Si l’intelligence artificielle transforme la manière dont les organisations travaillent, elle transforme malheureusement aussi la manière dont les cybercriminels opèrent.
Les e-mails de phishing deviennent de plus en plus convaincants, les attaques de type Business Email Compromise (BEC) sont de plus en plus difficiles à détecter et les campagnes d’ingénierie sociale peuvent désormais être générées à une échelle sans précédent. À mesure que les organisations adoptent l’IA pour améliorer leur productivité et leur efficacité, elles doivent également se préparer à une nouvelle génération de cybermenaces qui exploitent cette même technologie.
Dans le cadre de notre engagement à aider les organisations à garder une longueur d’avance sur ces risques en constante évolution, c'est avec enthousiasme qu'Easi annonce son nouveau partenariat avec Abnormal AI, une plateforme de cybersécurité AI-native conçue pour protéger les organisations contre les attaques avancées via e-mail et celles ciblant directement les utilisateurs.
Pourquoi Abnormal AI ?
L’e-mail reste l’un des vecteurs d’attaque les plus fréquemment ciblés en cybersécurité. Si les solutions traditionnelles de sécurité des e-mails continuent de jouer un rôle important, de nombreuses attaques modernes sont spécifiquement conçues pour contourner les filtres conventionnels en exploitant la confiance, l’identité et le comportement humain.
Abnormal AI aborde ce défi différemment.
Plutôt que de s’appuyer principalement sur des signatures, des règles ou des indicateurs de compromission (IoC) connus, la plateforme utilise l’intelligence artificielle et l’analyse comportementale pour comprendre comment les personnes, les identités et les communications fonctionnent normalement au sein d’une organisation. Elle peut ainsi identifier des activités inhabituelles et des communications potentiellement malveillantes qui pourraient autrement passer inaperçues.
Cette approche de la sécurité est conçue pour détecter des menaces sophistiquées telles que :
- Business Email Compromise (BEC)
- Fraude impliquant des fournisseurs ou la supply chain
- Tentatives de compromission de comptes
- Attaques d’ingénierie sociale
- Campagnes de phishing générées par l’IA
Au-delà de la détection de ces menaces, Abnormal AI s’attaque également à un autre aspect essentiel de la sécurité des e-mails : aider les utilisateurs à reconnaître les attaques qui les ciblent et à y réagir correctement.
Combattre l’IA par l’IA
Les cybercriminels utilisent de plus en plus l’IA pour améliorer la qualité, la crédibilité et l’ampleur de leurs attaques. Des messages qui comportaient autrefois des fautes d’orthographe évidentes ou des formulations suspectes peuvent aujourd’hui être générés avec une précision et une pertinence contextuelle remarquables.
Cette évolution oblige les organisations à repenser la manière dont elles protègent leurs utilisateurs, leurs identités et leurs communications professionnelles.
Abnormal AI a été conçu en tenant compte de cette réalité. En analysant en permanence les schémas de communication, le comportement des utilisateurs, leurs relations et le contexte organisationnel, la plateforme peut identifier des anomalies susceptibles d’indiquer une intention malveillante, même en l’absence de malware connu, de liens malveillants ou d’indicateurs de menace traditionnels.
Renforcer le facteur humain avec AI Phishing Coach
La technologie seule ne peut pas éliminer le facteur humain en matière de cybersécurité. Les collaborateurs restent un élément essentiel de la défense d’une organisation, ce qui rend indispensable une sensibilisation efficace à la cybersécurité.
Avec AI Phishing Coach, Abnormal AI étend son approche basée sur l’IA à la sensibilisation à la cybersécurité. Plutôt que d’adopter la même approche pour chaque collaborateur, la solution propose des formations personnalisées en fonction du comportement individuel, du niveau de risque et des menaces auxquelles chaque utilisateur est confronté.
Cette approche permet une sensibilisation plus ciblée. Au lieu de s’appuyer uniquement sur des formations génériques et périodiques ou sur des simulations de phishing, les organisations peuvent utiliser des événements de sécurité pertinents en les transformant en opportunités d’apprentissage afin d’aider leurs collaborateurs à mieux reconnaître les techniques réellement utilisées par les attaquants.
L’objectif n’est pas simplement de vérifier si quelqu’un clique sur un e-mail de phishing. Il s’agit d’aider les collaborateurs à comprendre pourquoi un message était suspect et ce à quoi ils auraient dû être attentifs, afin de rendre la sensibilisation à la cybersécurité plus pertinente pour chaque utilisateur.
Une valeur rapide, sans complexité inutile
Une sécurité avancée ne doit pas nécessairement être synonyme de complexité supplémentaire.
Abnormal AI est conçu pour s’intégrer aux environnements de messagerie cloud existants et utiliser les propres schémas de communication et données comportementales de l’organisation afin de déterminer à quoi ressemble une activité normale.
Cette approche aide les organisations à renforcer la sécurité de leurs e-mails sans créer de contraintes inutiles pour les utilisateurs ni ajouter de complexité opérationnelle pour les équipes de sécurité.
Associée à ses capacités de détection AI-native et à sa sensibilisation personnalisée à la cybersécurité, cette approche permet aux organisations d’ajouter une couche de protection supplémentaire tout en conservant un déploiement et une gestion quotidienne simples.
Pour Easi, cet équilibre est essentiel : une protection renforcée ne doit pas se faire au prix d’une plus grande complexité.
Élargir notre écosystème de cybersécurité
Chez Easi, nous sommes convaincus qu’une cybersécurité efficace commence par le choix des bonnes technologies pour répondre aux bons défis.
Nous évaluons en permanence les solutions émergentes afin de garantir à nos clients l’accès à des technologies innovantes capables de répondre à un paysage de menaces qui évolue rapidement.
L’ajout d’Abnormal AI renforce notre écosystème de cybersécurité et complète le large éventail de solutions de sécurité déjà disponibles auprès de nos partenaires technologiques de confiance.
Tout comme chaque organisation est différente, chaque architecture de sécurité l’est également. Notre objectif n’est pas de promouvoir un fournisseur unique, mais d’aider nos clients à identifier les technologies qui correspondent le mieux à leurs risques, leurs objectifs et leurs besoins opérationnels.
« L’intelligence artificielle transforme les deux côtés de l’équation en matière de cybersécurité. Les attaquants utilisent l’IA pour rendre leurs attaques plus convaincantes et plus facilement déployables à grande échelle que jamais. Les organisations ont donc besoin de technologies de sécurité capables de s’adapter tout aussi rapidement. L’approche innovante d’Abnormal AI en fait un complément précieux aux solutions de cybersécurité disponibles via Easi. »
- Mirko Montoro, Sales Manager & Partner chez Easi
Et pour la suite ?
Le paysage de la cybersécurité continue d’évoluer à un rythme sans précédent.
Notre partenariat avec Abnormal AI reflète notre volonté d’élargir continuellement les technologies mises à la disposition de nos clients et d’aider les organisations à garder une longueur d’avance sur les menaces émergentes.
En ajoutant la sécurité des e-mails AI-native à notre portefeuille de cybersécurité, nous pouvons offrir aux organisations l’accès à des capacités innovantes conçues pour protéger l’une de leurs surfaces d’attaque les plus critiques : la communication humaine.
Nous sommes impatients d’explorer comment la sécurité basée sur l’IA pourra continuer à renforcer la cyberrésilience dans les années à venir.
-
Vous souhaitez découvrir ce que cela pourrait signifier pour votre organisation ? Parlez-en avec l'un de nos experts en cybersécurité.
-
Pour plus d'informations sur Abnormal AI, rendez-vous sur https://get.abnormal.ai/