Gartner标志

Gartner最新调查显示,41%的首席信息安全官(CISO)在过去12个月内,至少遭遇过一次利用深度伪造语音实施的社会工程攻击;另有36%的受访者表示,曾在视频通话中遇到同类攻击。

这项调查于今年3月至5月进行,受访对象为297名CISO或同级网络安全高管。Gartner表示,AI不仅提高了社会工程攻击的发生频率,也显著增强了攻击的个性化程度和迷惑性,使传统识别线索变得越来越不可靠。

Gartner董事分析师Craig Porter指出,攻击者正在将邮件钓鱼、企业邮箱入侵(BEC)、合成媒体以及已掌握的个人信息结合起来,发起多渠道攻击。他表示,未来大多数攻击仍将围绕用户环节、被盗凭证、薄弱的账户恢复流程以及传统技术手法展开。面对AI驱动的社会工程威胁,CISO需要以评估身份与访问风险时同样系统化的方法加以应对。

从其他攻击类型看,79%的受访CISO表示,过去12个月内至少遭遇过一次邮件钓鱼、定向钓鱼或企业邮箱入侵事件;58%的受访者则表示,曾遇到过语音钓鱼(vishing)或短信钓鱼(smishing)。

Gartner认为,要更有效地应对持续演进的AI驱动社会工程攻击,企业应重点推进三方面工作。

首先,企业应将传统的标准化安全培训,转向“适应性安全行为与文化”项目。与其单纯要求员工识别真假信息,不如把针对关键请求执行安全核验流程,固化为组织的基础行为规范。

无论请求来自电子邮件、语音、视频、协作工具还是AI应用,企业都应要求员工和审批人员在面对高风险请求时先暂停处理,完成核验后再上报。同时,还应通过演练检验与AI相关可疑迹象的核验和上报流程,确保相关机制能够顺畅运转。

其次,企业需要强化针对冒充攻击的身份验证和账户恢复机制。对于账户恢复、特权访问、支付审批等关键流程,应通过防钓鱼认证、基于风险的身份控制以及可信渠道加以保护,并建立相应控制措施,以便在正常登录或密码重置之后,仍能识别身份信息被滥用的情况。

第三,企业还应完善面向AI媒介威胁的检测与响应机制。具体而言,可将可疑联系记录和冒充举报信息,与账户恢复记录、新设备登录、权限变更以及交易记录联动分析,以提升威胁发现能力;同时更新事件响应手册,覆盖多模态冒充、被操纵的AI建议、遭入侵或被滥用的AI代理,以及越权运行的代理等情形。

关键词

#Gartner #CISO #深度伪造 #社会工程攻击 #语音钓鱼 #视频通话 #邮件钓鱼 #企业邮箱入侵 #身份验证 #事件响应
版权所有 © DigitalToday。未经授权禁止转载或传播。