identitás életciklusának különböző szakaszaiban próbálnak behatolni” – állítják a kutatók.
„A csalás bármikor előfordulhat egy alkalmazott foglalkoztatása során, és gyakran kombinálják a külső és belső fenyegetéseket.”
A rosszindulatú szereplők nagy mennyiségű ellopott személyes adatot, hamis identitásokat és mesterséges intelligenciát használnak fel, hogy meggyőzzék a munkaadókat valódiságukról, és hiteles, szakképzett munkavállalóként jelenjenek meg. Ha sikerül hozzáférést szerezniük a vállalati rendszerekhez, komoly pénzügyi károkat okozhatnak.
A jelentés szerint az alkalmazotti csalásokból eredő globális medián veszteség 2024-ben elérte a 145 000 dollárt (kb. 52 millió forintot), ezzel ez a csalásforma a világ legköltségesebb pénzügyi visszaélésévé vált. Ennek következtében a vállalatoknak elengedhetetlen, hogy hatékony személyazonosság-hitelesítési módszereket alkalmazzanak, és biztosítsák, hogy munkavállalóik valóban azok, akiknek mondják magukat.
A jelentés kiemeli továbbá, hogy a manipulációs technikák folyamatosan fejlődnek a mesterséges intelligencia térnyerésével, így az ilyen típusú kibertámadások egyre nagyobb kihívást jelentenek.
„A manipulációs támadások nem új jelenség, de most egy új korszakba lépünk: a magas szintű személyre szabás korszakába” – írják a kutatók.
„Ahogy az AI-eszközök fejlődnek, a rosszindulatú szereplők egyre valósághűbb emberi viselkedést, érzelmeket és tevékenységeket tudnak utánozni. Ez nemcsak hiteles személyek megszemélyesítését teszi lehetővé, hanem az áldozatok befolyásolását és megtévesztését is.”
A jelentés szerint a támadók egyre kifinomultabb eszközökkel és módszerekkel támogatják az ilyen jellegű csalásokat, és egyre ügyesebben képesek legitim személyek, szervezetek és hivatalos megkeresések látszatát kelteni. Ennek eredményeként a vállalatoknak és magánszemélyeknek is fokozott figyelemmel és fejlett védelmi stratégiákkal kell rendelkezniük ezeknek a fenyegetéseknek a kivédésére.
Indexkép: freepik
Forrás: ictglobal.hu