به گزارش خبرگزاری صحت خبر و براساس گزارش هوشیو، طبق بررسیهای تخصصی انجمن تجارت الکترونیک تهران، ابزارهای هوش مصنوعی (بهویژه مدلهای مولد) مقیاس و دقت حملات سایبری را به طور چشمگیری افزایش دادهاند. این فناوری به مهاجمان اجازه میدهد تا:
- فیشینگ شخصیسازی شده: حملاتی که پیشتر به صورت انبوه و غیردقیق بود، اکنون با AI به صورت کاملاً شخصیسازی شده و مداوم تولید میشوند.
- کشف سریع آسیبپذیریها: هوش مصنوعی زمان لازم برای یافتن حفرههای امنیتی در نرمافزارها و سامانهها را به حداقل رسانده است.
- دموکراتیزه شدن هک: اکنون مهاجمان عادی با کمک AI میتوانند حملاتی را اجرا کنند که پیش از این تنها در توان گروههای هکری بسیار حرفهای بود.
نفوذ پنهان؛ کابوس ۱۰ روزه تا یکساله
نکته نگرانکننده برای مدیران ایرانی، حضور پنهان مهاجمان در شبکه است. بررسی قربانیان حملات پیچیده (APT) نشان میدهد که هکرها معمولاً از ۱۰ روز تا بیش از یک سال پیش از اجرای حمله نهایی، در شبکه حضور داشته و رفتار سازمان را رصد میکنند. این مهاجمان با شناخت دقیق الگوهای رفتاری کاربران، در زمانی که سازمان کمترین آمادگی را دارد، ضربه نهایی را وارد میکنند.
دارکوب و اقتصاد دسترسی؛ تجارت با چند دلار
گزارش حاکی از آن است که امنیت دیگر تنها یک موضوع فنی نیست، بلکه با یک «اقتصاد زیرزمینی» مواجهیم. در فضای دارکوب، دسترسی به سیستمهای آلوده و زیرساختهای در معرض نفوذ تنها با پرداخت چند دلار امکانپذیر است. همچنین خدماتی تحت عنوان Data-As-a-Service شکل گرفته که دادههای افشا شده سازمانها را بر اساس نام یا دامنه به فروش میرساند.
استراتژی بقا: از «بکآپ آفلاین» تا «اعتماد صفر»
در مواجهه با این تهدیدات هوشمند، گزارش راهکارهای کلیدی زیر را پیشنهاد میدهد:
- سد دفاعی در برابر باجافزار: استفاده از نسخههای پشتیبان آفلاین و غیرقابل تغییر (Immutable Offline Backups) مهمترین راه مقابله است که بازیابی سرویس را بدون پرداخت باج ممکن میکند.
- مدل اعتماد صفر (Zero Trust): پیادهسازی این مدل و مدیریت چرخه عمر حسابها (IAM) مانع از سوءاستفاده از دسترسیهای قدیمی کارمندان یا پیمانکاران میشود.
- پایش هوشمند: پایش مداوم ترافیک رمزگذاری شده و شناسایی الگوهای ترافیکی غیرعادی به عنوان نشانهای از حضور مهاجمان.
در سال ۱۴۰۴، امنیت سایبری به بهانهای برای قطعی ۶۰ روزه اینترنت در ایران تبدیل شد؛ در حالی که کارشناسان معتقدند محدودسازی اینترنت مانعی برای حملات سایبری نیست و تنها به آن دامن میزند.
سازمانهای ایرانی باید بپذیرند که در عصر هوش مصنوعی، مهاجمان همیشه چند گام جلوتر هستند و تنها راه بقا، افزایش تابآوری و آمادگی برای ارائه «سرویس محدود» در زمان بحران است.
۲۲۷۲۲۷