КИБЕРБЕЗОПАСНОСТЬ

Атаки по фишингу с AI создают угрозу для SOC — как избежать перегрузки

Фишинг-атаки с использованием AI поражают SOC, создавая риск потери важных инцидентов. Узнайте, как справиться с этой проблемой.

✍️ Редакция iTech News | 18.11.2025 | ⏱ 2 мин | Источник: The Hacker News
Фишинг с AI перегружает SOC — решения для безопасности

Фишинг с использованием искусственного интеллекта стал настоящим испытанием для команд безопасности. Теперь злоумышленники могут создавать реалистичные фишинговые письма и страницы входа за считанные минуты, что приводит к увеличению объема оповещений, которые команды Tier 1 вынуждены обрабатывать.

Кризис в центрах операций безопасности (SOC)

Команды SOC сталкиваются с заметным увеличением объемов работы из-за AI-фишинга. Новые технологии позволяют создавать более убедительные сообщения и изменять схемы атак быстрее, что затрудняет быструю фильтрацию. Теперь же атаки выглядят более профессионально и целенаправленно, оставляя меньше шансов отсеять случайные обращения для анализа.

По информации The Hacker News, команды Tier 1 тратят больше времени на разбирательство с фишингом, так как количество оповещений резко возросло. Это ведет к тому, что серьезные угрозы могут затеряться среди рутинных дел и оставаться незамеченными дольше, чем это нужно.

Как AI меняет картину

Алгоритмы AI позволяют злоумышленникам изменять подходы к фишингу, включая:

  • Совершенствование подделки писем: фишинговые сообщения выглядят как стандартные запросы HR или IT-отдела, что затрудняет их определение.
  • Персонализированные схемы: злоумышленники используют общеизвестные данные о компании и ее сотрудниках, чтобы увеличивать вероятность открытия фишингового письма.
  • Короткоживущие домены: URL-адреса часто не имеют репутации, что ставит команды SOC в сложную ситуацию, когда они должны оценить несовершенные данные.

Таким образом, команды Tier 1 вынуждены направлять больше случаев для подробного анализа в Tier 2, что увеличивает нагрузку и замедляет реагирование на реальные угрозы.

Решения для борьбы с перегрузкой

Для решения проблемы перегрузки Tier 1 команды должны оптимизировать рабочие процессы. Варианты включают использование систем с автоматизированными проверками и поведением:

  • Инструменты, такие как ANY.RUN, могут выявлять угрозы на фишинговых страницах, обеспечивая прозрачность и экономя время.
  • Скорость обработки инцидентов увеличивается в три раза, а количество эскалаций снижается на 30% при использовании доказательных аналитических методов.

Это позволит командам Tier 1 концентрироваться на действительно критичных оповещениях, значительно снижающей риски для бизнеса.

Практическое значение

Для российских компаний проблема фишинга с помощью AI имеет высокую актуальность, учитывая рост киберугроз. Работая над улучшением аналитических возможностей, вы сможете более эффективно справляться с фишинговыми атаками и защищать свои данные от утечек.

Следующий шаг — изучение новых технологий в киберзащите и инвестирование в решения, которые помогут вашему бизнесу оставаться на шаг впереди от атакующих.

Поделиться: Telegram X LinkedIn