
阿布扎比当局发布指南警告:在混乱和恐惧时期,网络攻击可能激增,成功率也会随之上升。
阿布扎比紧急情况、危机与灾害管理中心在《紧急状态网络安全意识指南》中,向公众揭示了常见的网络威胁、网络攻击增多的原因,以及可疑信息和链接的识别特征。
上周发布的这份指南中,专门列出了黑客攻击和计算机犯罪激增的可能动机。指南指出:“利用人们的恐惧和混乱心理”,会导致“在缺乏充分验证的情况下仓促做出数字决策”。
文件警告称,谣言的传播也会加剧恐惧,进而提升心理疲劳感,使人们更容易点击恶意链接或泄露个人信息,从而招致黑客入侵。
这些关于加强网络警惕的警告,与2月28日美以袭击伊朗后不久发出的提醒如出一辙。袭击发生几小时内,网络安全分析师就警告称,来自伊朗及试图借机制造混乱的团体的潜在网络攻击可能会增加。
网络安全公司卡巴斯基的首席研究员马希尔·亚穆特表示,恶意行为者正在利用人工智能来煽动地缘政治紧张局势。他告诉《国家报》:“我们看到攻击者利用人工智能自动执行侦察任务,生成极具迷惑性的钓鱼信息,并大规模制造深度伪造内容。无论是在紧张时期针对特定目标,还是仅仅为了制造广泛的恐惧和混乱。”
亚穆特补充说,人工智能正在“降低准入门槛”,使网络犯罪团伙更容易、更经济地尝试入侵全球系统。他警告:“任何人都可能滥用这些能力,导致网络攻击比以往任何时候都更加普遍。”
周一,微软威胁情报部门表示,利用钓鱼邮件诱骗用户点击链接以窃取或破坏数据的攻击方式,仍是常用的攻击手段。微软指出:“钓鱼活动不断改进其手法,巧妙结合社会工程、投放与托管基础设施以及身份验证滥用,以应对不断升级的安全防护。”
微软安全研究团队称,4月14日至16日期间,他们追踪到一系列钓鱼活动,“目标涉及26个国家超过1.3万个组织中的3.5万多名用户”。微软未透露这些钓鱼活动的源头,并指出追溯难度极大。一篇详细描述此次钓鱼攻击的博客文章写道:“对发送基础设施的分析表明,这些攻击邮件是通过合法的电子邮件发送服务发出的,很可能源自云托管的Windows虚拟机。”