

钓鱼攻击激增 1200%,AI 驱动钓鱼、凭据滥用与智能勒索软件带来新挑战
AI 是一把双刃剑。它在帮助企业提升效率的同时,也正被攻击者用来发动更精准、更自动化的网络攻击。面对这一变化,企业需要主动保护核心数据,采用现代备份解决方案,并落实 3-2-1-1-0 备份策略。
AI 驱动攻击,正从例外变成常态
AI 驱动的网络攻击已不再罕见,而是逐渐成为常态。由于 AI 具备自适应和自学习能力,它可以加快勒索软件攻击速度,例如生成钓鱼邮件,甚至注入恶意代码或提示词。
AI 钓鱼:没有错字,反而更难识破
传统钓鱼攻击往往依靠拼写错误、可疑语气来诱骗受害者,因此相对容易识别。但 AI 驱动的钓鱼攻击利用机器学习、生成式 AI 和自动化,攻击能力大幅提升。它能从公司网站、LinkedIn 个人资料、社交媒体等渠道抓取信息,生成针对特定个人的个性化邮件,而且内容几乎没有错误,看起来非常真实。
更棘手的是,AI 钓鱼可以绕过邮件过滤器、关键词检测甚至安全规则,并在攻击过程中不断调整策略。比如,每封消息都可能针对个人定制,连发送给不同收件人的恶意链接也会被修改。AI 还能使用对话式语气,让诈骗信息听起来不那么可疑。
凭据滥用:AI 会猜密码,也会模仿员工
在 AI 助力的凭据滥用场景中,有效登录凭据可以被自动发现。过去,攻击者需要猜测、窃取或滥用登录信息,才能尝试进入公司系统。如今,AI 擅长学习和预测,可以猜测密码、识别模式,甚至掌握特定地区的密码习惯。这意味着,AI 能预测密码变体,并在登录失败时实时调整策略。
AI 还能根据攻击者提供的数据预测企业行为模式,模仿员工在特定时间、从特定地点、以可预测方式登录,从而绕过企业基于异常的防御机制。一旦 AI 进入系统,它可能提升权限,访问本不应被允许访问的系统,进而导致数据外泄,甚至部署勒索软件。
智能勒索软件:先潜伏,再选择时机下手
智能勒索软件更难被发现。它可能先保持休眠,观察环境,识别关键系统,并逐步削弱防御,而不是一落地就加密所有数据并索要赎金。
某些勒索软件变种甚至能在检测到分析工具时自我禁用。它们可以对窃取的数据进行分类,判断哪些目标可能对公司造成重大损害,并选择合适时机发动攻击,例如假期或其他重大事件期间。
AI 驱动攻击带来的威胁非常现实,不仅会增加数据丢失风险,还可能严重影响业务连续性。因此,企业必须部署强大的数据保护方案,确保数据副本安全保存,并在需要时顺利恢复。
抵御 AI 攻击,需要的不只是备份
随着 AI 持续演进,企业必须保持防御能力,维护多个备份副本,并借助先进安全技术提升数据韧性。
企业需要采用具备网络韧性的数据保护方案,能够隔离数据并威慑威胁行为者。同时,多层防护体系应遵循 3-2-1-1-0 备份策略,确保多份备份副本分别存储在不同介质和安全的隔离位置,使数据不可触碰,并实现可靠恢复。
作为集成备份设备,Synology ActiveProtect 内置预配置硬件和 ActiveProtect Manager 操作系统,可帮助企业简化数据保护、自动执行备份、快速恢复数据,并通过内置不可变性、离线备份、访问控制等高级安全功能保护数据。
基于角色的访问控制同样关键。企业应遵循最小权限原则,只让员工访问工作中必需的系统,限制能够接触关键数据的人数,并设置访问控制,确保只有有限用户可以执行备份或恢复操作。
此外,企业还应定期测试备份,并制定灾难恢复策略。ActiveProtect 内置虚拟机管理程序,可用于灾难恢复测试,确保突发数据丢失时能够恢复干净的备份副本。
面对 AI 驱动的网络攻击,企业需要的是具备韧性、强大且多层的数据保护解决方案,以降低停机时间,并争取在几分钟内而非数小时内恢复数据。
Search from here