نگرانی آمریکا از سرعت جنگ سایبری و موج تازه تهدیدها
به گزارش کارگروه بین الملل خبرگزاری سایبربان، این موضوع در کنار مجموعهای از حملات و رخدادهای امنیتی تازه، نشاندهنده افزایش پیچیدگی تهدیدهای سایبری علیه دولتها، شرکتها و کاربران است.
ژنرال شان رود، رئیس جدید فرماندهی سایبری آمریکا، بر ضرورت نوسازی این مجموعه و افزایش سرعت واکنش آن تأکید کرده است.
همزمان، قانونگذاران درباره دسترسی مهاجمان به دادههای موقعیت مکانی تجاری که میتواند برای شناسایی یا ردیابی نظامیان آمریکایی مورد استفاده قرار گیرد، ابراز نگرانی کردهاند.
در بریتانیا نیز یک وبسایت شخص ثالث برای درخواست ویزا، اطلاعات حساس حدود ۱۰۰ هزار متقاضی را در معرض دسترسی قرار داده است.
این اطلاعات شامل گذرنامه و تصاویر سلفی بوده و پس از افشای مشکل، به جای رفع فوری آسیبپذیری، اقدام حقوقی علیه برخی افراد مطرح شده است.
مایکروسافت نیز از افشای هماهنگنشده آسیبپذیریهای «روز صفر» انتقاد کرده و بر اهمیت فرآیندهای هماهنگ برای اعلام و رفع آسیبپذیریها تأکید کرده است.
در بخش دیگری از تحولات، پژوهشگران یک کارزار بدافزاری جدید علیه توسعهدهندگان حوزه رمزارز در سیستمعامل مک شناسایی کردهاند.
همچنین مهاجمان با استفاده از مسمومسازی نتایج موتورهای جستوجو (SEO Poisoning) و پاسخهای تولیدشده توسط چتباتهای هوش مصنوعی، بدافزارهای استخراج غیرمجاز رمزارز یا «کریپتوجکینگ» را توزیع میکنند.
در این روش، کاربران ممکن است هنگام جستوجوی یک نرمافزار یا دریافت توصیه از یک ابزار هوش مصنوعی، به فایلها یا لینکهای آلوده هدایت شوند.
شرکت کروزهای تفریحی کارناوال (Carnival) نیز تأیید کرده است که در یک رخنه اطلاعاتی مربوط به ماه آوریل، مهاجمان وابسته به گروه شاینی هانترز (ShinyHunters) به اطلاعات حدود ۶ میلیون مشتری دسترسی پیدا کردهاند.
در حوزه مقابله با جرایم سایبری نیز تحولات قضایی ادامه داشته است.
فردی که بهعنوان توسعهدهنده ادعایی بدافزار ونوم رت (VenomRAT) معرفی شده، به فرانسه مسترد شده است.
همچنین یک هکر رومانیایی به دلیل نفوذ به سامانههای دولتی ایالت اورگن آمریکا به پنج سال زندان محکوم شد.
در این میان، استفاده از دوربینهای هوش مصنوعی برای نظارت بر اتوبوسهای مدارس نیز با انتقادهایی درباره حریم خصوصی مواجه شده است.
شرکت باس پاترول (BusPatrol) که این دوربینها را در دهها هزار اتوبوس مدرسه نصب کرده، در پی فراهم کردن دسترسی نیروهای پلیس به برخی دادههای جمعآوریشده است.
مجموع این رخدادها نشان میدهد تهدید سایبری دیگر محدود به حملات مستقیم به شبکههای رایانهای نیست و طیف گستردهای از روشها، از سوءاستفاده از دادههای موقعیت مکانی و اطلاعات هویتی گرفته تا تبلیغات آلوده، چتباتهای هوش مصنوعی، بدافزارهای رمزارزی و سامانههای نظارتی، در حال گسترش است.