حمله هکرهای اوکراینی به پیمانکاران دفاعی روسیه
به گزارش کارگروه حملات سایبری سایبربان؛ رویترز گزارش داد که چندین پیمانکار دفاعی روسی متخصص در دفاع هوایی، الکترونیک پیشرفته و سایر تسلیحات، توسط یک گروه جاسوسی سایبری طرفدار اوکراین هدف قرار گرفتهاند که از اسناد تولید شده توسط هوش مصنوعی به عنوان طعمه استفاده میکنند.
نیکول فیشبین (Nicole Fishbein)، محقق ارشد امنیتی، به رویترز گفت که حملات کشف شده توسط «Intezer»، شرکت امنیت سایبری مستقر در ایالات متحده، احتمالاً توسط گروهی معروف به «Paper Werewolf» یا گوفی (GOFFEE) انجام شده است.
این گروه هکری که از سال 2022 فعال است، تقریباً منحصراً بر اهداف روسی تمرکز دارد و جزء گروههای هکری طرفدار اوکراین محسوب میشود.
در یک مورد، این گروه از سندی استفاده کرد که ظاهراً دعوتنامه کنسرت برای افسران ارشد نظامی و تولید شده توسط هوش مصنوعی بود.
سند دیگری که تحت پوشش وزارت صنعت و تجارت روسیه ارسال شده بود، درخواست توجیه قیمتها طبق مقررات قیمتگذاری ایالتی را داشت.
فیشبین اظهار داشت که استفادهی گروه Paper Werewolf از اسناد تولید شده توسط هوش مصنوعی نشان میدهد که چگونه ابزارهای هوش مصنوعی قابل دسترس میتوانند برای اهداف مخرب مورد استفاده مجدد قرار گیرند و همچنین چگونه فناوریهای نوظهور میتوانند مانع حملات پیچیده را کاهش دهند و چرا سوءاستفاده، نه خود فناوری، همچنان مشکل اصلی است.
اولِگ شکیروف (Oleg Shakirov)، محقق سیاست سایبری روسیه، در گفتگو با رویترز اعلام کرد که انتخاب اهداف، علاقهی مهاجمان به صنعت دفاعی روسیه را برجسته میکند.
وی افزود که دسترسی به دادههای داخلی پیمانکاران اصلی دفاعی میتواند اطلاعات مربوط به همه چیز، از اسکوپها تا سیستمهای دفاع هوایی و همچنین زنجیرههای تأمین دفاعی و فرآیندهای تحقیق و توسعه را فاش کند.