افزایش 5 برابری تهدیدات سایبری مبتنی بر هوش مصنوعی در کنیا
به گزارش کارگروه فناوری اطلاعات سایبربان؛ اداره ارتباطات کنیا (CA) نسبت به خطر فزاینده حملات سایبری سازماندهی شده توسط مجرمان با استفاده از هوش مصنوعی (AI) هشدار داد، در حالیکه تعداد حملاتی که کنیا را هدف قرار میدهند در طول سال گذشته بیش از 5 برابر افزایش یافته است.
دادههای اداره ارتباطات کنیا نشان میدهد که مرکز هماهنگی تیم ملی واکنش به حوادث رایانهای کنیا(KE-CIRT/CC) 971,440,345 حمله سایبری را با هدف کنیا، بهویژه سازمانهای دولتی، ارائهدهندگان خدمات اینترنت و ابری و مؤسسات دانشگاهی بین ژانویه تا مارس امسال شناسایی کرده است.
این افزایش 5 برابری نسبت به 187,757,659 تهدید سایبری است که آژانس در مدت مشابه سال گذشته شناسایی کرده که نشان دهنده روند نگران کننده حملات رو به رشد در بحبوحه دیجیتالی شدن اقتصاد است.
با این حال، این سازمان کنیایی هشدار داد که مجرمان سایبری به سرعت هوش مصنوعی را برای اجرای حملات به منظور گسترش تلاشهای مهندسی اجتماعی، گسترش بدافزار، انجام حملات خصمانه و به خطر انداختن زیرساختهای اطلاعاتی حیاتی و دستگاههای اینترنت اشیا (IoT) به کار میگیرند.
حملات مبتنی بر هوش مصنوعی پیچیدهتر هستند و از طریق تکنیکهایی مانند تکنیکهای پیچیده مهندسی اجتماعی و بهرهبرداری از آسیبپذیریهای روز صفر، اقدامات امنیتی سنتی را دور میزنند. اداره ارتباطات کنیا اعلام کرد که این حملات شامل جعل هویت مدیران یا تنظیم ایمیلهای فیشینگ با شخصیسازی بالاتر است که تشخیص آنها را سختتر میکند.
هوش مصنوعی نیز برای خودکارسازی وظایف در حملات سایبری استفاده میشود که به مجرمان امکان میدهد آنها را به سرعت و به طور گسترده اجرا کنند زیرا شامل شناسایی سریعتر اهداف، استقرار بدافزارها و استخراج دادهها میشود.
هوش مصنوعی برای توسعه انواع جدیدی از بدافزارها استفاده میشود که میتوانند یاد بگیرند و با دفاعهای امنیتی سازگار شوند. اداره ارتباطات کنیا هشدار داد که این شامل تکنیکهایی مانند خودهمانندسازی یا جهش است که مهار و ریشهکن کردن آنها را سختتر میکند.
این رگولاتور کنیایی توضیح داد که مجرمان سایبری در حال توسعه هوش مصنوعی تهاجمی برای هدف قرار دادن و شکست سایر سیستمهای امنیتی مبتنی بر هوش مصنوعی هستند.
در طول 3 ماهه گذشته، 90 درصد از حملات سایبری شناسایی شده، حملات سیستمی بوده است، در حالیکه بقیه شامل منع سرویس توزیع شده، بدافزار، نیروی بیرحم، برنامههای کاربردی وب و حملات برنامههای تلفن همراه بوده است.
در بیانیه سازمان آمده است :
«استفاده مداوم از آسیبپذیریهای سیستم نیز با روندهای جهانی مطابقت دارد و به افزایش جهانی در استقرار و استفاده از دستگاههای اینترنت اشیا که ذاتاً ناامن هستند، مربوط میشود.»