Project
Name/Tagline
Proactive Content and Context based Holistic Phishing and Malware Detection
Description
O phishing é uma grande ameaça para a Administração Pública local, como é salientado no último relatório de cibersegurança do Centro Nacional de Cibersegurança de Portugal. As autoridades locais, dada a natureza da sua função, armazenam informações pessoais, como moradas, telefones e registos de segurança social, e financeiras de indivíduos e organizações. Estas informações tornam estas instituições um alvo para qualquer atacante, tendo em conta o elevado valor destas informações. Para além disso, mais do que o ataque a um único individuo ou organização, o comprometimento de uma conta com acesso privilegiado a um serviço público pode comprometer indiretamente a informação sensível de muitos mais indivíduos e organizações. Devido à grande quantidade de emails que os funcionários da Administração Pública têm de ler e responder diariamente, um email de phishing pode induzi-los a revelar informações confidenciais ou a clicar num link para um site falso concebido para capturar as suas credenciais de login e instalar malware nos seus computadores. Para abordar este problema, é pertinente usar-se a Inteligência Artificial (IA) de forma a alertar proactivamente sobre emails suspeitos que possam fazer parte de um ataque de phishing, ao mesmo tempo que se mitiga o risco de segurança de um download acidental de malware. O projeto PC2phish pretende fornecer uma melhoria contínua dos serviços prestados pelas diferentes entidades da Administração Pública, endereçando os desafios de segurança, para uma otimização de recursos e para o combate à fraude e ao erro. Para tal será desenvolvida uma ferramenta baseada em IA para uma deteção proativa de emails de phishing e atividade de malware, realizando uma monitorização de segurança dos computadores dos funcionários em tempo real, de forma computacionalmente eficiente e com preservação da privacidade. A ferramenta será desenvolvida em colaboração com a Câmara Municipal de Valongo, em Portugal, e será demonstrada num ambiente de trabalho real. Aderirá a importantes estruturas regulatórias europeias, como o RGPD, a Diretiva NIS2 e o Ato de Resiliência Cibernética da UE, garantindo total alinhamento com as necessidades da Administração Pública Portuguesa.
Responsible
Isabel Praça (ISEP)
Project Coordinator
–
Reference:
2024.07648.IACDC
Total Budget
GECAD Budget