Интересный доклад про фишинг зачитал Дмитрий Царев, руководитель управления облачных решений кибербезопасности BI.ZONE.
Эксперт отметил, что фишинг стало сложнее определять и фильтровать из-за использования ИИ для повышения правдоподобности рассылок, использование легитимных доменов и других методов, позволяющих маскировать письма под легитимные. При этом самого фишинга стало меньше, если верить графикам. Ушли в качество.
В компании решили создавать цифровые профили пользователей, чтобы в рамках BI.ZONE Mail Security сменить подход к детекции писем и научиться находить эти скрытые письма. Система анализирует поведение пользователя, вплоть до активности рассылок и захода по часам, и по risk score решает, обратить внимание на этот ящик или нет. То есть аномальное поведение даже без каких-то подозрительных ссылок и файлов само по себе становится триггером.
В целом у risk score есть показатели, которые могут побудить систему пристально наблюдать за ящиком все время, а не только при аномальном поведении. То есть если подписаны на кучу рассылок и получаете много вложений — вы в повышенной группе риска, а значит надо присмотреться.
Еще есть учебный фишинг, и провалы в проверке негативно влияют на этот своеобразный внутренний рейтинг пользователя.
Получается, что в очередной раз подчеркивается важность превентивного подхода к защите, который многие компании в РФ начинают активно практиковать.
MAX | 💬 TG | 💙 VK |🔗Сайт🎁 Розыгрыш для Boost-еров + TG
В этом посте были ссылки, но мы их удалили по правилам Сетки