هشدار تایوان نسبت به جرایم سایبری مبتنی بر هوش مصنوعی
به گزارش کارگروه بینالملل سایبربان؛ اداره امنیت سایبری تایوان اعلام کرد که مجرمان سایبری با استفاده از هوش مصنوعی (AI) میتوانند باجافزارها را خودکارتر و هدفمندتر کنند، در حالی که از تاکتیکهای اخاذی دوگانهای استفاده میکنند که شامل سرقت دادههای حساس و تهدید به افشای عمومی آنها میشود.
این اداره تأکید کرد که باجافزارها پس از ورود از طریق فیشینگ، سایتهای مخرب، حفرههای شبکه و نرمافزارهای غیرقانونی، دادههای مهم را به زور رمزگذاری و آنها را برای کاربران غیرقابل دسترس میکنند؛ هکرها از قربانیان در ازای دریافت کلید رمزگشایی، باج میخواهند.
به گفته اداره امنیت سایبری تایوان، روند حملات نشان داد که هکرها قبل از رمزگذاری اطلاعات حساس، آنها را میدزدند و تهدید میکنند که در صورت عدم دریافت باج تا مهلت مقرر، دادهها را عمومی و به قربانیان فشار روانی وارد میکنند.
اداره امنیت سایبری تایوان عنوان کرد که هوش مصنوعی با افزایش سرعت، اتوماسیون و دقت حملات باجافزارها، آنها را تسهیل میکند؛ گزارش سالانه IC3 که توسط افبیآی منتشر شده، نشان میدهد که این اداره سال گذشته ۳۶۱۱ شکایت باجافزاری را ثبت کرده که در مقایسه با سال ۲۰۲۴، ۱۴ درصد افزایش داشته است. این گزارش افزود که زیانهای مالی گزارششده در سال گذشته به ۳۲.۳۲ میلیون دلار افزایش یافته که نسبت به ۱۲.۴۷ میلیون دلار افزایش یافته است.
دولت تایوان اعلام کرد که اطلاعات عمومی، از جمله اطلاعات مهمی که شرکتهای فهرستشده باید در بورس اوراق بهادار تایوان ثبت کنند، نشان میدهد که حداقل 7 شرکت و مؤسسه پزشکی در سال گذشته حملات باجافزاری را گزارش کردهاند.
به گفته محققان، حداقل 5 شرکت در سال جاری حملات باجافزاری را گزارش کردهاند. شرکتهای آسیبدیده شامل صنایعی از کاغذسازی و تولید بیوتکنولوژی گرفته تا تجهیزات نیمههادی و قطعات الکترونیکی هستند.
در ۱۷ ژوئیه سال جاری، هکری با نام مستعار «من رویس هستم» پیامی در تلگرام منتشر کرد که تایوان را به عنوان هدف معرفی میکرد و فایلی با عنوان «Taiwan Sample Access.txt» را بارگذاری کرد. در این پست آمده است که خریداران میتوانند اهداف خود و اطلاعات تماس ضمیمه شده را برای مذاکره انتخاب کنند.
این پست، پرچم تایوان را به عنوان تصویر روی جلد خود داشت و شامل فهرستی نمونه بود که ادعا میکرد به بیش از ۹۰ سازمان تایوانی دسترسی دارد.
تسای فو-لونگ (Tsai Fu-lung )، مدیرکل اداره امنیت سایبری تایوان، در پاسخ به سؤالی در مورد حملات احتمالی، گفت که این اداره اطلاعات را بررسی کرده و از شرکتها میخواهد تجهیزات خود را ارتقا دهند.
تسای اظهار داشت:
«شرکتهایی که در فهرست هدف قرار دارند باید فعالیتهای ورود مشکوک را در شبکههای خصوصی مجازی، فایروالها و سرویسهای ابری خود بررسی کنند. آنها همچنین باید غیرفعال کردن رابطهای کاربری خارجی غیرضروری و بهروزرسانی اعتبارنامهها و نرمافزارها را در سیستمها و دستگاههای متصل به اینترنت در نظر بگیرند.»
لین یو-چیه (Lin Yu-chieh )، مدیر بخش حسابرسی امنیت سایبری دولت تایوان، نیز توضیح داد که حملات باجافزاری معمولاً شامل نفوذ مهاجمان به یک سیستم، غیرفعال ماندن و سپس رمزگذاری فایلها قبل از درخواست باج است. او از عموم مردم، مشاغل و سازمانهای دولتی خواست تا سیستمها و نرمافزارها را بهروز نگه دارند، از رمزهای عبور قوی با احراز هویت دو مرحلهای استفاده کنند و نسبت به پیامها، ایمیلها و کلاهبرداریهای فیشینگ مشکوک تولید شده توسط هوش مصنوعی هوشیار باشند.
لین گفت که اگر به حمله باجافزاری مشکوک هستند، سازمانها باید فوراً سیستمهای آسیبدیده را از شبکه جدا و شواهد را حفظ کنند، از کارشناسان امنیت سایبری کمک بگیرند و از پرداخت باج خودداری کنند.
او افزود که آنها باید این حادثه را به پلیس و تیم واکنش اضطراری رایانهای/مرکز هماهنگی تایوان گزارش دهند و سیستمها و دادهها را از نسخههای پشتیبان بازیابی کنند.