Lühidalt: Ründajad kasutavad tehnilise turvaaugu ärakasutamise asemel tehisintellekti abil tehtud kõnesid ja sotsiaalset manipuleerimist, et tuua pahavara advokaadibüroodesse.
Rünnakukampaania sihib Saksa advokaadibüroosid ning ühendab endas tehisintellekti abil genereeritud telefonikõned, varastatud identiteedid ja mitmeetapilise pahavara — ilma ühtki tehnilist turvaauku ära kasutamata. Rünnak paljastab klassikaliste tuvastusmehhanismide nõrkused.
Kampaania on suunatud spetsiifiliselt Saksa advokaadibüroode vastu ning tugineb mitmeetapilisele taktikale: tehisintellekti abil tehtud telefonikõnedele, mis jäljendavad õiguspäraste äripartnerite või tuttavate identiteeti, ning nende kombineerimisele pahavara saatmisega manuste kaudu. Ründajad ei kasuta ära ühtegi CVE-d ega muud tehnilist haavatavust — nad tuginevad täielikult sotsiaalinsenerile.
Kahju ei teki paikamata süsteemide tõttu, vaid inimlike otsuste tagajärjel: töötajad saavad usutavalt kõlava kõne, tõmmatakse vestlusesse ning seejärel saadetakse neile e-kiri näiliselt kahjutute failidega. Klassikalised turvatööriistad, mis tuginevad ärakasutamise signatuuridele, kahtlastele URL-idele või teadaolevatele pahavara räsidele, ei tuvasta neid rünnakuid üldse või avastavad need liiga hilja.
See on infoturbejuhtidele (CISO) eriline väljakutse: pelgalt tehnilistest kontrollmehhanismidest ei piisa. Selle asemel on vaja teadlikkuse koolitust, ootamatult saabunud päringute jaoks kehtestatud kontrolliprotokolle ning ebatavaliste suhtlusmustrite kontrollimist. Telefonikõned tuleks enne päringutele reageerimist kinnitada, helistades tagasi teadaolevale numbrile. Väliste kontaktide manustega e-kirjad nõuavad saatja täiendavat kontrollimist.
Allikas: www.security-insider.de · Avaldatud 22. juuli 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.