مكافحة هجمات اختراق البريد الإلكتروني للأعمال (BEC) المدعومة بالذكاء الاصطناعي

دربنا حلنا الأمني للتدريب على اكتشاف رسائل البريد الإلكتروني لاختراق البريد الإلكتروني للأعمال (BEC) التي يتم إنشاؤها بواسطة النماذج اللغوية الكبيرة.

مكافحة هجمات اختراق البريد الإلكتروني للأعمال (BEC) المدعومة بالذكاء الاصطناعي

لم يعد سرًا أن مجرمي الإنترنت أصبحوا في الآونة الأخيرة يستغلون النماذج اللغوية الكبيرة لتحسين عملياتهم. ونتيجة لذلك، شهدت حملات التصيد الاحتيالي والبرمجيات الضارة التي تستهدف المؤسسات تحسنًا ملحوظًا في جودتها. وأصبحت رسائل البريد الإلكتروني هذه تحتوي على أخطاء واضحة أقل، وأصبح أسلوبها يحاكي المراسلات التجارية المشروعة بدقة شديدة. ومع ذلك، تبقى لطرق نشر هذه الحملات علامة كاشفة دومًا: المحاولة الصريحة لسرقة بيانات الاعتماد أو تنفيذ برمجيات ضارة. أما هجمات اختراق البريد الإلكتروني للأعمال (BEC)، فتعد تحديًا أكبر بكثير.

تعتمد هجمات اختراق البريد الإلكتروني للأعمال عادةً وبشكل كامل على الهندسة الاجتماعية، حيث تخدع الموظف الشرعي بفاعلية لتنفيذ طلبات المهاجمين. وقد شهدت هذه الهجمات أيضًا تحسنًا جوهريًا في جودتها منذ ظهور النماذج اللغوية الكبيرة. وإذا نجحت تكتيكات المحتالين — كأن ينجحوا مثلاً في إقناع موظف بتحويل أموال إلى حساب طرف ثالث بدلاً من حساب المقاول — فقد تفقد الشركة مبالغ طائلة في لحظة. ولهذا السبب بالتحديد، قمنا بتطوير تقنية متخصصة لاكتشاف رسائل البريد الإلكتروني لاختراق البريد الإلكتروني للأعمال التي يتم إنشاؤها بوساطة الذكاء الاصطناعي.

مثال على رسالة بريد إلكتروني لاختراق البريد الإلكتروني للأعمال تم إنشاؤها بواسطة نموذج لغة كبير.

مثال على رسالة بريد إلكتروني لاختراق البريد الإلكتروني للأعمال تم إنشاؤها بواسطة نموذج لغة كبير.

كيف تعمل تكنولوچيا اكتشاف اختراق البريد الإلكتروني للأعمال الذي يتم إنشاؤها بواسطة الذكاء الاصطناعي

دون الخوض في التفاصيل التقنية المعقدة، إليكم شرحًا لآلية عمل هذه التكنولوجيا الجديدة. وكما تعلمون، فإن النماذج اللغوية الكبيرة لا تصوغ النصوص بالطريقة التي يتبعها البشر؛ بل تتنبأ بالكلمات الأكثر ملاءمة للمهمة المحددة في المطالبة. علاوة على ذلك، يميل مجرمو الإنترنت عادةً إلى اختيار الطريق الأسهل: بدلاً من إعادة اختراع العجلة، يعتمدون على أحدث نماذج الذكاء الاصطناعي وأكثرها انتشارًا واستخدامًا.

نظرًا لأن الهدف الذي يسعى إليه المهاجمون بات واضحًا، فبإمكاننا استخراج العبارات المفتاحية الخاصة بهجمات اختراق البريد الإلكتروني للأعمال من النص. بالإضافة إلى ذلك، أصبحت لدينا القدرة على تحديد ما إذا كان النص قد أُنشئ بوساطة الآلة. وتُشكل هذه المؤشرات حجر الزاوية في تكنولوجيا الاكتشاف الخاصة بنا. ونتيجة لذلك، بات بمقدور حلنا الأمني الآن التعرف على محاولات هجمات اختراق البريد الإلكتروني للأعمال وحظرها في مرحلتها الأولى، قبل أن تتاح للمهاجم أي فرصة لتضليل الموظف. وتدعم هذه التكنولوجيا حاليًا اكتشاف رسائل اختراق البريد الإلكتروني للأعمال التي يتم إنشاؤها بالذكاء الاصطناعي باللغات الإنجليزية والروسية والألمانية والفرنسية والإيطالية والإسبانية والبرتغالية والتركية.

أي حلولنا تتضمن تكنولوجيا هجمات اختراق البريد الإلكتروني للأعمال التي يتم إنشاؤها بالذكاء الاصطناعي؟

تتضمن مجموعة حلول أمان الشركات الخاصة بنا Kaspersky Security for Mail Server، والذي يتضمن Kaspersky Secure Mail Gateway. وتعد بوابة البريد الإلكتروني الآمنة المكان الذي يتم فيه تنفيذ التكنولوچيا الخاصة بنا لاكتشاف اختراق البريد الإلكتروني للأعمال بالذكاء الاصطناعي. وللتوضيح بدقة، تتوفر هذه الميزة ضمن ترخيص KSMS Plus عقب تحديث KSMG 3.1 الأخير. تفضل بزيارة صفحة الرسمية لحل Kaspersky Secure Mail Serverلمعرفة المزيد عن حول حلول أمان البريد الإلكتروني والميزات التي تمت إضافتها في آخر تحديث.

النصائح

برمجيات تنقيب مخفية بداخل جووجل بلاي ستور!

عندما يصبح جهازك بطىء، يلوم العديد من المستخدمين البرمجيات الخبيثة والفيروسات. ولكن عندما يصبح هاتفك الذكي بطيء عادة ما تلوم البطارية او نظام التشغيل وعندها تريد شراء هاتف جديد! وربما يكون سبب هذه المشكلة شيء اخر تماماً!  برمجيات التنقيب المخفية!