بر اساس Perception Point، حملات BEC و فیشینگ در نیمه اول سال ۲۰۲۳ به ترتیب ۲۰ درصد و ۴۱ درصد افزایش یافت.
بر اساس Perception Point، حملات BEC و فیشینگ در نیمه اول سال ۲۰۲۳ به ترتیب ۲۰ درصد و ۴۱ درصد افزایش یافت.
مهاجمان سایبری به اصلاح روشهای خود ادامه دادهاند و از تکنیکهای پیچیدهتری برای بهرهبرداری از آسیبپذیریها در بخشهای مختلف استفاده میکنند. با اتکای روزافزون به فناوریهای محل کار، از جمله ابزارهای مبتنی بر وب و برنامههای SaaS، سازمانها با نیاز بینظیری برای تقویت اقدامات امنیت سایبری خود مواجه هستند.
ابزار GenAI به حملات سایبری پیچیده دامن میزند
علاوه بر این، این گزارش افزایش ۷۵ درصدی حملاتی را مشاهده کرد که برنامهها و فضای ذخیرهسازی همکاری ابری را هدف قرار میدهند، از جمله برنامههای Microsoft ۳۶۵، Salesforce، Slack، AWS S3 Buckets و دیگر.
در نتیجه دسترسی رو به رشد به ابزارهای مولد هوش مصنوعی با استفاده آسان مانند ChatGPT OpenAI، بازیگران مخرب اکنون میتوانند حملات پیچیدهتری را با سادگی و منظمی نگران کننده انجام دهند. مجرمان سایبری همچنین از قدرت جایگزینهای غیراخلاقی GenAI مانند WormGPT برای ایجاد محتوای مخرب پیچیده و فریبنده استفاده میکنند.
ابزارهای GenAI به افزایش حملات BEC و فیشینگ در سال جاری دامن میزند که بر اساس تحقیقات قبلی Perception Point، شیوع آنها در سال ۲۰۲۲ افزایش یافته بود.
در بررسی حملات سایبری بر اساس نوع، کانال و صنعت، این گزارش یک نمای کلی از تغییر چشمانداز تهدید ارائه میدهد. تعداد کل حملات سایبری در نیمه اول سال ۲۰۲۳ ۳۶ درصد افزایش یافت.
فیشینگ همچنان گسترده ترین تهدید در نیمه اول ۲۰۲۳ است
ایمیل همچنان عامل اصلی برای ارسال محتوای مخرب بود، به طوری که از هر ۱۰۰ ایمیل ارسال شده در نیمه اول سال ۲۰۲۳، ۱ مورد مخرب تشخیص داده شد. فیشینگ گستردهترین نوع تهدید در تمام کانالها است و ۷۰ درصد از حملات را به خود اختصاص میدهد. بدافزار ۲۰ درصد از حملات را به خود اختصاص داده است و BEC ۸ درصد را تشکیل میدهد.
یورام سلینجر، مدیر عامل Perception Point، گفت: «افزایش مداوم حملات سایبری در همه اشکال، به ویژه فیشینگ و BEC با استفاده از هوش مصنوعی مولد، بر نیاز به رویکردهای نوآورانه برای تقویت مکانیسمهای دفاعی سازمانها تأکید میکند.
ما از مجرمان سایبری انتظار داریم که ابزارهای خود را برای هدف قرار دادن طیف گستردهتری از کانالهای ارتباطی و همکاری، که احتمالاً به افزایش بیسابقه حملات در سال ۲۰۲۳ دامن میزند، ادامه دهند. سلینجر افزود تا توانایی خود را برای جلوگیری و اصلاح چنین تهدیدهای مخرب سایبری تقویت کنند.
الگوهای حملات در صنایع مختلف متفاوت بود، فیشینگ مسئول ۹۴ درصد از حملاتی است که بخش نفت و گاز را هدف قرار میدهد، ۲۴ درصد از حملات به شرکتهای صنعتی مربوط به بدافزار است، در حالی که بخش فناوری بیشتر از سایرین احتمال دارد که BEC و حملات پیشرفته را تجربه کند.
آمادهباش گلستان برای آتشسوزی احتمالی جنگل هیرکانی






















دیدگاهتان را بنویسید