رویارویی 99 درصد از سازمانهای امارات با نقض هویت در سال گذشته
به گزارش کارگروه بینالملل سایبربان؛ شرکت امنیت هویت سایبرآرک (CyberArk) یک گزارش تحقیقات جهانی جدید منتشر کرد که نشان میدهد چگونه رویکردهای نادیده گرفته شده برای ایمن کردن هویت انسان و ماشین، حملات مبتنی بر هویت را در سراسر شرکتها و اکوسیستمهای آنها هدایت میکنند. این گزارش دیدگاههای منحصر به فردی در مورد اینکه چگونه هوش مصنوعی (AI) دفاع سایبری و همچنین قابلیتهای مهاجم را تقویت میکند، سرعت ایجاد هویتها در محیطهای جدید و پیچیده را افزایش میدهد و مقیاس نقضهای هویتی را که سازمانها را تحت تأثیر قرار میدهد برجسته میکند، ارائه داد.
در حالیکه میزان هویتهای انسان و ماشین به سرعت در حال افزایش است، این گزارش نشان داد که متخصصان امنیتی در سطح جهانی ماشینها را به عنوان خطرناکترین نوع هویت ارزیابی میکنند. تا حدی به دلیل پذیرش گسترده استراتژیهای چند ابری و استفاده رو به رشد از برنامههای مرتبط با هوش مصنوعی مانند مدلهای زبانی بزرگ، هویتهای ماشینی در تعداد زیادی ایجاد میشوند. بسیاری از این هویتها نیاز به دسترسی حساس یا ممتاز دارند.
با این حال، برخلاف نحوه مدیریت دسترسی انسان به دادههای حساس، هویتهای ماشینی اغلب فاقد کنترلهای امنیتی هویت هستند و بنابراین یک عامل تهدید گسترده و قوی را نشان میدهند که آماده بهرهبرداری است.
یافتههای کلیدی این گزارش عبارتند از :
• 99 درصد از سازمانهای امارات متحده عربی در سال گذشته دو یا چند مورد نقض هویت داشتند.
• هویت ماشینی عامل اصلی رشد هویت در امارات متحده عربی است و توسط پاسخ دهندگان به عنوان پرخطرترین نوع هویت در نظر گرفته می شود.
• 94 درصد از سازمانهای اماراتی انتظار دارند که هویت در 12 ماه آینده 3 برابر یا بیشتر رشد کند.
• 28 درصد از سازمانهای امارات نگرانی در مورد زنجیره تأمین نرمافزار خود را به عنوان یک نگرانی کلیدی برای ایمن کردن هویت ماشینها ذکر کردند.
تام لاندز (Tom Lowndes )، مدیر سایبرآرک در خاورمیانه، گفت :
«ابتکارات دیجیتالی که سازمانها را به جلو سوق میدهد، ناگزیر موجی از هویتهای انسانی و ماشینی جدید ایجاد میکند. از آنجایی که بسیاری از این هویتها به دسترسی حساس یا ممتاز نیاز دارند، ضروری است که کسبوکارها در امارات درک واضحتری از ماهیت این دسترسی و سطح حملهای که آن را نشان میدهد به دست آورند. نقضهای هویتمحور تقریباً همه سازمانها را تحت تأثیر قرار میدهد و بیشتر آنها از حملات موفق متعدد رنج میبرند. برای پرداختن به گستره تهدیدهای رو به رشد هویتی که سازمانها از سوی مجموعهای از هکرها با آن مواجه هستند، ایجاد انعطافپذیری روی یک مدل جدید امنیت سایبری که امنیت هویت را در هسته خود قرار میدهد، کلیدی است.»
استفاده گسترده از هوش مصنوعی برای مبارزه با هوش مصنوعی و از خود راضی شدن رواج دارد
مطابق با گزارش سایبرآرک در سال گذشته، گزارش چشمانداز تهدید 2024 نشان داد که همه سازمانها در امارات متحده عربی از هوش مصنوعی در ابتکارات دفاعی امنیت سایبری استفاده میکنند. علاوه بر این، گزارش افزایش حجم و پیچیدگی حملات مرتبط با هویت را پیشبینی میکند، زیرا عوامل مخرب ماهر و غیرماهر نیز تواناییهای خود، از جمله بدافزارهای مبتنی بر هوش مصنوعی و فیشینگ را افزایش میدهند. در یافتههای مرتبط، اکثر پاسخدهندگان مطمئن هستند که دیپفیکهایی که سازمانشان را هدف قرار میدهند، کارمندانشان را فریب نمیدهند.
همه سازمانهای امارات که مورد بررسی قرار گرفتند، ابزارهای مبتنی بر هوش مصنوعی را تا حدی به عنوان بخشی از دفاع سایبری خود به کار گرفتهاند، به طوری که 35 درصد از هوش مصنوعی برای تجزیه و تحلیل پیشرفته و 31 درصد به مهارتهای سایبری و چالشهای منابع با هوش مصنوعی استفاده میکنند.
99 درصد از پاسخ دهندگان امارات انتظار دارند که ابزارهای مبتنی بر هوش مصنوعی خطرات سایبری از جمله بدافزارهای مبتنی بر هوش مصنوعی، فیشینگ، نشت دادهها از مدلهای در معرض خطر هوش مصنوعی و کلاهبرداریهای عمیق جعلی را ایجاد کنند.
83 درصد مطمئن هستند که کارمندانشان میتوانند جعلیات عمیق رهبری سازمانی خود را شناسایی کنند.
97 درصد از سازمانهای امارات متحده عربی که مورد بررسی قرار گرفتند، قربانی یک نقض موفقیتآمیز هویتی به دلیل حمله فیشینگ یا ویشینگ شدهاند.
100 درصد سازمانهای امارات متحده عربی سرمایهگذاری خود را در محصولات یا خدمات مرتبط با هویت در 12 ماه گذشته در نتیجه نقض، تا حدودی افزایش دادهاند.
گزارش کامل (شامل یافتههای خاورمیانه و آفریقا و امارات متحده عربی) دیدگاه بیشتری در مورد آنچه در پس رشد هویت انسان و ماشین نهفته است، خطر سایبری مرتبط با آن و نحوه استفاده از هوش مصنوعی در دفاع سایبری ارائه میدهد. این گزارش همچنین پیامدهایی را که شرکتها از نقضهای سایبری هویت محور با آن مواجه میشوند، توضیح میدهد و روشهایی را برای اطمینان از همسویی شیوههای امنیتی با ابتکارات سازمانی برای کاهش بدهیهای امنیت سایبری توصیه میکند.