BleepingComputer organisera un webinaire sur l’IA comportementale pour la sécurité des e-mails

BleepingComputer organisera un webinaire en direct le 8 juillet, consacré aux moyens permettant aux organisations de mieux se défendre contre les attaques modernes par e-mail. La session, intitulée «...

BleepingComputer organisera un webinaire en direct le 8 juillet, consacré aux moyens permettant aux organisations de mieux se défendre contre les attaques modernes par e-mail. La session, intitulée « Stop chasing alerts: Automating email security with behavioral AI », examinera pourquoi l’hameçonnage, la compromission de messagerie professionnelle (BEC) et la prise de contrôle de comptes (ATO) continuent de mettre les équipes de sécurité à rude épreuve, même lorsque les entreprises investissent dans des défenses traditionnelles.

Le webinaire accueillera Dan Nickolaisen, responsable de l’architecture des solutions chez Abnormal AI, et Eric Danneker, directeur de la vigilance et de la défense cyber chez Novant Health. Selon l’annonce, les échanges porteront sur le recours croissant des attaquants à des services légitimes, des identités de confiance et des tactiques d’usurpation convaincantes, plutôt qu’à des logiciels malveillants évidents ou à des pièces jointes malveillantes.

Pourquoi les menaces par e-mail sont plus difficiles à détecter

Les équipes de sécurité s’appuient depuis longtemps sur les passerelles de messagerie sécurisées, les contrôles d’identité et l’authentification multifacteur pour réduire les risques. Toutefois, les nouvelles méthodes d’attaque peuvent contourner ces protections en imitant une activité professionnelle normale. Des techniques telles que l’hameçonnage par code d’appareil et l’usurpation d’expéditeur de confiance sont conçues pour paraître routinières, ce qui peut les rendre difficiles à identifier au moyen de systèmes traditionnels fondés sur des règles.

Il en résulte souvent une charge de travail manuel accrue pour les défenseurs. Les analystes peuvent être amenés à examiner les messages suspects, à vérifier le comportement des utilisateurs et à intervenir après qu’un attaquant a déjà gagné la confiance au sein de l’environnement. Le webinaire étudiera comment l’IA comportementale peut contribuer à réduire cette charge en identifiant les schémas de communication inhabituels et en facilitant l’automatisation des investigations et des réponses.

Sujets prévus au programme

  • Comment les attaques par hameçonnage, BEC et ATO contournent les contrôles de messagerie standard
  • Pourquoi l’hameçonnage par code d’appareil et l’usurpation restent efficaces
  • La pression opérationnelle causée par la fatigue liée aux alertes et le triage manuel
  • Les moyens par lesquels l’IA comportementale peut contribuer aux processus de détection et de réponse
  • Les mesures concrètes pour améliorer la posture de sécurité de la messagerie

L’événement s’adresse aux professionnels de la sécurité à la recherche de stratégies pour accélérer les délais de réponse tout en réduisant la charge de travail associée aux menaces par e-mail. Les inscriptions restent ouvertes avant la session en direct.