Με τις εξελισσόμενες απειλές τεχνητής νοημοσύνης, οι παραδοσιακές άμυνες δεν είναι πλέον αρκετές.

Το ηλεκτρονικό ταχυδρομείο αποτελεί εδώ και καιρό σημείο τρωτότητας για τις επιχειρήσεις, αλλά η κλίμακα και η πολυπλοκότητα των επιθέσεων βρίσκονται σε διαρκή εξέλιξη, συνιστώντας μία απειλή που είναι μεγαλύτερη από ποτέ.

Στην πρόκληση αυτή προστίθεται και η τεχνητή νοημοσύνη, η οποία βοηθά τους κακόβουλους παράγοντες να εξελίσσουν και να βελτιώνουν τις επιθέσεις τους με πρωτοφανείς ρυθμούς. Δεν πρόκειται πλέον για θεωρία -συμβαίνει αυτή τη στιγμή. Σύμφωνα με το Infosecurity Magazine, οι επιθέσεις phishing διπλασιάστηκαν σε μόλις ένα χρόνο.

Αν και η τεχνητή νοημοσύνη ενδέχεται να τροφοδοτεί την αύξηση της κακόβουλης δραστηριότητας, τα ευχάριστα νέα είναι ότι στα κατάλληλα χέρια βοηθά επίσης τους οργανισμούς να καταπολεμήσουν τις απειλές ηλεκτρονικού ψαρέματος.

Στη σημερινή «κούρσα εξοπλισμών» της ασφάλειας ηλεκτρονικού ταχυδρομείου, η κατοχή των σωστών εργαλείων για την αντιμετώπιση των εξελισσόμενων απειλών είναι ζωτικής σημασίας. 

Η ασφάλεια ηλεκτρονικού ταχυδρομείου αποτελεί προτεραιότητα για τις μικρομεσαίες επιχειρήσεις 

Ένα από τα ευρήματα της έκθεσης «Cybersecurity Outlook 2026» της Kaseya ήταν ότι δύο από τους τρεις κορυφαίους τομείς ανησυχίας για τις μικρομεσαίες επιχειρήσεις είχαν άμεση σχέση με το ηλεκτρονικό ταχυδρομείο -και πολλοί συμμετέχοντες είχαν ήδη βιώσει επιθέσεις που βασίζονται στο ηλεκτρονικό ταχυδρομείο από πρώτο χέρι.

Το 56% δήλωσε ότι είχε επηρεαστεί από επιθέσεις phishing ενώ το 40% ανέφερε ότι έπεσε θύμα παραβίασης επιχειρηματικού ηλεκτρονικού ταχυδρομείου (BEC). 

Και όταν ερωτηθούν για το πως βλέπουν το μέλλον, οι επιχειρήσεις φαίνεται πως εξακολουθούν να θεωρούν το ηλεκτρονικό ταχυδρομείο ως κίνδυνο. Το ανθρώπινο λάθος και η κοινωνική μηχανική αποτελούν τις βασικές, κύριες ανησυχίες για το 29% των επιχειρήσεων ενώ ένα 27% προσδιόρισε το ίδιο το ηλεκτρονικό ταχυδρομείο ως πρωταρχική απειλή. Με το ηλεκτρονικό ταχυδρομείο ωστόσο να αξιοποιείται συχνά στις επιθέσεις κοινωνικής μηχανικής, τα δύο αυτά είναι εγγενώς συνδεδεμένα μεταξύ τους.

Οι πάροχοι διαχειριζόμενων υπηρεσιών (MSPs) που συμμετείχαν στην έρευνα συμφώνησαν σε γενικές γραμμές με αυτές τις ανησυχίες ωστόσο έχουν υϊοθετήσει μία περισσότερο αυστηρή οπτική για τους μελλοντικούς κινδύνους. Το 76% των MSPs πιστεύει ότι οι εταιρείες θα υποκύψουν σε μια επιτυχημένη επίθεση ηλεκτρονικού ψαρέματος και το 66% σε κάποια επίθεση παραβίασης επιχειρηματικού ηλεκτρονικού ταχυδρομείου (BEC). 

Το θετικό ανάμεσα σε αυτά τα ανησυχητικά στατιστικά στοιχεία είναι ότι οι εταιρείες βλέπουν την προστασία του ηλεκτρονικού ταχυδρομείου ως μία από τις καλύτερες εφαρμογές για την τεχνητή νοημοσύνη -με το 49% εξ αυτών να δηλώνει ότι η προστασία του ηλεκτρονικού ταχυδρομείου είναι το μεγαλύτερο δυνατό σημείο της τεχνητής νοημοσύνης. 

Πως η ισχυρή ασφάλεια ηλεκτρονικού ταχυδρομείου υποστηρίζει τη συμμόρφωση με την οδηγία NIS2

Η πρόληψη κατά των απειλών αποτελεί βασικό μέρος της νομοθεσίας NIS2, μετακινώντας την ασφάλεια του ηλεκτρονικού ταχυδρομείου από μια συζήτηση του τμήματος πληροφορικής σε μια ευρύτερη ευθύνη του διοικητικού συμβουλίου για την κυβερνοασφάλεια και την κυβερνοανθεκτικότητα. Παρόλο που η οδηγία NIS2 δεν αναφέρεται ρητά στο ηλεκτρονικό ταχυδρομείο, οι βασικές αρχές εφαρμόζονται τόσο σε αυτό όσο και σε άλλα συστήματα. 

Αρκετοί τομείς της οδηγίας NIS2 υποστηρίζονται από την αποτελεσματική ασφάλεια του ηλεκτρονικού ταχυδρομείου: 

  • Ανάλυση κινδύνου και ασφάλεια συστημάτων πληροφοριών | Το ηλεκτρονικό ταχυδρομείο βρίσκεται στο επίκεντρο πολλών απειλών συμπεριλαμβανομένων του ηλεκτρονικού ψαρέματος (phishing), των επιθέσεων επιχειρηματικού ηλεκτρονικού ταχυδρομείου (BEC) και του κακόβουλου λογισμικού (malware). Είναι ζωτικής σημασίας η ανάλυση κινδύνου να καλύπτει τόσο τα ίδια τα συστήματα ηλεκτρονικού ταχυδρομείου όσο και τις πιθανές επιπτώσεις επιτυχημένων επιθέσεων που χρησιμοποιούν το ηλεκτρονικό ταχυδρομείο ως αρχική μέθοδο «εισόδου» (παραβίασης). 
  • Βασική υγιεινή υπολογιστών και εκπαίδευση | Ακόμη και με τα καλύτερα εργαλεία, ορισμένα μηνύματα ηλεκτρονικού ταχυδρομείου θα ξεφύγουν από τους αυτοματοποιημένους ελέγχους. Ακριβώς για αυτό, είναι ζωτικής σημασίας για τις εταιρείες να παρέχουν στους εργαζόμενους τακτική εκπαίδευση σχετικά με τις βέλτιστες πρακτικές ασφαλείας και γενικότερα για όλα όσα πρέπει να προσέχουν. Η εκπαίδευση θα πρέπει επίσης να υποστηρίζεται διαρκώς με χρήσιμες, σχετικές με την ασφάλεια υπενθυμίσεις, όπως anti-phishing banners για την καθοδήγηση των χρηστών σχετικά με τους κινδύνους που μπορεί να κρύβει ένα email. 
  • Μέτρα επιχειρησιακής συνέχειας | Αν το ηλεκτρονικό ταχυδρομείο τεθεί εκτός λειτουργίας, τι συμβαίνει μετά; Υπάρχουν πολλά στοιχεία σε αυτό, συμπεριλαμβανομένων των εφεδρικών επικοινωνιών έκτακτης ανάγκης (που αποτελούν και οι ίδιες μέρος των κατευθυντήριων οδηγιών της νομοθεσίας NIS2) καθώς και των ασφαλών αντιγράφων ασφαλείας (backups) ηλεκτρονικού ταχυδρομείου ώστε η επιχείρησή σας να μπορεί να ανακάμψει με αυτοπεποίθηση από ένα περιστατικό. 
  • Χρήση επαλήθευσης ταυτότητας πολλαπλών παραγόντων (MFA) | Η χρήση MFA επισημαίνεται ρητά στην νομοθεσία NIS2 και αποτελεί ζωτικό μέρος της ασφάλειας του ηλεκτρονικού ταχυδρομείου. Με το ηλεκτρονικό ταχυδρομείο να προσφέρει στους κακόβουλους παράγοντες τη δυνατότητα να βρουν το δρόμο τους σε άλλα συστήματα, καθώς και να αποστέλλουν κακόβουλες επικοινωνίες, η επαλήθευση πολλαπλών παραγόντων (MFA) παρέχει ένα λογικό, βασικό μέτρο ασφαλείας ως πρώτη γραμμή άμυνας για την ασφάλεια του ηλεκτρονικού ταχυδρομείου. 

Οι εταιρείες πρέπει να επανεξετάσουν τη στάση ασφαλείας τους (security posture) για να παραμείνουν συμμορφωμένες με την οδηγία NIS2 και για τους MSPs αποτελεί ευκαιρία να βοηθήσουν στην καθοδήγηση των πελατών σε αυτό το ταξίδι. 

Οι MSPs ανησυχούν για την αυξανόμενη πολυπλοκότητα των επιθέσεων 

Σε μία πρόσφατη τοπική εκδήλωση «Kaseya Connect Local», ηγετικά στελέχη από δύο παρόχους διαχειριζόμενων υπηρεσιών ανέβηκαν στη σκηνή για να συζητήσουν πώς εξελίσσονται οι απειλές για το ηλεκτρονικό ταχυδρομείο.

«Νομίζω ότι η μεγαλύτερη διαφορά είναι η ποιότητα και η ποικιλία» δήλωσε ο Phil Callowat, Director της Ark ICT Solutions. Παραδέχτηκε ότι ο ρυθμός που αλλάζουν τα πράγματα είναι «πραγματικά τρομακτικός, αν πρέπει να είμαι ειλικρινής». Εξηγώντας πως τα μηνύματα ηλεκτρονικού ταχυδρομείου στο παρελθόν περιορίζονταν σε μεγάλο βαθμό στην προσθήκη κάποιας εταιρικής ταυτότητας και στην προσποίηση ότι προέρχονται από έναν αξιόπιστο οργανισμό όπως μια τράπεζα, δήλωσε: «Νομίζω ότι η διαφορά τώρα είναι ότι είναι απλά πολύ πιο ευφάνταστα από ότι ήταν ποτέ στο παρελθόν. Έχουν γίνει πολύ πιο έξυπνα στο να προσαρμόζονται σε αυτό που είναι πιθανότερο να πατήσετε». 

Επαναλαμβάνοντας τις ανησυχίες σχετικά με την κοινωνική μηχανική σε συνδυασμό με τις απόπειρες ηλεκτρονικού ψαρέματος, ο Marvin Miller, Director της 1101 δήλωσε ότι οι κακόβουλοι παράγοντες αφιερώνουν χρόνο για να μελετήσουν σωστά τον στόχο τους. «Γίνεται όλο και πιο έξυπνο και επίσης πιο στοχευμένο (το phishing). Οι κυβερνοεγκληματίες, τείνουν να στοχεύουν τα ανώτατα μέλη του διοικητικού συμβουλίου σας, τους διευθυντές σας, τα διευθυντικά στελέχη σας -αλλά στη συνέχεια και τους νέους υπαλλήλους. Σαρώνουν συνεχώς το LinkedIn για να διαπιστώσουν ποιος προσλήφθηκε σε μια εταιρεία».

Οι επιθέσεις «έρχονται με μεγαλύτερη πυκνότητα και ταχύτερα» χάρη στην τεχνητή νοημοσύνη πρόσθεσε ο Miller ωστόσο ανάφερε επίσης ότι -η τεχνητή νοημοσύνη- θα βοηθήσει και στην άμυνα εναντίον τους. «Η αξιοποίηση της τεχνητής νοημοσύνης, αυτό είναι που θα μας βοηθήσει να συμβαδίσουμε με τις εξελίξεις» δήλωσε. 

Τα σωστά εργαλεία είναι ζωτικής σημασίας για την καταπολέμηση των σύγχρονων απειλών

Αν και η τεχνητή νοημοσύνη συμπεριλαμβάνεται σήμερα στις απειλές, με τα σωστά εργαλεία μπορεί να ενισχύσει επίσης και την πρώτη γραμμή άμυνας.

  • Η τεχνητή νοημοσύνη μπορεί να βοηθήσει στην προστασία του ηλεκτρονικού ταχυδρομείου με τρόπους που τα προηγούμενα εργαλεία αδυνατούσαν να κάνουν. Δυνατότητες όπως η ανάλυση συνομιλίας μπορούν να διαβάσουν όχι μόνο το περιεχόμενο αλλά και να κατανοήσουν την πρόθεση.
  • Με την υπολογιστική όραση, τα μηνύματα ηλεκτρονικού ταχυδρομείου μπορούν να «διαβάζονται/βλέπονται» για τον προσδιορισμό αποπειρών πλαστογραφίας της εταιρικής ταυτότητας η του εμπορικού σήματος και τη σάρωση αντικειμένων ή στοιχείων όπως είναι οι κωδικοί QR ώστε να μπορεί να γίνει κατανοητό πού οδηγεί κάθε σύνδεσμος (URL) και αν είναι ασφαλής.
  • Η τεχνητή νοημοσύνη μπορεί να καταπολεμήσει επίσης διάφορα κόλπα που χρησιμοποιούν οι απατεώνες, όπως η χειραγώγηση μηδενικής γραμματοσειράς (zero-font manipulation) ενώ η βάσει-περιεχομένου μηχανική μάθηση μπορεί να βοηθήσει στον εντοπισμό και στην αναγνώριση πιθανών ανεπιθύμητων μηνυμάτων ηλεκτρονικής αλληλογραφίας (spam) ή περιεχομένου ηλεκτρονικού ψαρέματος. 

Πηγή: NSSKaseya