Ta strona używa plików cookies, aby zapewnić najlepszą jakość korzystania z naszego serwisu oraz do celów analitycznych. Klikając "Akceptuję", wyrażasz zgodę na używanie wszystkich plików cookies. Możesz również odrzucić zgodę, co spowoduje zablokowanie plików cookies analitycznych. Więcej informacji znajdziesz w naszej Polityce Prywatności.
Microsoft: marki AI stają się przynętą w kampaniach phishingowych
Cyberprzestępcy podszywają się pod popularne platformy i narzędzia AI, aby zwiększyć wiarygodność wiadomości.
Jedna kampania związana z ChatGPT wysyłała do 100 tysięcy wiadomości dziennie i próbowała wyłudzać dane płatnicze.
Microsoft Defender łączy sygnały z poczty, tożsamości, urządzeń i aplikacji SaaS, aby wykrywać cały łańcuch ataku.
Według Microsoftu funkcja attack disruption ogranicza miesięcznie ponad 81 tysięcy przejętych kont i ponad 45 tysięcy ataków AiTM.
Sponsorowane
Odkryj rewolucyjną metodę nauki języków
Sprawdź jak w 30 dni opanować podstawy dowolnego języka obcego bez wychodzenia z domu.
Popularność sztucznej inteligencji daje cyberprzestępcom nowy sposób budowania wiarygodnych przynęt. Microsoft Threat Intelligence opisuje kampanie, w których napastnicy podszywają się pod ChatGPT, Microsoft Copilot, DeepSeek i Claude. Wykorzystują przy tym phishing, złośliwe reklamy oraz wieloetapowe przekierowania, aby nakłonić użytkownika do ujawnienia danych, pobrania pliku albo wykonania czynności związanej z logowaniem. Nie oznacza to przejęcia którejkolwiek z wymienionych usług. Chodzi o wykorzystanie zaufania, jakie użytkownicy wiążą z rozpoznawalnymi markami i nowymi funkcjami AI.
AI jako nowa warstwa starej socjotechniki
Według Microsoftu mechanizm tych kampanii jest dobrze znany. Wiadomość ma wywołać poczucie pilności, wzbudzić ciekawość albo odwołać się do czegoś, co odbiorca już kojarzy. Wcześniej podobną rolę pełniły fałszywe faktury, powiadomienia o przesyłkach lub komunikaty o blokadzie konta. Dziś ich odpowiednikami mogą być informacje o premierze nowego modelu, zmianie zasad korzystania z asystenta, aktualizacji płatności albo dodatku obiecującego usprawnienie codziennej pracy. Zmienił się temat wiadomości, ale nie podstawowa metoda obniżania czujności odbiorcy.
W jednej z opisanych kampanii wiadomości związane z ChatGPT zachęcały do aktualizacji danych płatniczych dla planu ChatGPT Plus. Kampania mogła wysyłać do 100 tysięcy wiadomości w ciągu jednej doby i była nastawiona na kradzież danych osobowych oraz informacji o kartach.
Microsoft wskazuje, że wśród obserwowanych kampanii znalazły się fałszywe komunikaty dotyczące narzędzi AI, wyszukiwania oraz pobierania oprogramowania.
Broker początkowego dostępu śledzony jako Storm-3075 wykorzystywał złośliwe reklamy związane z AI do dystrybucji ładunków dla wielu innych podmiotów.
Słownik artykułu
Pojęcia, które warto znać
Krótkie objaśnienia terminów występujących w tekście. Każde hasło prowadzi do szerszej definicji i przykładów użycia.
Napastnicy łączą przynętę z przekierowaniami i tymczasową infrastrukturą, dlatego pojedyncze zdarzenie może wyglądać niegroźnie, choć jest częścią większego ataku.
Atak zaczyna się od wiadomości, ale nie kończy w skrzynce
Opisane kampanie pokazują, dlaczego analiza pojedynczych powierzchni nie wystarcza. Wiadomość może zawierać odnośnik, który w chwili dostarczenia wygląda nieszkodliwie, a później prowadzi do fałszywej strony logowania lub szkodliwego pobrania. Inny scenariusz może wykorzystywać załącznik przedstawiany jako instalator nowej wtyczki AI. Po kliknięciu lub otwarciu pliku incydent może przenieść się z poczty do systemu tożsamości, urządzenia końcowego albo danych organizacji. Jeśli każde z tych zdarzeń jest oceniane osobno, zespół obrony może nie zobaczyć ciągłości ataku.
Microsoft opisuje, że Defender ma reagować na zagrożenie jeszcze przed wejściem użytkownika w interakcję z przynętą. Polityki ochrony przed phishingiem mogą uwzględniać podszywanie się pod użytkowników i domeny, wiadomości od nowych nadawców, sygnały związane z historią korespondencji oraz inne cechy podejrzanego nadawcy. Safe Links skanuje odnośniki w trakcie przepływu poczty, a także sprawdza je ponownie w chwili kliknięcia w wiadomości e-mail, Microsoft Teams lub obsługiwanych aplikacjach Microsoft 365. Ma to znaczenie w kampaniach, w których adres zmienia zachowanie po dostarczeniu wiadomości albo prowadzi przez kilka kolejnych stron.
W przypadku plików Microsoft wskazuje na rolę Safe Attachments. Załącznik może zostać przeanalizowany w wirtualnym środowisku przed dostarczeniem, jeśli organizacja ma odpowiednio skonfigurowane zasady. Dotyczy to między innymi fałszywych instalatorów, szkodliwych pobrań i uzbrojonych dokumentów. Jeżeli zagrożenie zostanie rozpoznane dopiero po dostarczeniu wiadomości, funkcje filtrowania po dostarczeniu mogą pomóc usunąć złośliwą treść ze skrzynek i skrócić czas ekspozycji użytkowników.
Korelacja sygnałów ma pokazać cały łańcuch ataku
Obrona nie powinna kończyć się na sprawdzeniu, czy konkretna wiadomość została zablokowana. Gdy użytkownik kliknie odnośnik, pobierze plik lub rozpocznie nietypowy proces logowania, ważne staje się połączenie danych z różnych części środowiska. Microsoft opisuje korelowanie sygnałów z poczty i narzędzi współpracy, urządzeń końcowych, systemów tożsamości oraz aplikacji SaaS. Dzięki temu analityk może sprawdzić, czy ta sama przynęta doprowadziła do kliknięcia, pobrania, ryzykownego logowania lub aktywności na urządzeniu.
Takie podejście ma znaczenie szczególnie w atakach biznesowych, w których celem nie jest tylko wyłudzenie jednego hasła. Przejęte konto może stać się punktem wejścia do kolejnych zasobów, a napastnik może próbować utrzymać dostęp, zmienić ustawienia skrzynki lub dotrzeć do danych. Z perspektywy zespołu bezpieczeństwa pojedynczy link, logowanie i zdarzenie na urządzeniu mogą być osobnymi alertami. Ich połączenie pozwala ocenić, czy są elementami jednej kampanii i czy konieczne jest szybkie ograniczenie dostępu.
Microsoft pokazuje przykład automatycznego przerwania ataku
Gdy atak wychodzi poza skrzynkę pocztową, Microsoft Defender ma przechodzić od wykrywania do aktywnego ograniczania skutków. Wbudowana funkcja attack disruption może czasowo objąć ochroną przejęty zasób, aby utrudnić dalsze przemieszczanie się napastnika w środowisku, podczas gdy zespół bezpieczeństwa prowadzi analizę i usuwa przyczynę incydentu. Według danych przywołanych przez Microsoft funkcja ta obejmuje miesięcznie ponad 81 tysięcy przejętych kont użytkowników i przerywa ponad 45 tysięcy ataków AiTM.
W jednym z opisanych przypadków Defender przerwał atak typu business email compromise w ciągu czterech minut od pojawienia się pierwszej aktywności. Użytkownik otrzymał przekonującą przynętę dotyczącą udostępniania dokumentu i rozpoczął prawidłowy proces logowania za pomocą kodu urządzenia. Microsoft podaje, że system rozpoznał ten proces oraz późniejsze działania jako podejrzane, a następnie połączył sygnały z tożsamości i poczty. Atak został przerwany, zanim napastnik zdołał utrzymać dostęp, utworzyć reguły w skrzynce lub przeprowadzić oszustwo związane z wypłatami. Firma zaznacza, że czas reakcji zależy od scenariusza, ale ten przypadek ma pokazywać znaczenie automatycznego ograniczania ataku.
Kampanie wykorzystujące marki AI należy oceniać jako element szerszego łańcucha, a nie wyłącznie jako problem wiadomości e-mail.
Ochrona powinna obejmować nadawcę, odnośnik, załącznik, proces logowania, urządzenie i późniejszą aktywność na koncie.
Szczególnej uwagi wymagają wiadomości odwołujące się do pilnej aktualizacji, nowej funkcji, zmiany zasad lub płatności za narzędzie AI.
Po wykryciu podejrzanego zdarzenia liczy się nie tylko identyfikacja zagrożenia, lecz także szybkie ograniczenie dostępu i zebranie powiązanych sygnałów.
Marka AI jest przynętą, nie nową kategorią ataku
Wnioski z analizy Microsoftu wykraczają poza konkretne marki i kampanie. Narzędzia AI są dziś źródłem zainteresowania, oczekiwań i poczucia pilności, dlatego mogą zwiększać skuteczność znanych technik socjotechnicznych. Organizacje nie muszą traktować każdej nowej przynęty jako całkowicie nowej klasy ryzyka. Powinny natomiast sprawdzać, czy ich ochrona łączy zapobieganie, wykrywanie, analizę i reakcję na całej ścieżce ataku. W takim modelu fałszywy komunikat o Copilocie lub innym asystencie jest trudniejszy do dostarczenia, trudniejszy do uznania za wiarygodny i trudniejszy do przekształcenia w szersze przejęcie konta lub urządzenia.