تشدید حملات سایبری در فیلیپین
به گزارش کارگروه بینالملل سایبربان؛ براساس گزارش شرکت امنیت سایبری ویتِل (VCS)، حملات سایبری و نقض دادهها، سرقت اطلاعات، باجافزارها و کلاهبرداریهای مبتنی بر هوش مصنوعی در فیلیپین در نیمه اول سال 2026 افزایش چشمگیری داشتهاند.
ویتِل (Viettel) در آخرین گزارش چشمانداز تهدید سایبری خود عنوان کرد که بخشهای مالی، هتلداری، لجستیک، تولید و انرژی از جمله بخشهایی بودند که بیشترین آسیب را دیدند، زیرا این کشور از ژانویه تا ژوئن 16619 حمله فیشینگ و 21 حادثه باجافزاری را ثبت کرده است.
پلتفرم نظارت بر تهدیدات سایبری ویتِل، چشمانداز امنیت سایبری این کشور را در طول دوره 6 ماهه ارزیابی کرد و متوجه شد که بیش از 19.2 میلیون اعتبارنامه در معرض خطر قرار دارند. این پلتفرم همچنین 255 حادثه نقض دادهها را ثبت و حدود 335 میلیون رکورد و 2.6 ترابایت داده را افشا کرد.
حدود 34650 آسیبپذیری جدید در این دوره ظاهر شد، از جمله 77 مورد با تأثیر بالا که محصولات و خدمات مورد استفاده در فیلیپین را تحت تأثیر قرار میدهد.
شرکت امنیت سایبری ویتِل اعلام کرد که مهاجمان تکنیکهای متعددی را برای به حداکثر رساندن مقیاس و تأثیر ترکیب میکنند. طبق این گزارش، نیمه اول سال 2026 شاهد رشتهای از حوادث سایبری پر سر و صدا در بخشهای آموزشی، عمومی و مالی بود که نشاندهنده تغییر به سمت حملات هماهنگتر به سازمانهایی است که دادههای حساس و خدمات حیاتی را مدیریت میکنند.
حملات هماهنگ علیه مؤسسات مالی بین ماههای مارس و آوریل امسال حدود 99 میلیون رکورد را به خطر انداخت، در حالی که یک نقض امنیتی جداگانه که یک سازمان خدمات عمومی را تحت تأثیر قرار داد، 45 میلیون رکورد دیگر را در معرض خطر قرار داد. در یک حمله بزرگ دیگر، عوامل تهدید پس از استقرار بارهای مخرب در سیستمهای سازمانی، تقریباً 1.8 ترابایت از دادههای داخلی محرمانه را از مؤسسات مالی استخراج کردند.
بسیاری از این حملات از آسیبپذیریهای نرمافزاری شناخته شده سوءاستفاده کردند. شرکت امنیت سایبری ویتِل گفت که تیم اطلاعات تهدید شرکت 77 آسیبپذیری با تأثیر بالا را شناسایی کرده که بر محصولات و خدماتی که به طور گسترده در فیلیپین استفاده میشوند، تأثیر میگذارند و تأکید کرد که سیستمهای پچ نشده همچنان نقاط ورودی برای کمپینهای هدفمند فراهم میکنند.
مؤسسات مالی ملزم به رعایت الزامات امنیتی پیشرفته تحت قانون مبارزه با کلاهبرداری حسابهای مالی بانک مرکزی فیلیپین بودند، در حالی که وزارت فناوری اطلاعات و ارتباطات این کشور، ابتکاراتی مانند برنامه ارائه دهندگان ارزیابی مورد اعتماد سازمان فناوری اطلاعات و ارتباطات (DICT) و آزمایشگاه ارزیابی وضعیت امنیت سایبری را برای تقویت آمادگی امنیت سایبری در سراسر سازمانهای دولتی و زیرساختهای حیاتی گسترش داد.
شرکت امنیت سایبری ویتِل گفت که رعایت این الزامات به تنهایی دیگر کافی نیست و سازمانها به اطلاعات تهدید مداوم و نظارت سریع برای شناسایی و مهار حملات قبل از تشدید آنها نیاز دارند.
در گزارش شرکت آمده است که کمپینهای مجرمان سایبری به جای سوءاستفاده از نقاط ضعف فنی، به طور فزایندهای اعتماد انسانی را هدف قرار میدهند. ترکیب دادههای شخصی فاش شده و هوش مصنوعی مولد، مهاجمان را قادر میسازد تا کلاهبرداریهای بسیار شخصیسازی شده، از جمله پیامهای جعلی «حساب شما قفل شده است، اینجا را کلیک کنید» که برای بسیاری از فیلیپینیها آشنا شده، ایجاد کنند.
به گفته شرکت ویتِل، اکنون خطر بزرگتر در صداها و ویدیوهای دیپ فیک تولید شده توسط هوش مصنوعی نهفته است که قادر به جعل هویت کارکنان بانک، مقامات دولتی یا بستگان هستند و مهاجمان از آنها برای دستکاری قربانیان جهت افشای رمزهای عبور یک بار مصرف یا تأیید تراکنشهای جعلی استفاده میکنند. در این گزارش آمده است که کلاهبرداریهای عاشقانه، طرحهای استخدام جعلی و کلاهبرداری در تحویل کالا با استفاده از دادههای فاششده نیز در حال افزایش است، در کنار گروههای مرتبط با جاسوسی که بیسروصدا خدمات عمومی، مراقبتهای بهداشتی و شرکتهای فناوری را هدف قرار میدهند.
این گزارش، هوش مصنوعی را دیگر یک تهدید نوظهور توصیف نمیکند، بلکه ابزاری عملیاتی توصیف میکند که به طور فزایندهای توسط مجرمان سایبری مورد استفاده قرار میگیرد. شرکت امنیت سایبری ویتِل هشدار داد که مهاجمان با ترکیب هوش مصنوعی مولد با اعتبارنامههای سرقتشده و اطلاعات شخصی فاششده، میتوانند کمپینهای فیشینگ را خودکار، محتوای دیپفیک قانعکننده ایجاد و حملات مهندسی اجتماعی شخصیسازیشده را در مقیاس وسیع راهاندازی کنند و انتظار میرود شناسایی تهدیدات مبتنی بر هوش مصنوعی به طور فزایندهای دشوار شود.
شرکت توصیه کرد که افراد نسبت به تماسها یا پیامهای ناخواستهای که ادعا میشود از بانکها یا سازمانهای دولتی هستند، به ویژه آنهایی که درخواست رمزهای عبور یکبارمصرف میکنند، هوشیار باشند و قبل از هرگونه اقدامی، چنین درخواستهایی را از طریق کانالهای رسمی تأیید کنند.
به گفته شرکت، اطلاعات تهدید باید در عملیاتهای امنیتی ادغام، مدیریت آسیبپذیری مداوم تقویت و در آگاهی کارکنان سرمایهگذاری شود تا یک وضعیت امنیت سایبری مقاوم در برابر تهدیدات سایبری جهانی در حال تحول ایجاد گردد.