Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Stopping Advanced Email Threats in the Age of AI

Télécharger les ressources

À propos de cette session

Ryan Sinclair, ingénieur commercial chez Abnormal Security, soutient que le courriel reste le moyen le plus facile d'atteindre les utilisateurs, et que l'IA générative élimine les fautes que la sensibilisation apprend à repérer. Il montre comment ChatGPT peut rédiger un courriel convaincant de changement de dépôt direct à partir d'un fil détourné, puis présente de vraies attaques générées par IA qu'Abnormal a bloquées : usurpation de Meta for Business, courriel texte seul de changement de dépôt, fraude à la facture partiellement écrite par IA, en expliquant les signaux utilisés pour chacune, comme un domaine d'expéditeur qui ne correspond pas ou un sujet inhabituel pour l'utilisateur. Il avance que les passerelles basées sur signatures et liens laissent passer les attaques en texte seul, et décrit l'approche d'Abnormal : se brancher sur Microsoft 365 ou Google Workspace par API pour établir une base de communication normale par utilisateur, puis signaler les écarts, dont les faux DocuSign, l'usurpation de nom de dirigeants, la compromission de courriel fournisseur, la prise de contrôle de compte et l'hameçonnage par code QR. Une courte période de questions confirme que les modèles sont construits par utilisateur, non à l'échelle de l'organisation.

The widespread adoption of generative AI meant increased productivity for employees, but also for bad actors. They can now create sophisticated email attacks at scale—void of typos and grammatical errors that have become a key indicator of attack. That means credential phishing and BEC attacks are only going to increase in volume and severity. So how do you defend against this threat? Join this session to hear how generative AI is changing the threat landscape, what AI-generated attacks look like, and how you can use “good AI“ to prevent “bad AI“ from harming your organization.

À retenir

  • Cesser d'entraîner les utilisateurs à repérer les fautes d'orthographe et de grammaire comme signal d'alarme; l'IA générative élimine ces indices des courriels d'hameçonnage et de fraude au président.
  • Considérer les courriels en texte seul, sans lien ni pièce jointe, comme un vrai angle mort, car les passerelles basées sur le renseignement de menace ou les signatures n'ont rien à vérifier.
  • Surveiller l'usurpation de nom d'affichage qui inverse le nom de l'expéditeur et l'objet du courriel pour contourner les règles anti-usurpation des dirigeants basées sur des noms connus.
  • Établir des références comportementales par utilisateur (avec qui la personne échange, les sujets abordés, la géographie d'envoi habituelle des fournisseurs) plutôt qu'une politique unique pour toute l'organisation, car la finance et la TI reçoivent un trafic normal très différent.
  • Considérer les courriels à code QR et les pages d'hameçonnage à redirections multiples (CAPTCHA, formulaires hébergés) comme des techniques d'évasion conçues pour empêcher les passerelles de suivre le lien jusqu'à sa destination finale.

Conférenciers

Ryan Sinclair
Ryan Sinclair
Sales Engineer · Abnormal Security
Ryan Sinclair is a seasoned cybersecurity expert with 12+ years of experience, who transitioned from a law firm analyst to a leading professional in the field. With expertise from Symantec, Palo Alto Networks, CrowdStrike, and currently, Abnormal… Lire la suiteRéduire

Ryan Sinclair is a seasoned cybersecurity expert with 12+ years of experience, who transitioned from a law firm analyst to a leading professional in the field. With expertise from Symantec, Palo Alto Networks, CrowdStrike, and currently, Abnormal Security, Ryan specializes in strategic guidance and technical expertise, empowering audiences to enhance their security strategies.

Ressources

Mots-clés

Autres sessions GoSec 2024

Aussi de Ryan Sinclair

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.