Организациите продължават да инвестират в защитени имейл шлюзове (secure email gateways), многофакторна автентификация и защита на идентичността, но въпреки това фишингът, компрометирането на служебни имейли (BEC) и превземането на акаунти (ATO) остават сред най-устойчивите заплахи, пред които са изправени екипите по сигурността.
Утре, 8 юли, BleepingComputer ще бъде домакин на уебинар на живо, озаглавен "Спрете да преследвате предупреждения: Автоматизиране на имейл сигурността с поведенчески изкуствен интелект", представен от Дан Николаисен, мениджър решения в Abnormal AI, и Ерик Данекер, директор по киберзащита в Novant Health.
През последните няколко седмици BleepingComputer проучи как нападателите използват техники като фишинг с кодове за устройства (Device Code phishing), представяне под чужда самоличност на доверени изпращачи, компрометиране на служебни имейли и превземане на акаунти за заобикаляне на традиционния контрол на имейл сигурността.
Въпреки че тези атаки се различават по изпълнение, те споделят обща характеристика: те все повече разчитат на доверени самоличности, легитимни услуги и нормални бизнес комуникации, а не на очевиден зловреден софтуер или подозрителни прикачени файлове.
В резултат на това екипите по сигурността често са принудени ръчно да разследват подозрителни имейли, да валидират потребителската активност и да реагират, след като нападателите вече са получили достъп или са установили доверие в организацията.
Този уебинар ще изследва как поведенческият AI може да помогне на организациите да идентифицират необичайни модели на комуникация, да автоматизират разследванията и да ускорят усилията за реагиране в днешния развиващ се пейзаж на заплахите по имейл. Участниците ще чуят практически идеи от професионалисти по сигурността, които са внедрили поведенчески AI, за да намалят умората от предупреждения, да подобрят ефективността на разследванията и да укрепят защитата срещу сложни имейл атаки.
Остава един ден за резервиране на вашето място.
Уебинарът ще обхване:
- Как съвременните фишинг, BEC и ATO атаки заобикалят традиционните контроли за имейл сигурност
- Защо фишингът с кодове за устройства и представянето под чужда самоличност на доверени изпращачи продължават да успяват
- Оперативното въздействие на умората от предупреждения и ръчните разследвания
- Как поведенческият AI може да автоматизира процесите на откриване, разследване и коригиране
- Практически подходи за подобряване на времето за реакция и укрепване на имейл сигурността
Присъединете се към нас утре, за да научите как организациите могат да се защитават по-добре от днешните все по-сложни имейл заплахи. Регистрирайте се сега, за да осигурите своето място!