آمادهباش شرکتهای اماراتی برای مقابله با حملات سایبری
به گزارش کارگروه بینالملل سایبربان؛ مقامات امنیت سایبری امارات از سازمانها خواستهاند که با توجه به تداوم سطح بالای حملات سایبری در بحبوحه تنشهای میان ایالات متحده و ایران، هوشیاری خود را حفظ کنند.
امارات در اوج این درگیریها ناچار به مقابله با هزاران حمله موشکی و پهپادی شد و اکنون نیز، پس از انتشار اخباری مبنی بر وقوع ۶۴۰ هزار حمله سایبری علیه این کشور تنها در یک روز از هفته گذشته، همچنان در وضعیت آمادهباش کامل قرار دارد.
یان دِ هِردت (Jan D’Herdt)، کارشناس امنیت سایبری و مدرس رسمی مؤسسه «SANS»، اظهار داشت که سازمانها باید همچنان امنیت سایبری را در اولویت قرار دهند و از تکرار اشتباهات ابتداییِ یک دهه پیش پرهیز کنند. او تأکید کرد که سازمانها باید بهجای اکتفا به بازیابی سیستمها و عبور از ماجرا، از تجربیات حوادث گذشته برای تقویت زیرساختهای خود بهره ببرند.
وی افزود:
«صرف رعایت مقررات و استانداردها به معنای برخورداری از امنیت نیست؛ چرا که آمار حملات افزایش یافته است. این افزایش با تحولات گستردهتر منطقهای مرتبط است و چنین حملاتی اغلب همزمان با حملات علیه زیرساختهای فیزیکی رخ میدهند.»
محمد الکویتی (Mohamed Al Kuwaiti)، رئیس شورای امنیت سایبری امارات، ادعا کرد که ایران همچنان یکی از عوامل اصلی در حملات علیه این کشور محسوب میشود. وی در گفتگو با شبکه سیانان (CNN) مدعی شد که سپاه پاسداران انقلاب اسلامی عامل بسیاری از این حملات بوده است.
اگرچه آمار اخیر پایینتر از اوجِ حدود ۸۰۰ هزار حمله ثبتشده در ماه آوریل است، اما همچنان بهمراتب بالاتر از سطح حملات پیش از تشدید تنشهاست. پیشتر در سال جاری، الکویتی گفته بود که زیرساختهای دیجیتال امارات پس از آغاز درگیریها، روزانه با حدود ۲۰۰ تا ۶۰۰ هزار حمله مواجه بوده است.
پرادیپ مِنون (Pradeep Menon)، مدیر ارشد هوش مصنوعی و امنیت در شرکت پارامونت اَشور (Paramount Assure)، بزرگترین خطر را تلقیِ اشتباهِ یک دوره آرام بهعنوان وضعیت کاملاً ایمن دانست. او توضیح داد که حملات ممکن است پیش از فعالسازی، برای مدتی طولانی در حالت خفته باقی بمانند؛ بنابراین، یک دوره آرامش ظاهری لزوماً به معنای توقف فعالیتهای خصمانه نیست.
عامر شرف (Amer Sharaf)، مدیر اجرایی بخش سیستمها و خدمات امنیت سایبری در مرکز امنیت الکترونیک دبی، تأکید کرد که صرفنظر از شرایط ژئوپلیتیک، تابآوری سایبری باید بخشی از برنامهریزیهای بلندمدت باشد.
او گفت:
«همه در سراسر جهان میدانند که گنجاندن امنیت سایبری و تابآوری در دستور کار، فارغ از شرایط زمانی، تا چه حد حائز اهمیت است.»
خطر تهدیدکننده زیرساختهای حیاتی اطلاعاتی
کارشناسان توصیه کردند که حفاظت از زیرساختهای حیاتی اطلاعاتی و واحدهای صنعتی در اولویت قرار گیرد. همچنین توصیه شد که سازمانها به طور منظم به انجام ممیزیهای امنیتی، آزمایشهای امنیت سایبری و رزمایشهای مربوطه بپردازند.
الکویتی اظهار داشت که امارات شاهد حملاتی علیه بخشهای انرژی، نفت و گاز، برق، آب، سامانههای دولتی و خدمات مالی بوده است؛ با این حال، این کشور توانسته است حملات را به شیوهای پیشدستانه شناسایی کند.
شورای امنیت سایبری امارات نیز عنوان کرد که تیمهای ملی در ماه اوت سال جاری، حملات سازمانیافتهای را علیه سامانههای هوانوردی، انرژی و آموزشی شناسایی و مهار کردند؛ اقداماتی که پیش از ایجاد هرگونه اختلال در خدمات حیاتی صورت گرفت.
براساس مطالعه اخیر شرکت تحقیقاتی امنیت اطلاعات «Positive Technologies»، امارات هدف ۳۵ درصد از کل حملات سایبری در منطقه بوده است.
بیشترین حملات متوجه نهادهای دولتی بوده و پس از آن، حملات با ماهیت عمومی (غیروابسته به بخش خاص) و بخش صنعت قرار داشتهاند. این الگو نشاندهنده نقش فزاینده حملات سایبری در جریان مناقشات ژئوپلیتیک است.
دِهرت توضیح داد:
«این شیوه جدیدی از جنگافروزی است. زیرساختهای حیاتی اغلب جذابترین اهداف هستند، زیرا ایجاد اختلال در آنها میتواند پیامدهایی فراتر از یک سازمان واحد داشته باشد. نفت، گاز، برق و احتمالاً اینترنت؛ به گمان من اینها بزرگترین تهدیدها هستند.»
وی نیروگاهها، مراکز داده و سیستمهای مدیریت آب را نیز در زمره این موارد برشمرد.
تشدید سرعت حملات با هوش مصنوعی
شرف اظهار داشت که مهاجمان از هوش مصنوعی برای تسریع تکنیکهایی استفاده میکنند که پیشتر میبایست به صورت دستی اجرا میشدند.
او خاطرنشان کرد:
«تمام جهان نسبت به این تهدید آگاه شده است؛ تهدیدی که توسط دشمنان، مهاجمان، هکرها و دیگران برای تسریع اقداماتی که پیشتر انجام میدادند، به کار گرفته میشود.»
با این حال، او خاطرنشان کرد که هوش مصنوعی جنبههای دفاعی را نیز تقویت میکند. مرکز امنیت الکترونیک دبی از هوش مصنوعی برای تسریع واکنش به حوادث سایبری بهره میبرد و هفته گذشته از ابزاری مبتنی بر هوش مصنوعی به نام سراب (Saraab) رونمایی کرد که برای شناسایی ویدیوهای دیپفیک (جعل عمیق) طراحی شده است.
مِنون گفت که هوش مصنوعی به ابزاری ژئوپلیتیک با اهمیت فزاینده تبدیل شده، زیرا کشورها و مهاجمان میتوانند از آن برای گسترش توانمندیهای خود استفاده کنند.
او تصریح کرد:
«هوش مصنوعی در واقع یک دارایی راهبردی برای کشورهای ما محسوب میشود. این فناوری میتواند امکان انجام حملاتی را در مقیاسی فراهم کند که پیش از این نیازمند نیروی انسانی و زمان بسیار بیشتری بود.»
الکویتی هفته گذشته در «اجلاس رسانههای عربی» گفت که بیش از ۸۵ درصد از تهدیدهای سایبری با یک کلیک اشتباه یا ناخواسته از سوی یک کاربر عادی آغاز میشوند. او تأکید کرد که آگاهی، نخستین خط دفاعی است.