Microsoft detecta masiva campaña de phishing que utiliza técnica de contrabando ASCII basada en IA
2 fuentes en 2 países · Reino Unido · Estados Unidos
Quién lo informó
- The Register
- Ars Technica
Qué significan los colores
- Izquierda
- Centroizquierda
- Centro
- Centroderecha
- Derecha
- Un bloque rayado indica que el medio está vinculado a un Estado o controlado por él.
La orientación política indica dónde se sitúa el medio dentro de la política de su propio país. Nunca es una posición en una única escala global.
La tendencia política es comparable dentro de un país, no entre países, y por eso la barra agrupa por país primero. Las emisoras de financiación pública no se marcan como vinculadas al Estado.
El propietario de cada medio se indica como dato, y no como un juicio sobre el medio.
Todos los medios que cubrieron esta historia comparten la misma tendencia política; téngalo en cuenta al leer.
Traducido del original en inglés, que se escribió a partir de las fuentes que se enumeran abajo.
Microsoft ha descubierto una campaña de phishing a gran escala que reutilizó el contrabando ASCII, una técnica utilizada originalmente para ocultar instrucciones maliciosas para modelos de IA, para evadir los filtros de correo no deseado. La campaña experimentó un aumento drástico a principios de febrero, con detecciones de Microsoft Defender for Office que pasaron de 21,000 mensajes el 8 de febrero a más de 1.3 millones al día siguiente. La actividad alcanzó su punto máximo con más de 2.37 millones de mensajes a finales de febrero y se mantuvo elevada los días laborables durante tres meses antes de disminuir bruscamente a mediados de mayo. La actividad continuó con picos menores hasta mediados de junio.
El contrabando ASCII utiliza caracteres de etiqueta Unicode invisibles que son legibles por las computadoras pero invisibles para los humanos. Aunque anteriormente se utilizaba para ataques de inyección de instrucciones indirectas para engañar a los asistentes de IA y que filtraran datos, los actores de amenazas adaptaron el método para el phishing tradicional. Al insertar espacios de etiqueta Unicode entre letras en palabras clave financieras, como escribir "funding" como "fun⟨U+E0020⟩ding", los atacantes intentaron evadir la coincidencia de palabras clave y los filtros de contenido. La campaña se originó principalmente en aproximadamente 150 dominios de remitentes con temática financiera y siguió un horario estricto de actividad los días laborables y silencio los fines de semana.
Los investigadores de Microsoft, Noam Kochavi y Sarah Wolstencroft, afirmaron que este caso demuestra cómo las amenazas de seguridad de la IA pueden trasladarse rápidamente a ecosistemas de ataque establecidos. Para defenderse de estos ataques, Microsoft recomienda que los procesos de normalización y tokenización eliminen o plieguen los puntos de código Unicode invisibles antes de que el contenido sea evaluado por lógica de palabras clave o regex. También sugieren buscar indicadores conductuales, como el volumen masivo proveniente de dominios financieros desechables que se activan y desactivan semanalmente.
Cómo lo enmarcó cada lado
- Centro
- Ambas fuentes presentaron el evento como una evolución técnica donde un método de ataque de IA sofisticado fue adaptado para el cibercrimen tradicional.
Fuentes
100% de las afirmaciones de este artículo se rastrearon hasta los artículos de origen citados arriba.