افزایش ۷.۵ درصدی حملات سایبری کره شمالی، چین و روسیه
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، کارشناسان این روندرا نشانه تشدید فعالیتهای سایبری دولتمحور و استفاده گستردهتر از فناوریهای نوین برای نفوذ و جاسوسی میدانند.
بر اساس گزارش اطلاعات تهدید شرکت امنیت سایبری S2W، در فاصله ژانویه تا ژوئن، ۱۵۸ مورد حمله موسوم به تهدیدات پیشرفته و پایدار (APT) در سطح جهان ثبت شده است؛ این رقم در شش ماه پیش از آن ۱۴۷ مورد بود.
بخش عمده افزایش حملات در سهماهه نخست سال رخ داده و فعالیت سایبری کره شمالی و روسیه سهم قابل توجهی در این روند داشته است/
کره شمالی همچنان فعالترین عامل دولتی در عرصه حملات سایبری معرفی شده و با ثبت ۹۹ حمله، فعالیت خود را نسبت به دوره قبل ۱۳.۸ درصد افزایش داده است.
کره جنوبی با ۱۹ حمله، مهمترین هدف پیونگیانگ بوده و پس از آن آمریکا با هشت حمله قرار دارد.
هکرهای کره شمالی برای عبور از سامانههای دفاعی، بیش از گذشته از فناوریهایی مانند هوش مصنوعی مولد، دیپفیک، مخازن کد آلوده و آگهیهای جعلی استخدام استفاده میکنند.
بخش مهمی از این عملیات، بازارهای رمزارز، شرکتهای ارائهدهنده خدمات فناوری اطلاعات و اکوسیستم توسعه نرمافزار را هدف قرار داده است.
در همین حال، حملات سایبری منتسب به روسیه ۳۰ درصد افزایش یافته و به ۲۶ مورد رسیده است.
اگرچه اوکراین با ۱۰ حمله همچنان اصلیترین هدف روسیه بوده، اما گروههای وابسته به کرملین فعالیت خود را به کشورهای اروپای شرقی از جمله لهستان و رومانی نیز گسترش دادهاند.
مهاجمان روسی علاوه بر جمعآوری اطلاعات، از حملات مخرب و عملیات اخلالگرانه برای هدف قرار دادن شبکههای انرژی، سامانههای دولتی و زیرساختهای نظامی استفاده کردهاند؛ رویکردی که میتواند پیامدهای مستقیم عملیاتی برای کشورهای هدف داشته باشد.
در مقابل، فعالیت گروههای هکری وابسته به چین ۱۷.۵ درصد کاهش یافته و به ۳۳ مورد رسیده است.
با این حال، کارشناسان معتقدند این کاهش به معنای عقبنشینی پکن نیست، بلکه فعالیت گروههای چینی بیشتر به سمت جاسوسی پنهان و بلندمدت تغییر کرده است.
گروههای وابسته به چین همچنان صنعت ارتباطات را بهطور ویژه هدف قرار داده و فعالیت خود را به جنوب شرق آسیا و خاورمیانه گسترش دادهاند.
این گروهها برای حفظ دسترسی طولانیمدت به شبکههای قربانی، از رابطهای برنامهنویسی کاربردی سرویسهای ابری، شبکههای خصوصی مجازی و تجهیزات لبه شبکه سوءاستفاده میکنند.
بررسیها نشان میدهد فیشینگ، آسیبپذیریهای وصلهنشده در سرورهای عمومی و سوءاستفاده از شبکههای واسط و خدمات ابری، همچنان از مهمترین مسیرهای نفوذ مورد استفاده هر سه کشور است.
کارشناسان هشدار دادهاند تهدید علیه زنجیره تأمین نرمافزار، زیرساختهای حیاتی و اکوسیستمهای توسعهدهندگان در نیمه دوم سال نیز افزایش خواهد یافت.
آنها به سازمانها توصیه میکنند به جای اتکا به فیلترهای ساده ایمیل، چارچوبهای جامع امنیتی مبتنی بر مدل اعتماد صفر (Zero Trust) را برای حفاظت از زیرساختهای ابری، مخازن کد متنباز و سامانههای مبتنی بر هوش مصنوعی به کار گیرند.