Laut Robert Lemos von Dark Reading zielen KI-gestützte Cyberangriffe zunehmend auf Einrichtungen in Afrika ab.
Lemos zitiert zwei aktuelle Berichte von Microsoft und Group-IB, in denen vor einer Zunahme von Angriffen auf afrikanische Organisationen gewarnt wird, bei denen Bedrohungsakteure KI zur Unterstützung verschiedener Schritte in der Angriffskette einsetzen.
„Insgesamt hat sich der Betrug im Zusammenhang mit Deepfakes im vergangenen Jahr fast verdreifacht, wobei laut dem Bedrohungsforschungsunternehmen Group-IB Sprachbetrügereien das Wachstum bei generativen KI-Angriffen anführen“, schreibt Lemos. „Inzwischen ist Phishing der häufigste Angriff gegen afrikanische Unternehmen, wobei die Angreifer KI einsetzen, um nativ klingende Nachrichten zu produzieren und Kampagnen zu automatisieren, um eine 54%ige Klickrate zu erreichen – 4,5 Mal höher als bei traditionellen Methoden, so Microsoft“
Kerissa Varma, Chief Security Advisor für Afrika bei Microsoft, erklärte, dass Bedrohungsakteure KI einsetzen, um Phishing-Angriffe auf bestimmte Regionen und kulturelle Kontexte zuzuschneiden, was es ihnen ermöglicht, fließende Nachrichten in verschiedenen Sprachen zu verfassen.
„Afrika gerät zunehmend ins Visier von identitätsbasierten und KI-gesteuerten Bedrohungen – und KI hat die Zeit, die Angreifer für die Aufklärung benötigen, erheblich verkürzt“, sagte Varma. „KI-generierte Inhalte überschwemmen den digitalen Raum, überwältigen herkömmliche Erkennungssysteme und ermöglichen Deepfake-Betrug, Stimmenklonen und die Erstellung synthetischer Identitäten im großen Stil
Die Forscher von Group-IB fanden heraus, dass Ägypten, Marokko, Algerien und Südafrika die am häufigsten angegriffenen Länder sind. Dmitry Volkov, CEO von Group-IB, erklärte: „Insgesamt vergrößert KI sowohl den Umfang als auch die Glaubwürdigkeit von Social-Engineering- und Betrugskampagnen in der Region. Unternehmen müssen ihre Erkennungs-, Authentifizierungs- und Awareness-Strategien weiterentwickeln, um mit dieser neuen Welle von KI-gesteuerten Bedrohungen Schritt zu halten.“
Schulungen zum Sicherheitsbewusstsein mit realistischen Phishing-Simulationen kann den Mitarbeitern helfen, wachsam zu sein, auch wenn sie beschäftigt sind. Wenn die Mitarbeiter wissen, dass sie simulierte Phishing-E-Mails erhalten werden, werden sie die echten eher erkennen.
Dark Reading hat die story.