Phishing poszedł z 7 procent włamań do 23 w ciągu jednego roku
Dwadzieścia trzy procent. Taki udział włamań zespoły reagowania Microsoftu powiązały z wiadomością phishingową w roku zakończonym w czerwcu 2026. Rok wcześniej było to siedem.
Liczba pochodzi z raportu Microsoft Digital Defense Report 2026, opublikowanego 1 października i obejmującego okres od lipca 2025 do czerwca 2026. Podsumowanie samego Microsoftu jest nietypowo dosadne: na tym wczesnym etapie wyścigu o AI napastnicy wyciągają z niej więcej niż obrońcy. Mediana czasu między znalezieniem podatności a posiadaniem działającego ataku na nią spadła wyraźnie poniżej 24 godzin. Wystawione systemy chmurowe są atakowane średnio 5,3 godziny po pojawieniu się. Raport opisuje też JADEPUFFER, który Microsoft nazywa pierwszym udokumentowanym zautomatyzowanym atakiem wymuszeniowym prowadzonym przez AI, zaobserwowanym na początku lipca.
Liczba o phishingu to ta część, która spada na zwykłych ludzi. Dawny sposób rozpoznawania oszukańczej wiadomości opierał się na koślawej polszczyźnie, dziwnym formatowaniu i historii, która rozpadała się przy drugim czytaniu. To nigdy nie były prawdziwe sygnały, tylko najtańsze do sprawdzenia, a model językowy kasuje wszystkie trzy naraz. Tak samo z fałszywym profilem bez historii i dokumentem tożsamości, który wygląda odrobinę nie tak.
Działa dalej rzecz nudna. Przestańcie ufać wiadomości i sami idźcie do źródła: wpiszcie adres banku, zadzwońcie pod numer wydrukowany na odwrocie karty, otwórzcie aplikację zamiast linku. I trzymajcie w aktualnej wersji programy, którymi te wiadomości otwieracie, bo okno liczone w godzinach nie zostawia miejsca na przeglądarkę aktualizowaną ostatni raz w sierpniu. Tendvane potrafi przepuścić zainstalowane aplikacje przez winget za jednym razem, co zdejmuje z was ten wysiłek.