Aggiornamenti recenti Maggio 9th, 2024 10:21 AM
Lug 17, 2023 Marina Londei Attacchi, In evidenza, Minacce, News, Phishing, RSS 0
Anche i cybercriminali stanno sfruttando la potenza dell’IA generativa per sviluppare tool e tattiche sempre più sofisticati. L’ultima dimostrazione di questa tendenza è WormGPT, uno strumento di IA generativa in grado di automatizzare l’esecuzione di attacchi BEC (Business Email Compromise).
Individuato dai ricercatori di SlashNext, il tool è stato creato come alternativa ai modelli GPT, pensato per supportare le attività criminali.
WormGPT è stato addestrato su dati relativi a malware e attacchi di vario genere per comporre email di phishing convincenti e senza errori. In un esempio riportato sul blog di SlashNext, i ricercatori hanno chiesto al di scrivere un’email da usare in un attacco BEC; il testo, hanno specificato i ricercatori, doveva essere diretto a un account manager da parte del CEO aziendale, e la richiesta era di pagare una fattura urgente.
Il testo generato dal tool è molto formale (fin troppo in alcuni passaggi), e viene sottolineata più volte l’urgenza del pagamento per spingere la vittima a procedere con l’operazione. La mail non presenta errori ortografici o grammaticali e potrebbe effettivamente trarre in inganno le persone meno attente.
WormGPT è molto simile a ChatGPT in termini di abilità, con la differenza che non ha limitazioni etiche ed è stato addestrato su dataset specifici. La grammatica impeccabile e la capacità di generare un testo allineato agli obiettivi degli attaccanti fa del tool un’arma molto pericolosa.
L’esperimento condiviso da SlashNext sottolinea l’importanza di rafforzare le proprie linee di difesa, puntando soprattutto su del training specifico per proteggersi dagli attacchi BEC e introducendo dei processi più stringenti per la verifica delle email.
WormGPT è solo l’ultimo degli strumenti di IA realizzati per facilitare l’esecuzione dei cyberattacchi e agire su larga scala. La capacità dell’intelligenza artificiale non solo permettono di sferrare attacchi più efficaci, ma aprono anche le porte della criminalità a persone meno esperte e con poche conoscenze tecniche, democratizzando il cybercrimine.
Mag 07, 2024 0
Mag 06, 2024 0
Apr 29, 2024 0
Apr 29, 2024 0
Mag 09, 2024 0
Mag 08, 2024 0
Mag 08, 2024 0
Mag 07, 2024 0
Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft: tra...Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 07, 2024 0
A fine aprile i ricercatori di Kandji, piattaforma perMag 07, 2024 0
Gli attacchi di phishing non si fermano e i marchi...