Aggiornamenti recenti Dicembre 4th, 2024 9:00 AM
Lug 17, 2023 Marina Londei Attacchi, In evidenza, Minacce, News, Phishing, RSS 0
Anche i cybercriminali stanno sfruttando la potenza dell’IA generativa per sviluppare tool e tattiche sempre più sofisticati. L’ultima dimostrazione di questa tendenza è WormGPT, uno strumento di IA generativa in grado di automatizzare l’esecuzione di attacchi BEC (Business Email Compromise).
Individuato dai ricercatori di SlashNext, il tool è stato creato come alternativa ai modelli GPT, pensato per supportare le attività criminali.
WormGPT è stato addestrato su dati relativi a malware e attacchi di vario genere per comporre email di phishing convincenti e senza errori. In un esempio riportato sul blog di SlashNext, i ricercatori hanno chiesto al di scrivere un’email da usare in un attacco BEC; il testo, hanno specificato i ricercatori, doveva essere diretto a un account manager da parte del CEO aziendale, e la richiesta era di pagare una fattura urgente.
Il testo generato dal tool è molto formale (fin troppo in alcuni passaggi), e viene sottolineata più volte l’urgenza del pagamento per spingere la vittima a procedere con l’operazione. La mail non presenta errori ortografici o grammaticali e potrebbe effettivamente trarre in inganno le persone meno attente.
WormGPT è molto simile a ChatGPT in termini di abilità, con la differenza che non ha limitazioni etiche ed è stato addestrato su dataset specifici. La grammatica impeccabile e la capacità di generare un testo allineato agli obiettivi degli attaccanti fa del tool un’arma molto pericolosa.
L’esperimento condiviso da SlashNext sottolinea l’importanza di rafforzare le proprie linee di difesa, puntando soprattutto su del training specifico per proteggersi dagli attacchi BEC e introducendo dei processi più stringenti per la verifica delle email.
WormGPT è solo l’ultimo degli strumenti di IA realizzati per facilitare l’esecuzione dei cyberattacchi e agire su larga scala. La capacità dell’intelligenza artificiale non solo permettono di sferrare attacchi più efficaci, ma aprono anche le porte della criminalità a persone meno esperte e con poche conoscenze tecniche, democratizzando il cybercrimine.
Dic 02, 2024 0
Nov 14, 2024 0
Nov 13, 2024 0
Nov 11, 2024 0
Dic 04, 2024 0
Dic 03, 2024 0
Dic 02, 2024 0
Nov 28, 2024 0
Dic 04, 2024 0
Le festività e gli weekend sono i periodi peggiori per le...Dic 02, 2024 0
L’Italia continua a essere uno dei Paesi più colpiti...Nov 27, 2024 0
Ingecom, fondata nel 1996 a Bilbao, è un distributore a...Nov 25, 2024 0
Di recente CISA ha pubblicato la classifica delle...Nov 25, 2024 0
Ora che l’intelligenza artificiale è entrata a far...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Dic 04, 2024 0
Le festività e gli weekend sono i periodi peggiori per...Dic 03, 2024 0
I ricercatori di 0patch, piattaforma per la distribuzione...Dic 02, 2024 0
L’Italia continua a essere uno dei Paesi più colpiti...Dic 02, 2024 0
Nel corso di questa settimana, il CERT-AGID ha identificato...Nov 28, 2024 0
Le crescenti perdite finanziarie dovute ai cyber-attacchi...