افزایش حملات سایبری به بخشهای انرژی و خدمات شهری در آفریقا
به گزارش کارگروه بینالملل سایبربان؛ براساس یافتههای واحد اطلاعات تهدید جهانی شرکت امنیت سایبری چکپوینت (Check Point)، که 4 کشور آفریقایی را پوشش میدهد، بخشهای انرژی و خدمات شهری (آب، برق و گاز) در آفریقا در ماه اوت ۲۰۲۶ بیشترین هدف حملات مجرمان سایبری قرار گرفتند و پس از آنها، بخشهای خدمات مالی و نهادهای دولتی در رتبههای بعدی جای داشتند.
لورنا هاردی (Lorna Hardie)، مدیر منطقهای چکپوینت در آفریقا، گفت:
«این موضوع باید زنگ خطری برای همه دستاندرکاران باشد؛ این بخشها شریان حیاتی اقتصاد هر کشوری محسوب میشوند. تضمین امنیت سایبری آنها باید در اولویت قرار گیرد.»
سازمانها در سراسر جهان در ماه اوت امسال بهطور میانگین شاهد ۲۴۲۲ حمله سایبری در هفته بودند که نشاندهنده افزایشی ۴ درصدی نسبت به ماه قبل و افزایشی ۲۲ درصدی نسبت به سال گذشته است.
تعداد حملات هفتگی به سازمانها در کشورهای آفریقایی از میانگین جهانی فراتر رفت. در میان چهار کشورِ بررسیشده در گزارش اوت ۲۰۲۶، آنگولا با ثبت ۵۴۱۶ حمله به ازای هر سازمان در هفته، رشدی ۴۷ درصدی را نسبت به سال قبل تجربه کرد. نیجریه با ۴۹۰۶ حمله (افزایش ۴۵ درصدی) و پس از آن کنیا با ۳۶۵۸ حمله به ازای هر سازمان در هفته (افزایش ۶ درصدی) در رتبههای بعدی قرار گرفتند. آفریقای جنوبی نیز ۲۰۸۶ حمله به ازای هر سازمان در هفته ثبت کرد که اندکی کمتر از میانگین جهانی و حاکی از کاهش ۳ درصدی نسبت به سال گذشته بود.
این یافتهها نشاندهنده افزایش گسترده ریسکهای سایبری است؛ بهطوریکه باجافزارها، فیشینگ و افشای دادهها در ارتباط با هوش مصنوعی مولد (GenAI) همچنان چالشهای امنیتی اصلی به شمار میروند.
تسریع استفاده از هوش مصنوعی مولد (GenAI)
ریسکهای مرتبط با هوش مصنوعی مولد در ماه اوت سال جاری همچنان مایه نگرانی بود. تعداد دستورهای پرخطر در این حوزه به پایینترین سطح خود در چند ماه اخیر رسید، بهطوریکه از هر ۴۳ دستور صادرشده از شبکههای سازمانی، یک مورد خطر افشای دادهها را به همراه داشت.
کارشناسان معتقدند که روند کلی استفاده از این فناوری همچنان رو به افزایش بود. هر کاربر بهطور میانگین در طول ماه ۱۰۶ دستور صادر کرد؛ این رقم در ماه ژوئیه ۹۵ و در ماه ژوئن ۷۸ مورد بود.
افزایش استفاده به معنای فرصتهای بیشتر برای ورود اطلاعات حساس به ابزارهای هوش مصنوعی بدون وجود کنترلهای کافی است. حدود ۸۶ درصد از سازمانهایی که بهطور منظم از هوش مصنوعی مولد استفاده میکردند، تحت تأثیر فعالیتهای مربوط به دستورهای پرخطر قرار گرفتند؛ این در حالی است که سازمانها بهطور میانگین از 7 ابزار مختلف هوش مصنوعی استفاده میکردند.
بخش بهداشت و درمان بالاترین نرخ مواجهه با دستورهای پرخطر هوش مصنوعی مولد را با ۴ درصد به خود اختصاص داد و پس از آن، بخشهای نرمافزار با ۳.۶ درصد و خدمات تجاری با ۳.۵ درصد در رتبههای بعدی قرار گرفتند. آمریکای لاتین با ۳.۵ درصد، بالاترین نرخ منطقهای را در مقایسه با میانگین جهانی ۲.۳ درصد ثبت کرد.
به گفتهی شرکت امنیت سایبری چک پوینت، این تفاوتها به نیاز به مدیریت هوش مصنوعی مختص هر بخش، به ویژه در صنایع غنی از داده که کارمندان ممکن است بیشتر با اطلاعات حساس، تنظیمشده یا اختصاصی سروکار داشته باشند، اشاره دارد.
فیشینگ همچنان یک تهدید کلیدی ایمیلی
ایمیل همچنان یک عامل اصلی حمله است، به طوری که از هر ۱۱۲ ایمیل، یکی به عنوان فیشینگ طبقهبندی میشود، در حالی که در ماه ژوئیه امسال، از هر ۱۲۸ ایمیل، یکی به عنوان فیشینگ طبقهبندی شده است.
در ۷۲ درصد از ایمیلهای فیشینگ، لینک وجود داشت، در حالی که ۱۴ درصد حاوی پیوست بودند. مهاجمان همچنان از لینکها برای هدایت کاربران به سایتهای جمعآوری اطلاعات یا ارائه بدافزار استفاده میکنند.
انجمنها و سازمانهای غیرانتفاعی با ۱.۸۷ درصد، بالاترین نرخ فیشینگ را در بین صنایع ثبت کردند و پس از آن، ساخت و ساز و مهندسی با ۱.۷۴ درصد قرار گرفتند.
افزایش حملات باجافزاری
فعالیت باجافزاری در ماه اوت امسال افزایش یافت و ۱۰۴۲ حمله گزارش شد. این تقریباً دو برابر تعداد ثبت شده در ماه اوت سال قبل و 8 درصد بیشتر از ماه ژوئیه امسال بود.
خدمات تجاری همچنان هدف قرار گرفتهترین صنعت بودند و 36 درصد از حملات باجافزاری گزارش شده را به خود اختصاص دادند. تولیدات صنعتی با 13 درصد و کالاها و خدمات مصرفی با 12 درصد در رتبههای بعدی قرار گرفتند.
کیلین(Qilin) فعالترین گروه باجافزاری در ماه اوت سال جاری و مسئول 15 درصد از حملات سایبری منتشر شده بود. جنتلمنها (Gentlemen) 10 درصد را به خود اختصاص دادند، در حالی که اورووا (Orova) برای اولین بار وارد سه گروه برتر شد.
هاردی اظهار داشت:
«برای شرکتها، چشمانداز تهدید اوت امسال اهمیت حرکت از تشخیص واکنشی به پیشگیری پیشگیرانه را تقویت میکند. این پیشگیری باید توسط کنترلهای امنیتی یکپارچه پشتیبانی شود. این کنترلها میتوانند پیچیدگی را کاهش دهند و در عین حال به تیمها کمک کنند تا تهدیدات را در محیطهای دیجیتال که به طور فزایندهای توزیع میشوند، شناسایی و مسدود کنند.»