افزایش 25 درصدی حوادث سایبری روی کسب و کارهای بریتانیا
به گزارش کارگروه بینالملل سایبربان؛ طبق گزارش آیومارت و آکسفورد اکونومیکس، کسبوکارهای بریتانیا در سال گذشته هر کدام به طور متوسط 30 حادثه سایبری را تجربه کردهاند که 25 درصد افزایش نسبت به سال گذشته را نشان میدهد.
این گزارش نشان داد که کسب و کارها به طور متوسط سالانه بیش از 40 هزار پوند برای حفاظت سایبری هزینه میکنند، با این حال بیش از یک چهارم (27 درصد) سازمانها فکر میکنند که بودجه امنیت سایبری آنها ناکافی است.
افزایش هزینه حق بیمه سایبری یکی از بزرگترین هزینههای مالی است، به طوری که 70 درصد از کسب و کارها طی 2 سال گذشته افزایش هزینه حق بیمه داشتهاند.
تنها 37 درصد از پاسخ دهندگان گزارش کردند که امنیت در تمام فرآیندها و عملکردهای تجاری آنها تعبیه شده است، در حالیکه 14 درصد گفتند که امنیت به صورت موردی بررسی میشود.
کمبود مهارتهای کلیدی یکی از نگرانیهای اصلی در مقابله با افزایش تهدیدات سایبری است. به طوری که 30 درصد از کارکنان سایبری اذعان دارند که در حال حاضر با فرسودگی شغلی مواجه هستند.
این فشار همچنین به این معنی است که کمتر از نیمی از شرکتها به توانایی خود در مقابله با بزرگترین تهدیدات پیش روی سازمانها، از جمله فیشینگ (56 درصد) و بدافزار (55 درصد) اطمینان دارند.
فناوریهای نوظهور
بیش از یک سوم مشاغل (38 درصد) بر این باورند که استفاده از هوش مصنوعی (AI) و یادگیری ماشینی (ML) یک روند اصلی در امنیت سایبری، به ویژه برای پشتیبانی از غربالگری ایمیل (78 درصد) و تجزیه و تحلیل زمینه ای (69 درصد)، طی 2 سال آینده خواهد بود.
لوسی دایمز (Lucy Dimes)، مدیرعامل آیومارت، گفت :
«خطر جرایم سایبری در حال افزایش است، اما عدم اعتماد به تواناییهای سازمانها برای محافظت از خود در برابر آن وجود دارد. راههایی برای کاهش این فشارها وجود دارد که استراتژیهای مؤثری در حال توسعه و استفاده از فناوریهای جدیدی مانند هوش مصنوعی است.»
با این حال کارشناسان معتقدند که استفاده از هوش مصنوعی به عنوان یک ابزار امنیت سایبری هنوز در مراحل اولیه خود است. شرکت امنیت سایبری «Egress» اظهار داشت که تقریباً 71 درصد از ردیابهای هوش مصنوعی قادر به شناسایی ایمیلهای فیشینگ تولید شده بهوسیله نرمافزار چت بات هوش مصنوعی نیستند.
Egress توضیح داد که مدلهای زبانی بزرگ (LLM) موانع حملات را کاهش میدهند و میتوانند با اجتناب از خطاها و ایجاد درخواستهایی که معمولتر به نظر میرسند، به واقعیتر جلوه دادن ایمیلهای فیشینگ کمک کنند.
علاوه بر این، مدلهای زبانی بزرگ به مهاجمان این توانایی را میدهند که حجم بیشتری از ایمیلها را فوراً ایجاد کنند و آنها را قادر میسازد حملات گستردهتری نسبت به قبل ایجاد کنند.
در ماه اوت سال جاری، شرکت امنیت سایبری آمریکایی ماندیانت (Mandiant) هشدار داد که علیرغم کم بودن میزان استفاده فعلی از هوش مصنوعی در فعالیتهای مخرب آنلاین، عوامل تهدید همچنان علاقه زیادی به استفاده از این فناوری دارند.
به گفته کارشناسان، درحالیکه جمعیت سالخورده در معرض بالاترین خطر کلاهبرداری آنلاین و حملات سایبری قرار دارند، تصاویر و ویدیوهای واقعی تولید شده بهوسیله هوش مصنوعی حتی باهوشترین کاربران اینترنت را در معرض خطر قرار میدهند.