Categories: NewsNewsletter

Lookout Social Engineering Protection

Per anni, la cybersecurity si è concentrata su alcuni principi fondamentali: proteggere il perimetro, controllare gli accessi e formare i dipendenti affinché sappiano riconoscere i link sospetti. Se queste misure venivano applicate correttamente, si riteneva che fosse possibile mantenere sicura l’azienda.

L’evoluzione dell’AI ha messo in discussione questo approccio.

Gli attaccanti non hanno più bisogno di violare il perimetro o di indurre un dipendente a cliccare su un link palesemente malevolo. L’AI è in grado di creare fiducia artificialmente, generando messaggi convincenti, impersonando dirigenti, clonando voci e adattando le tecniche di manipolazione in tempo reale. E, sempre più spesso, questi attacchi raggiungono i dipendenti attraverso il dispositivo e i canali di comunicazione di cui si fidano maggiormente: il mobile.

Il tradizionale approccio alla cybersecurity non è stato progettato per questo scenario.

Il paradosso della manipolazione sul piccolo schermo

Il mobile è diventato l’ambiente ideale per gli attacchi basati sulla manipolazione. I dipendenti prendono decisioni rapide su schermi di piccole dimensioni, con meno indicatori di sicurezza e poco tempo per esaminare attentamente ciò che vedono o ascoltano. Si spostano continuamente tra SMS, app di messaggistica, piattaforme di collaborazione e chiamate vocali, spesso al di fuori della portata dei tradizionali controlli di sicurezza aziendali.

Gli attaccanti sanno che il mobile offre loro un vantaggio e lo stanno sfruttando. Su uno smartphone c’è meno contesto, è più difficile verificare le identità e un attacco può passare facilmente da un messaggio di testo a una telefonata o a un altro canale.

L’AI ha reso questi attacchi molto più difficili da individuare. Gli attaccanti possono creare in pochi secondi messaggi convincenti e personalizzati, clonare la voce di un dirigente o di un collega e utilizzare deepfake per rendere l’interazione apparentemente legittima. Ciò che un tempo richiedeva molto tempo e notevoli risorse oggi può essere realizzato rapidamente e su larga scala, rendendo molto più semplice conquistare la fiducia di una persona e influenzare ciò che farà successivamente.

Stiamo già osservando questo fenomeno in diversi modi:

  • Voice Phishing (Vishing): i cloni vocali generati dall’AI possono impersonare in modo convincente dirigenti, colleghi, addetti al supporto IT e altre persone fidate, rendendo le telefonate uno strumento particolarmente efficace di social engineering. Una ricerca di settore condotta da Keepnet Labs stima che gli attacchi di vishing costino alle organizzazioni colpite una media di 14 milioni di dollari all’anno.
  • Smishing senza link: non tutti i messaggi di phishing richiedono un link convincente. Gli attaccanti utilizzano sempre più spesso l’AI per portare avanti conversazioni testuali credibili, fingendosi dirigenti, colleghi o altre persone fidate. Una volta instaurata la fiducia, possono chiedere alla vittima di trasferire denaro, condividere credenziali o compiere un’altra azione sensibile.

La tradizionale formazione sulla sicurezza informatica non è stata progettata per questo ambiente. Su uno schermo di sei pollici, molti degli elementi visivi e contestuali che i dipendenti sono stati formati a controllare semplicemente scompaiono. Chiedere a un dipendente, sottoposto a pressione, di distinguere un dirigente autentico da un messaggio generato dall’AI o da un clone vocale sintetico non è più una strategia di sicurezza sufficiente.

L’elemento umano rimane uno dei punti di ingresso più frequentemente sfruttati per compromettere un’azienda. In uno scenario di minacce basate sull’AI, gli attaccanti non devono necessariamente aggirare ogni controllo di sicurezza o ingannare ogni dipendente. Devono soltanto riuscire a manipolare in modo convincente una persona, su un dispositivo, nel momento giusto.

Presentazione di Lookout Social Engineering Protection (SEP)

Lookout presenta Social Engineering Protection (SEP), un nuovo modulo di Lookout Mobile AI Security Platform, progettato per proteggere la forza lavoro mobile dalla nuova generazione di manipolazioni basate sull’AI.

Gli strumenti di sicurezza tradizionali cercano in genere minacce note, come URL malevoli o altri indicatori di compromissione. SEP va oltre. Analizza non solo il link, ma utilizza l’AI per comprendere che cosa un messaggio sta chiedendo alla persona di fare, chi sembra esserne l’autore e se l’interazione presenta caratteristiche sospette. Questo consente a SEP di individuare gli attacchi di social engineering tramite testo e voce, compresi quelli che non contengono alcun link malevolo.

  • Protezione dallo smishing: analizza continuamente i messaggi SMS, MMS e RCS in entrata su iOS e Android per rilevare in tempo reale link malevoli, tentativi di phishing e comportamenti sospetti.
  • Protezione dal vishing: analizza audio e messaggi vocali per rilevare cloni vocali e deepfake generati dall’AI, trascrivendo al contempo le conversazioni per identificare intenzioni sospette e schemi tipici delle truffe.
  • Autenticazione del numero di telefono e blocco centralizzato delle chiamate: verifica i segnali relativi all’identità mobile e le informazioni associate al numero di telefono per contribuire a determinare se un chiamante è legittimo o sospetto. I team di sicurezza possono utilizzare queste informazioni per applicare policy basate sul rischio e bloccare numeri noti o sospetti sui dispositivi dei dipendenti.

Combinando analisi avanzata dell’intento linguistico, verifica dell’identità a livello di operatore e rilevamento delle voci sintetiche, SEP identifica e intercetta le manipolazioni basate sull’AI in tempo reale, prima che un dipendente possa essere manipolato e indotto a compiere un’azione non sicura.

I tre pilastri della sicurezza mobile nell’era dell’AI

Con il lancio di Social Engineering Protection, Lookout aggiunge il terzo pilastro fondamentale alla propria Mobile AI Security Platform. La piattaforma affronta ora tre dei principali rischi per la forza lavoro mobile: il modo in cui i dipendenti utilizzano l’AI e possono potenzialmente esporre dati, le vulnerabilità nelle app mobili su cui fanno affidamento e gli attacchi di social engineering progettati per manipolare le persone.

  1. Visibilità e governance dell’AI: protegge i dati aziendali offrendo visibilità e controllo sulle interazioni dei dipendenti con applicazioni di AI generativa, agentica e Shadow AI.
  2. Mobile Software Exposure Center (MSEC): riduce il rischio legato al software mobile identificando continuamente componenti, SDK e librerie vulnerabili integrati nelle applicazioni mobili compilate.
  3. Social Engineering Protection (SEP): protegge i dipendenti dalle manipolazioni basate sull’AI rilevando e bloccando in tempo reale smishing, vishing, clonazione vocale e altri sofisticati attacchi di social engineering.
Una nuova difesa nell’era della manipolazione basata sull’AI

L’AI ha accelerato le tecniche di manipolazione. Il giudizio umano non dispone di un simile acceleratore.

Da oltre 15 anni, Lookout analizza la telemetria relativa alle minacce mobile proveniente da 235 milioni di dispositivi e 400 milioni di applicazioni in tutto il mondo. Abbiamo integrato Social Engineering Protection direttamente in Lookout Mobile AI Security Platform, estendendo la protezione attraverso lo stesso agente leggero e la stessa console unificata che i nostri clienti già utilizzano. Le organizzazioni possono aggiungere queste funzionalità di difesa avanzate senza implementare un ulteriore agente, introdurre un nuovo ambiente di sicurezza separato o aggiungere infrastrutture complesse.

Il nuovo perimetro aziendale è umano, mobile e sempre più preso di mira dall’AI. Anche le nostre difese devono evolversi di conseguenza.

Fonte: Lookout – Jim Dolce CEO

Alessandra Bellotti

Recent Posts

Xurrent riconosciuta nel Gartner® Magic Quadrant™ 2026 per l’ITSM

Per la prima volta, Xurrent è stata riconosciuta nel Gartner® Magic Quadrant™ per le piattaforme ITSM, dove è stata classificata…

3 ore ago

Quanto tempo occorre per correggere una vulnerabilità critica?

Le organizzazioni stanno diventando sempre più efficaci nell’individuare le vulnerabilità. I moderni strumenti di threat intelligence, i vulnerability scanner e…

3 ore ago

Keeper Security supera i 225 milioni di $ di ricavi e punta sull’IA

Keeper protegge oltre 95.000 organizzazioni, tra cui molte imprese Fortune 500 e agenzie del settore pubblico. L’azienda sta rapidamente emergendo…

6 giorni ago

Che cos’è l’AI Asset Management? E perché rappresenta il tassello mancante della governance dell’Intelligenza Artificiale

L'intelligenza artificiale è ormai parte integrante delle attività quotidiane delle aziende. I dipendenti utilizzano strumenti di AI generativa per creare…

2 mesi ago

La guerra informatica è ormai una questione di sicurezza per tutte le aziende

La guerra informatica non si limita più alla geopolitica. Quella che un tempo era principalmente una preoccupazione per le agenzie…

2 mesi ago

Il racconto che faccio quando parlo di sicurezza dei dati con le banche

Scritta su un treno delle 7 del mattino, dopo tre caffè decisamente pessimi Questo articolo è nato come un messaggio…

3 mesi ago