Generatiivinen tekoäly tekee tietojenkalastelusta yhä tehokkaampaa. 9Jopa 98-99 prosenttia phishing-viesteistä tulee sähköpostitse, sanoo Check Pointin tietoturva-asiantuntija Jarno Ahlström. Tämä tarkoittaa, ettei meiliboksissaan kannattaisi oikeastaan klikata mitään tuntematonta.

- Sähköpostin osuus puhtaan phishingin välityskanavana on tällä hetkellä tuota luokkaa. Jos katsotaan phishingiä hyökkäysten näkökulmasta, niin useat tutkimukset sanovat, että yli 90 prosenttia kaikista kyberhyökkäyksistä alkaa kalasteluviestillä, Ahlström muistuttaa.

Tietojenkalastelussa generatiivinen tekoäly ja suuret LLM-kielimallit ovat oikeastaan mullistaneet markkinan. Usein rikolliset käyttävät avoimia malleja. Tiedetään tapauksista, joissa Metan Llama-variantteja on käytetty rikollisten toimesta, mutta Ahlström ei halua nostaa mitään yksittäistä mallia tikun nokkaan.

- Maksuttomuus tai hyvin halpa hinta ovat tietysti aina houkuttelevampia kuin yritetään maksimoida tuottoja. Mutta ihan yhtä lailla tässä voidaan hyödyntää suljettuja malleja. Niihin rakennettuja suojausmekanismeja on mahdollista kiertää. Tarkoitushan on, että näitä ei käyttäjäkään erottaisi täysin normaalista ja asianmukaisesta viestinnästä.

Avoin LLM-malli sopii kalasteluviestin paikallistamiseen aivan mainiosti. - Jos phishing-viesti ajatellaan ihan vain viestinä, ei mallia tarvitse edes sen kummemmin kräkätä lokalisointia ajatellen. Yksittäisten lauseiden kääntäminen on varsin helppoa ja hankala erottaa asiallisesta viestinnästä.

Ahlström kertoo kuvaavan esimerkin. Hän pyysi englanniksi ChatGPT:n tuoreinta versiota muotoilemaan suomenkielisen sähköpostin, jossa kehotetaan kollegaa katsomaan nopeasti mukana seuraava PDF-tiedosto läpi. - ChatGPT loi nätisti otsikkoa myöden sopivan sähköpostin.

Tietojenkalastelun lisäksi tänä vuonna on nähty kasvava määrä QR-huijauksia, myös meillä Suomessa. Tampereen kaupungin liikennelaitoksen nimissä lähetettiin 25 tuhannelle uuden ratikan reitillä asuvalle kirje, johon painettua QR-koodia klikattiin 20 kertaa. Määrä ei tunnu suurelta, mutta verkkorikollisuus perustuukin valtavaan volyymiin.

Iso ongelma on se, että haavoittuvuuksia hyödynnetään yhä nopeammin. Viime vuonna kesti tilastojen mukaan 35 päivää, kun raportoituun haavoittuvuuteen oli olemassa sitä hyödyntävä haittaohjelma, nyt aikajänne on enää viisi päivää.

- Tämä kertoo siitä, että hyökkääjillä on uusia, tehokkaampia keinoja päästä käsiksi haavoittuvuuksiin ja toki automaatio on tässä suuressa osassa myös, Ahlström päättää.

ETNtv

Watch ECF videos

Korteilla vauhtia IoT-kehitykseen

Sulautetun laitteen kehitys onnistuu useimmiten helpoiten valmiiden moduulien avulla. Nykyään niitä saa myös tehokkailla Apollo Lake -sarjan prosessoreilla varustettuna.

Lue lisää...

Suomen suurin valtti kybersodassa on luottamus

Teknologia19 – Aalto-yliopiston kyberturvallisuusprofessori Jarno Limnéll uskoo, että luotettavuudesta voi tulla suomalaisten yritysten suurin myyntivaltti tulevaisuudessa. – Tärkein kysymys on tulevaisuudessa, kehen ja mihin voimme luottaa. Luottamuksesta on tulossa hyvin arvokas aineeton pääoma yrityksille, Limnéll sanoi eilen messukeskuksessa.

Lue lisää...

LATEST NEWS

NEW PRODUCTS

 

NEWSFLASH

 SPONSORS

 

congatec is a rapidly growing technology company focusing on embedded and edge computing products and services. The high-performance computer modules are used in a wide range of applications and devices in industrial automation, medical technology, robotics, telecommunications and many other verticals.

CVG Convergens is an ICT services company specialized in embedded systems, smart connected products and ICT systems and processes for SME businesses. Our mission is to help our clients, our team, and the society to improve and thrive by providing reliable and sustainable solutions, services, and products by creative and efficient application of technology.

 

ADLINK Technology leads edge computing, the catalyst for a world powered by artificial intelligence. We manufacture edge hardware and develop edge software for embedded, distributed and intelligent computing - from powering medical PCs in the intensive care unit to building the world’s first high-speed autonomous race car - more than 1600 customers around the world trust ADLINK for mission-critical success.

 

 

Testhouse Nordic is the leading supplier of test and measurement products and solutions in the Nordic countries. We partner with world's most renowned suppliers. Through our expertise and strong relationships with our suppliers, we offer products and services that regularly exceed our customers’ expectations.

 

 

Mespek Oy is established 1989 and our focus is on industrial electronics and producing support services. The main product areas of Mespek are embedded modules, industrial computing, test&measurement modules and server management systems (KVM-switches).

 

BCC Solutions Oy is a Finnish company that, in addition to expert services, offers comprehensive equipment solutions for data transfer and telecommunication networks, as well as their analysis, testing and measurement. We broadly represent the industry's leading brands.

 

 

In cooperation with

 

 

 

and

 





ECF template