Skip to content

Afrika ist das Ziel einer Welle von KI-gestützten Phishing-Angriffen

Diesen Post Teilen

Laut Robert Lemos von Dark Reading zielen KI-gestützte Cyberangriffe zunehmend auf Einrichtungen in Afrika ab.

Lemos zitiert zwei aktuelle Berichte von Microsoft und Group-IB, in denen vor einer Zunahme von Angriffen auf afrikanische Organisationen gewarnt wird, bei denen Bedrohungsakteure KI zur Unterstützung verschiedener Schritte in der Angriffskette einsetzen.

„Insgesamt hat sich der Betrug im Zusammenhang mit Deepfakes im vergangenen Jahr fast verdreifacht, wobei laut dem Bedrohungsforschungsunternehmen Group-IB Sprachbetrügereien das Wachstum bei generativen KI-Angriffen anführen“, schreibt Lemos. „Inzwischen ist Phishing der häufigste Angriff gegen afrikanische Unternehmen, wobei die Angreifer KI einsetzen, um nativ klingende Nachrichten zu produzieren und Kampagnen zu automatisieren, um eine 54%ige Klickrate zu erreichen – 4,5 Mal höher als bei traditionellen Methoden, so Microsoft“

Kerissa Varma, Chief Security Advisor für Afrika bei Microsoft, erklärte, dass Bedrohungsakteure KI einsetzen, um Phishing-Angriffe auf bestimmte Regionen und kulturelle Kontexte zuzuschneiden, was es ihnen ermöglicht, fließende Nachrichten in verschiedenen Sprachen zu verfassen. 

„Afrika gerät zunehmend ins Visier von identitätsbasierten und KI-gesteuerten Bedrohungen – und KI hat die Zeit, die Angreifer für die Aufklärung benötigen, erheblich verkürzt“, sagte Varma. „KI-generierte Inhalte überschwemmen den digitalen Raum, überwältigen herkömmliche Erkennungssysteme und ermöglichen Deepfake-Betrug, Stimmenklonen und die Erstellung synthetischer Identitäten im großen Stil

Die Forscher von Group-IB fanden heraus, dass Ägypten, Marokko, Algerien und Südafrika die am häufigsten angegriffenen Länder sind. Dmitry Volkov, CEO von Group-IB, erklärte: „Insgesamt vergrößert KI sowohl den Umfang als auch die Glaubwürdigkeit von Social-Engineering- und Betrugskampagnen in der Region. Unternehmen müssen ihre Erkennungs-, Authentifizierungs- und Awareness-Strategien weiterentwickeln, um mit dieser neuen Welle von KI-gesteuerten Bedrohungen Schritt zu halten.“

Schulungen zum Sicherheitsbewusstsein mit realistischen Phishing-Simulationen kann den Mitarbeitern helfen, wachsam zu sein, auch wenn sie beschäftigt sind. Wenn die Mitarbeiter wissen, dass sie simulierte Phishing-E-Mails erhalten werden, werden sie die echten eher erkennen.

Dark Reading hat die story.

Kostenloser Phishing-Sicherheitstest für Ihr Unternehmen

Wie anfällig sind Ihre Mitarbeitenden für Phishing?

Über 90 % aller erfolgreichen Cyberangriffe beginnen mit einer Phishing-Mail. Finden Sie jetzt mit einem kostenlosen Test heraus, wie viele Ihrer Mitarbeitenden potenziell gefährdet sind – schnell, anonym und ohne Verpflichtung.

Das erwartet Sie:

  • Phishing-Test für bis zu 100 Mitarbeitende – kostenlos

  • In wenigen Minuten starten – keine Rücksprache nötig

  • Auswahl aus über 20 Sprachen und Szenarien

  • Detaillierte Auswertung als PDF-Bericht in 24 Stunden

  • Benchmark-Vergleich mit Ihrer Branche

  • Ideale Grundlage für Ihre interne Awareness-Strategie