Informa TechTarget
|
Cybersecurity Dive
InformationWeek
Channel Dive
TechTarget: Cybersecurity
探索我们的品牌
Dark Reading Resource Library
Black Hat News
Omdia Cybersecurity
广告合作
订阅通讯
网络安全主题
全球
The Edge
DR Technology
活动
资源
网络攻击与数据泄露
威胁情报
网络风险
网络安全运营
新闻
威胁行为者在3天内生成100万封个性化欺诈邮件
由于人工智能(AI)的助力,从事恶意邮件活动的网络犯罪分子不再需要在数量与可信度之间做出妥协,反之亦然。
Nate Nelson,特约撰稿人
2026年9月12日
4分钟阅读
来源:GETTY IMAGES提供/SESAME
人工智能(AI)正使威胁行为者能够发送海量欺诈性电子邮件,其个性化程度是过去的大规模邮件发送者无法企及的。
上个月,微软研究人员追踪到一次钓鱼活动,其中一名未归因的威胁行为者在短短三天内发送了超过100万封电子邮件。尽管需要处理的内容量巨大,但该威胁行为者成功针对相关的应付账款部门,并轻度个性化每条消息,加入了目标员工高管的真实姓名,这很可能得到了AI的大力协助。此外,还有一些其他的小花招,使得这些邮件比典型的自动化清算所(ACH)欺诈骗局更具说服力。
个性化大规模钓鱼
这些电子邮件的基本前提是:受害公司的欠ServiceNow这家企业云服务公司的年度订阅费略低于5万美元。附带的发票细节详尽——包含可信的行项目和未凑整的美元金额——并采用了与被冒充公司相符的视觉元素和品牌标识。
相关报道:‘Sandworm’链式利用Cisco漏洞部署Cyclops Blink
在一个巧妙的转折中,攻击者将每封钓鱼邮件和发票包裹在一个伪造的电子邮件“线程”中。他们创建了一段简短的来回对话,营造出在受害者收到邮件之前就已经发生的假象,对话发生在受害公司的一名高管与ServiceNow的总裁之间。该高管请求其在ServiceNow的同事直接将发票转发给其财务部门的受害者。
大规模ACH欺诈骗局中来自高管团队成员的伪造消息样本。来源:微软
为了增加这些交流的可信度,攻击者确定了受害组织中的首席执行官(CEO)、首席财务官(CFO)和总裁,并将他们填入钓鱼邮件的签名档中。这原本是一项可以轻松交给聊天机器人完成的任务。
“收集有关受害者组织的信息现在可能只需几分钟,”Barracuda Networks CTO办公室AI与自动化总监Merium Khalid表示。“AI可以快速处理互联网上关于组织的公开信息——如公司网站、高管信息、员工角色、新闻稿和其他公共来源——并利用这些上下文来构建更具说服力的冒充邮件。”
她补充说,攻击者可以为活动的不同部分构建多个由AI驱动的流程,包括信息收集、生成个性化内容以及创建可用于各种目标组织的模板。事实上,微软发现了一些迹象,表明此次大规模邮件活动背后的威胁行为者使用了AI来协助将其邮件模板个性化以针对特定受害者。
相关报道:最高严重性GitLab漏洞使供应链面临风险
最终结果是相对令人信服的大规模钓鱼攻击,这在几年前甚至是不可能的。过去,网络钓鱼者只能发送通用的批量电子邮件,或者针对特定目标进行个性化的电子邮件。
在此期间,攻击者在8月3日至8月5日的大约48小时内,为每位收件人生成了超过100万封个性化邮件。这些邮件被大规模发送至跨行业的组织——IT、消费品和房地产公司是最常见的目标——其中87.7%位于美国。
AI目前最大的威胁
尽管这个夏天出现了令人眼花缭乱的、充满未来感的头条新闻——关于失控的AI代理浪潮肆意攻击无辜企业——但专家强调,迄今为止AI已被证实的最大威胁在于其增强传统网络攻击的能力。
Doppel的副总裁兼全球威胁情报主管Joshua Bartolomie对Dark Reading表示:“像对抗性代理和提示注入等新的AI原生威胁将带来新的风险,但网络钓鱼、冒充和欺诈已经证明了成功的途径。AI使这些攻击更快、更便宜、更个性化,也更易于扩展。例如,跨越多个平台的近乎同时进行的冒充活动在过去两年中增长了大约七倍。更大的近期风险不一定是新的攻击,而是有效攻击的工业化。”
相关报道:Papercut AI群集攻击预示网络杀伤链的变化
由于AI增强现有类型的攻击多于创造新攻击,长期确立的网络防御最佳实践仍然适用。在其博客文章中,微软对企业的建议——正确配置电子邮件身份验证和伪造保护、实施电子邮件安全过滤器以及扩展检测和响应(XDR)——几乎没有涉及当今营销活动中常见的尖端AI驱动网络防御措施。
Khalid建议组织在投资基础网络安全卫生和前沿工具之间取得平衡。“这次行动就是一个很好的例子,”她说,因为标准的电子邮件过滤器可以识别传入消息中的恶意特征,而基于AI的电子邮件保护可以以机器速度分析这些信号。
她说:“AI并不是基本安全实践的替代品。最终,最好的防御是分层级的:良好的网络卫生习惯和流程、受过教育的员工,以及能够以攻击者日益采用的相同速度进行检测和响应的基于AI的安全技术。”
关于作者
Nate Nelson
特约撰稿人
Nate Nelson是一名记者兼屡获殊荣的编剧。除了为Dark Reading撰稿外,他还为《暗网日记》(Darknet Diaries)撰稿,这是所有媒体中网络安全领域最受欢迎的节目。
他职业生涯始于自由职业者,为科技和金融界的高管代笔撰写福布斯和CNBC的评论文章。随后,他转向新闻业,在Threatpost工作,报道网络安全新闻和趋势。在那些年间,他共同创建了网络安全播客《Malicious Life》,该播客曾登上苹果播客(Apple Podcasts)和Spotify的科技类播客前20名榜单。
他拥有纽约大学和巴德学院(Bard College)的学位。作为一名土生土长的纽约人,他享有优越感,但礼貌地将其保留给自己。
希望更多Dark Reading的故事出现在您的Google搜索结果中?
立即添加我们
更多见解
行业报告
云安全现状:最新挑战
组织如何管理事件响应
企业如何开发安全应用
深入RSAC 2026:安全领袖揭示重新定义您防御策略的风险
来自Black Hat USA 2025的重要新闻与见解
获取更多研究
网络研讨会
2027年网络安全展望
威胁暴露分析:衡量和沟通安全风险
基准分数是虚假信号
构建有效的红队:超越渗透测试
如何在不被淹没的情况下利用威胁情报:零噪音方法
更多网络研讨会
您可能还喜欢
网络攻击与数据泄露
Operation DoppelBrand:将财富500强品牌武器化
作者:Elizabeth Montalbano
2026年2月16日
网络攻击与数据泄露
CISA警告称“持续”的Brickstorm后门攻击
作者:Rob Wright
2025年12月4日
网络攻击与数据泄露
似曾相识:Salesforce客户再次通过Gainsight遭黑客入侵
作者:Nate Nelson
2025年11月21日
网络攻击与数据泄露
捷豹路虎展示网络攻击意味着(糟糕的)商业现实
作者:Robert Lemos
2025年10月3日
精选内容
查看Black Hat USA 2026会议指南,获取来自该展会以及关于该展会的报道和情报!
编辑精选
网络风险
Anthropic首席执行官:是时候从改进AI转向控制AI了
作者:Elizabeth Montalbano
2026年9月14日
6分钟阅读
网络风险
为什么AI在欺骗人类方面如此擅长
2026年9月11日
漏洞与威胁
补丁星期二再次创下记录,包含974个CVE
作者:Jai Vijayan
2026年9月8日
5分钟阅读
希望更多Dark Reading的故事出现在您的Google搜索结果中吗?
组织如何管理事件响应
去年几乎每个组织都面临过严重的安全事件,但大多数组织都没有能力将其遏制。请在本份免费报告中获取完整调查结果。
立即下载
11月12日,2026年 | 虚拟活动
在AI时代,每家企业都应了解的云资产安全要点
保留您的席位
随时掌握最新的网络安全威胁、新发现的漏洞、数据泄露信息和新兴趋势。每日或每周直接发送至您的电子邮件收件箱。
订阅
发现更多
Black Hat
Omdia
与我们合作
关于我们
认识编辑团队
广告合作
重印许可
加入我们
新闻通讯注册
关注我们
版权所有 © 2026 TechTarget, Inc. d/b/a Informa TechTarget。本网站由Informa TechTarget拥有并运营,它是全球网络的一部分,旨在告知、影响并连接全球的技术买家和卖家。所有版权均归其所有。Informa PLC的注册办事处位于5 Howick Place, London SW1P 1WG。在英格兰和威尔士注册。TechTarget, Inc.的注册办事处位于275 Grove St. Newton, MA 02466。
首页|
Cookie政策|
隐私权|
使用条款
您的隐私选择