Skip to content

Tehisintellektil põhinev andmepüük muudab klassikalised tõkestusloendid mõjutuks

Lühidalt: Tehisintellekti abil loodud lühiajaline andmepüügi taristu jõuab klassikalistest tõkestusloenditest ette, mistõttu Push Security soovitab indikaatoripõhise kaitse asemel brauseripõhist ja tehnikakeskset tuvastust.

Ründajad kasutavad tehisintellekti, et üles ehitada andmepüügi taristut minutitega ja tööriistakomplekte pidevalt muuta. Push Security analüüsi kohaselt ei suuda domeeni- ja signatuuripõhised tõkestusloendid selle tempoga enam sammu pidada.

Push Security kirjeldab, kuidas generatiivsed tehisintellekti tööriistad automatiseerivad suures osas andmepüügilehtede, domeenide ja komplektide loomise. Ründajad saavad seeläbi taristu lühikese ajaga üles ja jälle maha ehitada: domeen registreeritakse ainult ühe kampaania või isegi üksikute ohvrite jaoks ning lastakse seejärel maha, enne kui see jõuab tõkestusloenditesse ja levitamisele. Ka andmepüügikomplekte ise muudetakse pidevalt, mistõttu signatuuripõhine tuvastus, mis tugineb teadaolevatele halbadele indikaatoritele, nagu domeenid, failiräsid või URL-i mustrid, ei anna tulemust.

Turvalisuse eest vastutavatele juhtidele tähendab see, et üks klassikaliste kaitsearhitektuuride keskseid elemente – teadaolevate pahatahtlike indikaatoritega ohuluure andmevood – kaotab struktuurselt reageerimiskiiruses. Kuna uus taristu tekib kiiremini, kui seda jõutakse tuvastada ja andmevoogudesse lisada, nihkub ajaaken, mille jooksul andmepüügileht on aktiivne, ent veel blokeerimata, süstemaatiliselt ründajate kasuks. Tõkestusloendid jäävad seega reaktiivseks ja kipuvad ohust maha jääma, sõltumata sellest, kui kiiresti andmevooge uuendatakse.

Push Security pooldab selle asemel tehnikapõhist tuvastust brauseri tasandil, mis ei keskendu teadaolevatele halbadele indikaatoritele, vaid andmepüügirünnakute tüüpilistele käitumismustritele ja tehnikatele – näiteks kasutajaandmete kinnipüüdmisele vormides, sisselogimislehtede jäljendamisele või kahtlastele ümbersuunamisahelatele. Sellised lähenemised peaksid toimima olenemata sellest, kas konkreetne domeen või komplekt on juba teada, ning mõjuma seeläbi ka äsja loodud, seni tundmatu andmepüügitaristu vastu.

Sellest tulenevalt on infoturbejuhtidel vajadus üle vaadata olemasolevad kaitsemeetmed, mis põhinevad peamiselt tõkestusloenditel ja signatuuridel, ning kavandada täiendavalt brauseri- või lõpp-punkti tasandi kontrollmehhanisme, mis tuvastavad ründetehnikaid, mitte üksikuid indikaatoreid. See puudutab eelkõige kasutajaandmete andmepüügi vastaseid kaitsemehhanisme, millel on identiteedi- ja juurdepääsuhalduse strateegiate raames üha kesksem roll.


Allikas: www.bleepingcomputer.com · Avaldatud 5. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: