افزایش حملات سایبری در امارات با تشدید تنشهای منطقه
به گزارش کارگروه بینالملل سایبربان؛ امارات متحده عربی از ماه فوریه سال جاری حملات سایبری هماهنگشدهای را علیه شبکههای هوانوردی، انرژی و آموزشی شناسایی و مهار کرد. مقامات اماراتی از افزایش شدید تلاشهای روزانه برای هک خبر دادند.
شورای امنیت سایبری امارات اعلام کرد که مهاجمان از ماه فوریه حدود 800 هزار تلاش در روز انجام دادهاند. این رقم 4 برابر سطح ثبتشده قبل از شروع درگیری بین ایران، رژیم صهیونیستی و ایالات متحده است. مقامات و شرکتهای امنیت سایبری اماراتی معتقدند که هوش مصنوعی سرعت این حملات را تغییر میدهد. هکرها از هوش مصنوعی برای ایجاد پیامهای فیشینگ، شناسایی نقاط ضعف نرمافزار و توسعه ابزارهای مخرب سریعتر از قبل استفاده میکنند.
تسریع حملات سایبری به کمک هوش مصنوعی
رام نارایانان (Ram Narayanan)، مدیر منطقهای شرکت فناوریهای نرمافزاری چک پوینت در خاورمیانه، گفت که بزرگترین تغییر، سرعت است؛ در برخی موارد، زمان بین افشای یک آسیبپذیری و تلاش مهاجمان برای سوءاستفاده از آن از چند روز به چند ساعت کاهش یافته است.
هوش مصنوعی اکنون در چندین مرحله از عملیاتهای سایبری مورد استفاده قرار میگیرد. طبق ادعای مرکز مطالعات استراتژیک و بینالمللی، گروههای مرتبط با ایران از این فناوری برای کمک به انتخاب اهداف، ایجاد پیامهای جعلی و توسعه کدهای مخرب استفاده کردهاند. محمد الکویتی (Mohamed Al Kuwaiti)، رئیس شورای امنیت سایبری امارات، در ماه آوریل امسال ادعا کرد که حملات علیه این کشور به عواملی از حدود ۲۰ کشور و بیش از ۴۰ سازمان مرتبط بوده و برخی از این گروهها با ایران ارتباط دارند.
شرکت پالو آلتو نتورکز (Palo Alto Networks) نیز از افزایش کلاهبرداریهای مبتنی بر هوش مصنوعی، سرقت رمز عبور و وبسایتهای جعلی شرکتها در سراسر خلیج فارس خبر داد. شرکتهای مخابراتی، ارائهدهندگان انرژی و خدمات دولتی به عنوان اهداف جذاب دیده میشوند. امارات امسال انواع مختلفی از حوادث سایبری را گزارش کرده است. در ماه فوریه سال جاری، مقامات اماراتی اعلام کردند که حملاتی را علیه پلتفرمهای دولتی شامل تلاش برای استقرار باجافزار متوقف کردهاند.
چک پوینت به طور جداگانه تلاشها برای دسترسی به دوربینهای متصل به اینترنت در سراسر امارات، قطر، کویت و بحرین را به هکرهای ایرانی مرتبط دانست. در ماه آوریل امسال، الکویتی گفت که امارات روزانه با حدود 800 هزار تلاش هک مواجه است. در ماه ژوئیه، تیمهای ملی حملاتی را علیه شرکتهای مالی شامل فیشینگ، آسیبپذیریهای نرمافزاری و کدهای مخرب شناسایی کردند. در ماه اوت، مقامات اعلام کردند که حملات هماهنگشدهای که هوانوردی، انرژی و آموزش را هدف قرار میدادند، قبل از گسترش، شناسایی و مهار شدند.
کارشناسان معتقدند که امارات متحده عربی همچنین از هوش مصنوعی برای تقویت واکنش خود استفاده میکند. این کشور طرح کارخانه سایبری را در ۱۲ می با شورای امنیت سایبری و هلدینگ «CPX» راهاندازی کرد. هدف این برنامه توسعه سیستمهای امنیتی مبتنی بر هوش مصنوعی است که میتوانند تهدیدات را سریعتر شناسایی و به آنها پاسخ دهند. این طرح همچنین بخشی از تلاش گستردهتر امارات متحده عربی برای ایجاد قابلیتهای امنیت سایبری داخلی است.
تحلیلگران امنیتی همچنان از طریق یک مرکز عملیات ملی، تهدیدات را رصد میکنند. این تیمها اطلاعات را با سازمانهای دولتی، بانکها و شرکتهای امنیت سایبری خارجی به اشتراک میگذارند. محققان ترلیکس (Trellix) مدعی شدند که گروههای مرتبط با ایران در حال آزمایش هوش مصنوعی برای کمک به نوشتن ابزارهای نفوذ هستند. اپراتورهای انسانی هنوز اهداف را انتخاب میکنند و تصمیم میگیرند چه زمانی حملات آغاز شود.
تغییر تاکتیکها به یک محیط تهدید سایبری سریعتر اشاره دارد. مقامات امارات متحده عربی اکنون به دنبال تطبیق این سرعت با سیستمهای تشخیص خودکار و دفاعی پشتیبانی شده توسط هوش مصنوعی هستند.