امنیتی‌سازی در رخدادهایی مثل فیشینگ ناکارآمد است

به گفته معاون وزیر ارتباطات و فناوری اطلاعات، بخش عمده‌ای از رخدادهای سایبری از جمله فیشینگ و حریم خصوصی، اموری جهانی هستند که امنیتی‌سازی در این حوزه‌ها ناکارآمد است.
 
لو رفتن اطلاعات شخصی مربوط‌به کاربران تلگرامی به دلیل استفاده از نسخه‌های غیررسمی این اپلیکیشن و استفاده‌کنندگان از فروشگاه‌های آنلاین داخلی و حتی اطلاعات ثبت احوالی ایرانیان در روزهای ابتدایی فروردین ماه سال جاری و پس از آن  اخباری از نشت اطلاعات در برخی از سازمان‌ها، به یکی از مهم‌ترین و پرجنجال‌ترین اخبار تبدیل شده بود.
 
پس از نگرانی‌های کاربران درباره انتشار این اطلاعات، مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) به عنوان یکی از زیرمجموعه‌های سازمان فناوری اطلاعات، اعلام کرد با رصد جهت کشف بانک‌های اطلاعاتی حفاظت‌نشده، به صاحبان آن‌ها هشدار داده خواهد شد و در صورتی که ظرف مدت ۴۸ ساعت، همچنان مشکل به قوت خود باقی باشد، به‌منظور حفظ داده‌ها و حفاظت از حریم خصوصی شهروندان، به مراجع قضایی معرفی می‌شود.
 
همچنین عدم اتصال مستقیم پایگاه‌های داده به صورت مستقیم به شبکه اینترنت، دقت در راه‌اندازی پایگاه‌های داده‌ و خودداری از نگهداری هرگونه نسخه پشتیبان از سیستم‌ها روی سرور وب از مواردی است که مرکز ماهر به‌عنوان اقدامات پایه‌ای جهت پیشگیری از نشت اطلاعات سازمان‌ها و کسب‌وکارها به آنها اشاره کرده است.
 
اما امیر ناظمی -رئیس سازمان فناوری اطلاعات- در توییتر، با اشاره به گزارش هفته پیش رخدادهای سایبری کشوری در مرکز ماهر، توضیح داده است: همین آمار جزیی که هر هفته نیز تکرار می‌شود، فریاد می‌زند که سیاست‌های کلیدی امنیت باید مشارکت عمومی و همکاری بین‌المللی باشد. امنیت هم مثل توسعه، امری اجتماعی و بین‌المللی است.
 
او مشارکت عمومی را مجموع گزارش مردمی، گزارش بخش خصوصی و گزارش دانشگاه‌ها (آپا) دانست و در ادامه بیان کرد: بخش اندکی از رخدادهای سایبری از جنس دفاعی-امنیتی است و بخش عمده‌ای (فیشینگ، حریم خصوصی، سوءاستفاده از کودکان) اموری جهانی هستند؛ امنیتی‌سازی در این حوزه‌ها ناکارآمد است.
 

حمله سایبری به سوپرکامپیوترهای اروپا برای استخراج رمزارز

 
 
چندین ابررایانه در کشورهای مختلف اروپایی مانند بریتانیا، آلمان و سوئیس به یک بدافزار استخراج رمزارز آلوده شده‌اند که باعث شده فعالیت آن‌ها برای بررسی حملات سایبری متوقف شود.
 
حمله به ابررایانه‌های این سه کشور اروپایی تایید شده و گفته می‌شود یک مرکز محاسبات در اسپانیا نیز احتمالا با حمله مشابهی مواجه شده. اولین گزارش از این حملات روز دوشنبه توسط دانشگاه ادینبورگ که مدیریت ابررایانه «ARCHER» را برعهده دارد، منتشر شد که نتیجه آن، توقف فعالیت‌های آن برای بررسی وضعیت و همچنین ریست پسوردهای SSH برای جلوگیری از حملات آتی بود.
 
سازمانی «bwHPC» که وظیفه هماهنگی پروژه‌های تحقیقاتی میان ابررایانه‌ها در ایالت «بادن-وورتمبرگ» آلمان را برعهده دارد، روز دوشنبه اعلام کرد که ۵ کلاستر محاسباتی قدرتمند را به علت نفوذ به آن و حمله سایبری خاموش کرده است. از این ابررایانه‌ها می‌توان به «Hawk» در دانشگاه اشتوتگارت اشاره کرد.
 
روز چهارشنبه گزارشی از سوی یک محقق امنیتی منتشر شد که بر اساس آن، ابررایانه‌ای که در بارسلونا، اسپانیا قرار دارد به علت حمله سایبری خاموش شده است. روز پنجشنبه «مرکز محاسباتی لایبنیتس»، موسسه‌ای که توسط آکادمی علوم ایالت «بایرن» کنترل می‌شود اعلام کرد که به علت نفوذ امنیتی، ارتباط ابررایانه خود را با اینترنت متوقف کرده است. پس از مرکز محاسباتی لایبنیتس، یکی دیگر از مراکز تحقیقاتی این کشور یعنی «Julich» نیز خبر از توقف فعالیت ابررایانه‌های «JURECA» ،«JUDAC» و «JUWELS» به علت مشکلات امنیتی داد.
 
مرکز محاسبات علمی سوئیس (CSCS) در «زوریخ» نیز به علت حمله سایبری دسترسی خارجی به ابررایانه خود را متوقف کرد و تا زمانی که امنیت آن تضمین نشود، امکان دسترسی به آن را فراهم نخواهد کرد.
 
هیچ کدام از سازمان‌ها جرئیات مربوط به این بدافزار را منتشر نکرده‌اند، اما شرکت آمریکایی «Cado Security» این حملات را مورد بررسی قرار داده و اعلام کرده که ظاهرا مهاجمان توسط اعتبارنامه‌های SSH توانسته‌اند به این ابررایانه‌ها دسترسی پیدا کنند. به نظر می‌رسد این اعتبارنامه‌ها از اعضای دانشگاه که از ابررایانه‌ها برای کارهای تحقیقاتی خود استفاده می‌کنند، به سرقت رفته‌اند. لاگین‌های SSH به سرقت رفته متعلق دانشگاه‌ها در کانادا، چین و لهستان است.
 
در حال حاضر مدرکی وجود ندارد که نشان دهد تمام این حملات توسط یک گروه هکری صورت گرفته. بر اساس تحلیل‌ شرکت Cado Security، زمانی که مهاجمان به گره محاسباتی دسترسی پیدا می‌کنند، با استفاده از آسیب‌پذیری CVE-2019-15666 موفق به کنترل هسته آن و استقرار برنامه‌ای برای استخراج رمزارز مونرو (XMR) می‌شوند.

باج خواهی ۲۱ میلیون دلاری هکرها از دفتر وکالت طرف قرارداد ستارگان

 
 
هکرها وب سایت یک دفتر وکالت شناخته شده در نیویورک را هک کرده و از آن ۲۱ میلیون دلار باج خواسته‌اند. هکرها تهدید کرده‌اند در صورت عدم همکاری اطلاعات حساس موکلین را فاش می‌کنند. در لیست موکلین این شرکت اسامی اشخاص مشهوری مثل لیدی گاگا، التون جان و مدونا به چشم می‌خورد.
 
بر اساس گزارش روزنامه The New York Post، هکرها سایت یکی از دفاتر وکالتی مشهور نیویورک به نام Grubman Shire Meiselas & Sacks را هک کرده‌اند. هکرها، که گمان می‌رود عضو گروهی به نام «REvil» یا «Sodinokibi» باشند، مدعی شده‌اند ۷۵۶ گیگابایت داده شامل قراردادها، اطلاعات شخصی، شماره تلفن و آدرس ایمیل را از کامپیوترهای این شرکت سرقت کرده‌اند.
 
مجله «ورایتی» می‌گوید هکرها قصد داشته‌اند یک گیگابایت از فایل‌های سرقت شده را در سایت اشتراک گذاری فایل Mega آپلود کنند ولی این سایت حساب کاربری آن‌ها را مسدود کرده است. هکرها از قرارداد مدونا عکس گرفته و آن را در اینترنت پخش کرده‌اند.
 
نیویورک پست در گزارش خود می‌نویسد که هکرها در حالی که تمرکز همه معطوف بحران کرونا شده بوده، به سرورهای سایت Grubman Shire Meiselas & Sacks نفوذ کرده‌اند. این شرکت که ظاهراً قصد مذاکره با هکرها را ندارد، در بیانیه خود می‌نویسد:
 
«ما تأیید می‌کنیم که قربانی یک حمله سایبری شده‌ایم. ما موکلین و کارکنان خود را در جریان گذاشته‌ایم و در حال کمک گرفتن از متخصصان بین المللی هستیم و به طور شبانه روزی برای حل مشکل تلاش می‌کنیم.»
 
اگر گروه هک REvil مسئول این حمله باشد، یعنی دفتر وکالت یاد شده قربانی همان گروهی شده که ژانویه سال جاری میلادی به شرکت تبادل ارز خارجی به نام «Travelex» حمله کرده است. این گروه در آن زمان مدعی شد که ۵ گیگابایت از داده‌های حساس مشتریان این شرکت را سرقت کرده و در ازای منتشر نکردن آن‌ها در اینترنت درخواست ۵ میلیون دلار باج کرد.

باج خواهی ۲۱ میلیون دلاری هکرها از دفتر وکالت طرف قرارداد ستارگان

 
 
هکرها وب سایت یک دفتر وکالت شناخته شده در نیویورک را هک کرده و از آن ۲۱ میلیون دلار باج خواسته‌اند. هکرها تهدید کرده‌اند در صورت عدم همکاری اطلاعات حساس موکلین را فاش می‌کنند. در لیست موکلین این شرکت اسامی اشخاص مشهوری مثل لیدی گاگا، التون جان و مدونا به چشم می‌خورد.
 
بر اساس گزارش روزنامه The New York Post، هکرها سایت یکی از دفاتر وکالتی مشهور نیویورک به نام Grubman Shire Meiselas & Sacks را هک کرده‌اند. هکرها، که گمان می‌رود عضو گروهی به نام «REvil» یا «Sodinokibi» باشند، مدعی شده‌اند ۷۵۶ گیگابایت داده شامل قراردادها، اطلاعات شخصی، شماره تلفن و آدرس ایمیل را از کامپیوترهای این شرکت سرقت کرده‌اند.
 
مجله «ورایتی» می‌گوید هکرها قصد داشته‌اند یک گیگابایت از فایل‌های سرقت شده را در سایت اشتراک گذاری فایل Mega آپلود کنند ولی این سایت حساب کاربری آن‌ها را مسدود کرده است. هکرها از قرارداد مدونا عکس گرفته و آن را در اینترنت پخش کرده‌اند.
 
نیویورک پست در گزارش خود می‌نویسد که هکرها در حالی که تمرکز همه معطوف بحران کرونا شده بوده، به سرورهای سایت Grubman Shire Meiselas & Sacks نفوذ کرده‌اند. این شرکت که ظاهراً قصد مذاکره با هکرها را ندارد، در بیانیه خود می‌نویسد:
 
«ما تأیید می‌کنیم که قربانی یک حمله سایبری شده‌ایم. ما موکلین و کارکنان خود را در جریان گذاشته‌ایم و در حال کمک گرفتن از متخصصان بین المللی هستیم و به طور شبانه روزی برای حل مشکل تلاش می‌کنیم.»
 
اگر گروه هک REvil مسئول این حمله باشد، یعنی دفتر وکالت یاد شده قربانی همان گروهی شده که ژانویه سال جاری میلادی به شرکت تبادل ارز خارجی به نام «Travelex» حمله کرده است. این گروه در آن زمان مدعی شد که ۵ گیگابایت از داده‌های حساس مشتریان این شرکت را سرقت کرده و در ازای منتشر نکردن آن‌ها در اینترنت درخواست ۵ میلیون دلار باج کرد.

هکرهای کره شمالی با سواستفاده از بحران کرونا دامنه حملات را گسترش داده‌اند

 
 
گروه هک منتسب به کره شمالی به نام «لازاروس» (Lazarus) با سوء استفاده از شیوع ویروس کرونا دامنه حملات را به منظور سرقت رمزارز از معامله کنندگان کره جنوبی گسترش داده‌اند.
 
متخصصان امنیت سایبری روز دوشنبه گفته‌اند گروه هکری لازاروس، که گفته می‌شود توسط دولت کره شمالی پشتیبانی می‌شود، در بحبوحه کرونا با هدف سرقت رمزارز به معامله کنندگان رمزارز کره جنوبی حمله کرده است. این گروه قصد دارد دامنه حملات خود را به کشورهای دیگر از جمله ایالات متحده آمریکا نیز گسترش دهد.
 
شرکت امنیت سایبری «ESTsecurity» هشدار داده است که گروه هکری لازاروس در حال افزایش حملات سایبری طولانی و هدفمند خود موسوم به APT است که هکرها بوسیله آن با مخفی کاری به دنبال نفوذ به شبکه‌ها هستند.
 
شرکت یاد شده می‌گوید یکی از روش‌هایی که هکرها می‌توانند به کمک آن به شبکه یا اکانت صرافی نفوذ کنند، ارسال ایمیل با فایل پیوست مخرب و معرفی کردن خود از طرف نهادهای قانونی و دولتی است. هکرهای کره شمالی با استفاده از همین روش ایمیل‌هایی مخرب تحت عنوان «قراردادهای توسعه نرم افزار بلاکچین» به قربانیان ارسال کرده‌اند.
 
شرکت ESTsecurity می‌گوید گروه لازاروس برای حمله به شرکت‌ها و موسسات خارجی از ایمیل‌های مخرب پیشنهاد کار استفاده می‌کند و با استفاده از همین روش معامله کنندگان رمزارز در کره جنوبی را هدف قرار داده است.
 
به گفته شرکت امنیت سایبری مذکور، این گروه به آژانس‌های امنیتی و همچنین شرکت‌های هوافضای آمریکا حمله کرده است. ماه مارس دفتر کنترل سرمایه‌های خارجی وزارت خزانه داری ایالات متحده آمریکا بیست آدرس بیت کوین مربوط به دو شخص وابسته به گروه لازاروس را در لیست تحریم‌ها قرار داد.
 
گروه لازاروس متهم است از سال ۲۰۱۸ بیش از ۵۰۰ میلیون دلار رمزارز سرقت کرده است. یکی از متخصصان امنیتی سازمان ملل کره شمالی را متهم کرده که با استفاده از سرقت پول بی‌پشتوانه و رمزارز به دنبال دور زدن تحریم‌های اقتصادی است.

دفع بیش از ۳۰ هزار حمله اینترنتی به سازمان امور دانشجویان

مدیرکل دفتر فناوری اطلاعات و ارتباطات سازمان امور دانشجویان از شناسایی و دفع بیش از۳۰ هزار حمله اینترنتی به این سازمان در سال گذشته خبر داد.
 
 بهزاد رسته‌من مطلق ضمن بیان این مطلب گزارشی از عملکرد دفتر فناوری اطلاعات و ارتباطات در سال ۹۸ ارائه داد و گفت: تکمیل سامانه سجاد به عنوان یک سامانه جامع برای ارائه کلیه خدمات سازمان امور دانشجویان به صورت غیر حضوری از مهمترین اقدامات این دفتر در سال گذشته بود.
 
وی افزود: در راستای تحقق دولت الکترونیک، کاهش هزینه‌ ها و صرفه‌جویی در زمان، در سال ۹۸ سامانه ویدئو کنفرانس برای ادارات تربیت بدنی، بورس، دفتر مشاوره، معاونت دانشجویان داخل به کار گرفته شد و درخواست کالا از انبار نیز به صورت الکترونیکی تعریف و کاغذ از این فرآیند حذف شد.
 
مهندس مطلق تصریح کرد: ارتقای سخت‌افزاری سرورها، ایجاد ارتباط مستقیم مکاتباتی با بیش از ۵۰ دانشگاه کشور از طریق پروتکل ECE از جمله دیگر اقدامات دفتر فناوری اطلاعات و ارتباطات سازمان امور دانشجویان وزارت علوم در سال گذشته است، ضمن اینکه با حملات سایبری به سرورها و زیرساخت سازمان مقابله موثری صورت گرفت، به طوری‌که در سال گذشته بیش از ۳۰ هزار حمله اینترنتی شناسایی و دفع شد.
 
مدیرکل دفتر فناوری اطلاعات و ارتباطات سازمان امور دانشجویان با اشاره به شیوع کرونا و توصیه‌های ستاد ملی کرونا و هیات دولت بر کاهش حضوری کارکنان، گفت: دفتر فناوری اطلاعات و ارتباطات بسترهای لازم برای دورکاری کلیه کارمندان را فراهم کرده است.
 
وی راه‌اندازی domain داخلی جدید به منظور افزایش بهره‌وری شبکه و تعویض سوئیچ‌های اصلی شبکه اینترنت سازمان با سوئیچ‌های پیشرفته‌تر و بهبود کارایی شبکه داخلی را از دیگر اقدامات این دفتر در سال ۹۸ برشمرد.
 
به گزارش روابط عمومی سازمان امور دانشجویان، مهندس مطلق با اشاره به برگزاری یازدهمین دوره انتخابات مجلس شورای اسلامی در اسفندماه سال ۹۸، همکاری با ستاد انتخابات وزارت کشور جهت برگزاری هرچه بهتر انتخابات و تائید مدارک تحصیلی به صورت الکترونیکی در زمان ثبت نام داوطلبان را از دیگر اقدامات دفتر فناوری اطلاعات و ارتباطات سازمان امور دانشجویان نام برد.
 

دفع بیش از ۳۰ هزار حمله اینترنتی به سازمان امور دانشجویان

مدیرکل دفتر فناوری اطلاعات و ارتباطات سازمان امور دانشجویان از شناسایی و دفع بیش از۳۰ هزار حمله اینترنتی به این سازمان در سال گذشته خبر داد.
 
 بهزاد رسته‌من مطلق ضمن بیان این مطلب گزارشی از عملکرد دفتر فناوری اطلاعات و ارتباطات در سال ۹۸ ارائه داد و گفت: تکمیل سامانه سجاد به عنوان یک سامانه جامع برای ارائه کلیه خدمات سازمان امور دانشجویان به صورت غیر حضوری از مهمترین اقدامات این دفتر در سال گذشته بود.
 
وی افزود: در راستای تحقق دولت الکترونیک، کاهش هزینه‌ ها و صرفه‌جویی در زمان، در سال ۹۸ سامانه ویدئو کنفرانس برای ادارات تربیت بدنی، بورس، دفتر مشاوره، معاونت دانشجویان داخل به کار گرفته شد و درخواست کالا از انبار نیز به صورت الکترونیکی تعریف و کاغذ از این فرآیند حذف شد.
 
مهندس مطلق تصریح کرد: ارتقای سخت‌افزاری سرورها، ایجاد ارتباط مستقیم مکاتباتی با بیش از ۵۰ دانشگاه کشور از طریق پروتکل ECE از جمله دیگر اقدامات دفتر فناوری اطلاعات و ارتباطات سازمان امور دانشجویان وزارت علوم در سال گذشته است، ضمن اینکه با حملات سایبری به سرورها و زیرساخت سازمان مقابله موثری صورت گرفت، به طوری‌که در سال گذشته بیش از ۳۰ هزار حمله اینترنتی شناسایی و دفع شد.
 
مدیرکل دفتر فناوری اطلاعات و ارتباطات سازمان امور دانشجویان با اشاره به شیوع کرونا و توصیه‌های ستاد ملی کرونا و هیات دولت بر کاهش حضوری کارکنان، گفت: دفتر فناوری اطلاعات و ارتباطات بسترهای لازم برای دورکاری کلیه کارمندان را فراهم کرده است.
 
وی راه‌اندازی domain داخلی جدید به منظور افزایش بهره‌وری شبکه و تعویض سوئیچ‌های اصلی شبکه اینترنت سازمان با سوئیچ‌های پیشرفته‌تر و بهبود کارایی شبکه داخلی را از دیگر اقدامات این دفتر در سال ۹۸ برشمرد.
 
به گزارش روابط عمومی سازمان امور دانشجویان، مهندس مطلق با اشاره به برگزاری یازدهمین دوره انتخابات مجلس شورای اسلامی در اسفندماه سال ۹۸، همکاری با ستاد انتخابات وزارت کشور جهت برگزاری هرچه بهتر انتخابات و تائید مدارک تحصیلی به صورت الکترونیکی در زمان ثبت نام داوطلبان را از دیگر اقدامات دفتر فناوری اطلاعات و ارتباطات سازمان امور دانشجویان نام برد.
 

هکرها در پی شیوع کرونا در جهان دست به کار شده اند هوش مصنوعی، سلاح اصلی مجرمان در حملات سایبری

با شیوع کرونا و تعطیلی بسیاری از شرکت‌ها و دورکاری کارکنان، شاهد افزایش چشمگیر فعالیت مجرمان سایبری در گوشه و کنار جهان هستیم. بریتانیا نیز از این حملات سایبری در امان نمانده است و حالا بر اساس تازه‌ترین گزارشی که در این کشور ارائه شده، مجرمان، فناوری‌هایی همچون هوش مصنوعی و سیستم‌های ماشین یادگیری را در کانون توجه خود قرار داده‌اند.
 
 
به گزارش ایران آنلاین ، محققان معتقدند همانقدر که آژانس‌های امنیتی از این تکنولوژی‌ها بهره می‌گیرند مجرمان سایبری نیز نسبت به آنها بی‌توجه نبوده‌اند و با کمک این فناوری‌ها می‌توانند بیشترین ضربه را به بریتانیا وارد کنند. حتی گفته می‌شود فناوری‌هایی همچون هوش مصنوعی می‌تواند سوخت اصلی مورد نیاز مجرمان سایبری برای فعالیت در جهان باشد.
 
افزایش ۶برابری حملات سایبری در بریتانیا
 
 
هکرها همیشه از حوادث بین‌المللی برای انجام نقشه‌های خود بیشترین بهره را می‌برند و بحران کرونا عملاً بهترین فرصت را در اختیار آنها قرار داده است. به هرحال بحران کرونا فعالیت هکرها و مجرمان سایبری را رونق بخشیده است به‌گونه‌ای که سازمان جهانی بهداشت از زمان آغازشیوع کرونا، از افزایش ۵برابری میزان حملات سایبری به اعضای این سازمان خبر داده و یادآور شده است که بیشتر این حملات از طریق ایمیل و نشت اطلاعات شخصی انجام شده است.
 
مؤسسه بریتانیایی Cloudflareنیز مطالعاتی را در زمینه میزان فعالیت هکرها در این کشور انجام داده و به نتایج جالبی دست یافته است. طبق این گزارش، از ابتدای ماه آوریل میزان حملات هکری آنلاین در بریتانیا نسبت به ماه قبل از آن، ۶برابر شده که رقمی بسیار بالاست. همچنین در این گزارش آمده است که ماهانه میزان حملات فیشینگ و هک، افزایش ۳۷درصدی داشته است اما از پایان ماه فوریه، میزان رشد این حملات چشمگیرتر بوده و افزایشی ۶۰۰درصدی نشان می‌دهد.
 
ازسوی دیگر به‌دلیل شرایط حال حاضر و خانه نشینی بسیاری از مردم بریتانیا، شاهد افزایش ۱۷درصدی استفاده کاربران از اینترنت و زیرساخت‌های آن در این کشور هستیم که خود می‌تواند مردم را بیش از پیش در معرض حملات سایبری قرار دهد.
در این کشور میزان حضور آنلاین در سایت‌های آموزشی از ابتدای ماه آوریل تاکنون تا حدود ۴۰۰درصد رشد داشته است. این گزارش همچنین نشان می‌دهد وب سایت‌هایی با موضوع‌های سیاسی افزایش بازدید ۳۰۰درصدی و سایت‌های مربوط به باغداری و کشاورزی و همچنین فیلم‌ها و تلویزیون هم رشد ۲۰۰درصدی تعداد بازدیدکننده را تجربه کرده‌اند که هریک از این موارد عملاً راهی هموار برای هکرها به حساب می‌آیند تا بتوانند بیشترین ضربه را به کاربران وارد کرده و حریم خصوصی آنها را نقض کنند.
تعداد کاربران بیشتر و افزایش مدت زمان حضور آنها در اینترنت برای هکرها یک موقعیت ویژه و مناسب به شمار می‌رود و می‌تواند آمار حملات سایبری را افزایش بدهد.
 
این تکنولوژی‌های پرفریب
 
 
افزایش چشمگیر میزان حملات سایبری در بریتانیا، آژانس اطلاعاتی و امنیتی انگلیس یعنی GCHQ را وادار به انجام تحقیقی درراستای اهداف ملی کرد. این مؤسسه پس از انجام این تحقیقات با همکاری مؤسسه سرویس‌های متحد سلطنتی(RUSI) یادآور شده است که استفاده از هوش مصنوعی توسط هکرها رونق چشمگیری یافته است. GCHQ هشدار داده است در حالی که ظهور هوش مصنوعی، فرصت‌های جدیدی را برای تقویت امنیت ملی و افزایش امنیت عموم مردم جهان و همچنین بریتانیا ایجاد کرده اما چالش‌های جدید بالقوه‌ای نیز به وجود آورده است که از جمله آنها می‌توان به خطر استفاده از همین فناوری توسط مهاجمین سایبری و هکرها اشاره کرد.
 
این مؤسسه همچنین یادآور شده است آژانس‌های امنیتی و جاسوسی بریتانیا باید برای غلبه بر مجرمان سایبری و ویدئوهای دیپ فیک(deepfake) از آخرین دستاوردهای هوش مصنوعی بهره بگیرند. از نگاه «الکساندر بابوتا» از تحلیل گران ارشدمؤسسه سرویس‌های متحد سلطنتی(RUSI) و یکی از نویسندگان این گزارش، حمله‌های هکری که با کمک هوش مصنوعی، دیپ فیک وسیستم‌های ماشین یادگیری انجام می‌شوند می‌توانند در انتخابات‌های سرنوشت ساز بریتانیا در آینده بسیار تأثیرگذار باشند.
 
به‌گفته وی، آژانس‌های امنیتی باید همه تلاش خود را به کار بگیرند تا این مجرمان سایبری نتوانند در نظرات سیاسی عموم مردم و همچنین ساز و کارهای انتخاباتی دستکاری کنند. وی ادامه داد: هکرهای تحت حمایت دولت‌هایی همچون روسیه و کره شمالی، بدافزارها و باج افزارهایی که در قالب نرم افزار، خود را نشان می‌دهند و کاربر را فریب می‌دهند و همچنین تکنولوژی دیپ فیک دردسرهایی محسوب می‌شوند که هکرها در دنیای تکنولوژی برای دولت‌ها و کشورهای مختلف ازجمله بریتانیا ایجاد کرده‌اند و البته در شرایط کرونا این وضعیت، جدی‌تر هم شده است.
 
وی همچنین در گفت‌و‌گو با فایننشال تایمز اشاره‌ای به افزایش استفاده از وسایل دیجیتال در جهان داشت و گفت: با رشد روزافزون تعداد وسایل دیجیتال و افزایش استفاده از تکنولوژی اینترنت اشیا(IOT)، خانه‌ها و آشپزخانه‌های هوشمند، شهرهای هوشمند و حتی استفاده از ابزار هوشمند پزشکی و مراقبت‌های آن، نگرانی ما از حمله‌های سایبری و افزایش دامنه خطرات آن روز‌به‌روز افزایش می‌یابد. 
 
بابوتا ادامه داد: اگر ما برای اطمینان از امنیت ملی خود، زیرساخت‌ها را در زمان و مکان صحیح و دقیق خود ایجاد نکنیم و از نظر استفاده از نوآوری‌ها و تکنولوژی‌های نوین در خط مقدم نباشیم شاید روزی فرا برسد که دیگر نتوانیم به گردپای هکرها هم برسیم و عملاً در دام آنها خواهیم افتاد. پس تنها راه ما برای مقابله با آنها، سرمایه‌گذاری جدی در زیرساخت‌های تکنولوژیک است. باز هم تأکید می‌کنم که تنها هوش مصنوعی می‌تواند جدالی موفق با هوش مصنوعی داشته باشد.
 
تلاش برای حفظ حریم خصوصی کاربران
 
در گزارش آژانس GCHQ آمده است به‌هرحال مجرمان سایبری و کشورهای متخاصم به‌طور چشمگیری به‌دنبال استفاده از این فناوری برای انجام حملات سایبری گسترده موفق هستند. بنابراین باید هوش مصنوعی، ماشین‌های یادگیری و سایر فناوری‌های روز، بشدت مورد استفاده آژانس‌های امنیتی قرار بگیرد. این موضوع تنها مختص بریتانیا نیست و محققان اعتقاد دارند این روند برای همه کشورها صدق می‌کند و اگر دولت‌ها می‌خواهند ضربه کمتری از مجرمان سایبری ببینند باید خود را به آخرین فناوری‌های هوش مصنوعی مجهز کنند چراکه روز‌به‌روز بر میزان استفاده هکرها از این فناوی‌های نوین افزوده می‌شود.
 
آژانس‌های امنیتی باید با استفاده از فناوری هوش مصنوعی، خود را آماده مقابله با تهدیدات و دفاع سایبری کنند. این مراکز باید از سیستم ماشین‌های یادگیری(machine learning) برای آنالیز سریع و دقیق حجم بالایی از دیتا و اطلاعات بهره بگیرند تا بتوانند فعالیت‌های تروریستی را با مشاهده ارتباطات یا تغییر در رفتارهایش خیلی زود کشف کنند. این درحالی است که این رفتارها بدون استفاده از تکنولوژی، براحتی توسط انسان‌ها کشف نمی‌شود.
 
ازسوی دیگر در این گزارش، هشدارهایی هم نسبت به نقض حریم خصوصی کاربران در آژانس‌های امنیت به موازات رشد استفاده از هوش مصنوعی داده شده است. در این گزارش ذکر شده است همزمان با جمع‌آوری اطلاعات، پردازش آنها و بهره گرفتن از این اطلاعات برای مقابله با حملات سایبری و تروریستی، موضوع حریم خصوصی هم به چشم می‌آید. درواقع مراکز و آژانس‌ها باید به این موضوع توجه ویژه‌ای داشته باشند و به کاربران اطمینان دهند که اطلاعات و حریم خصوصی آنها نقض نمی‌شود. این موضوع، نیازمند وضع قانونی مشخص است و در این راستا GCHQ یادآور شده است که این گزارش سرآغاز تلاش برای اجرای برنامه‌ای ویژه برای حفظ امنیت سایبری بریتانیا وهمچنین حفظ حریم خصوصی کاربران در بریتانیاست.
 
قرار است در قالب این برنامه، GCHQ همکاری‌هایی گسترده با دانشگاه‌ها و آکادمی‌ها، دولت و همچنین گروه‌های آزادی مدنی داشته باشد تا بتواند به یک جمع‌بندی کلی درباره اخلاقیات مورد نیاز برای استفاده از هوش مصنوعی به‌منظور ایجاد امنیت سایبری برسد وآن را به قانون تبدیل کند.به این ترتیب نگرانی‌ها درباره نقض حریم خصوصی کاربران توسط آژانس‌های امنیتی درقالب تلاش برای مقابله با حمله‌های هکری و سایبری نیز به پایان می‌رسد.
 

نگرانی از تقویت حملات سایبری از طریق هوش مصنوعی

محققان هشدار می دهند که سازمان های جاسوسی و اطلاعاتی وابسته به دولت های مختلف جهان، از هوش مصنوعی برای تقویت توان خود برای اجرای حملات سایبری استفاده خواهند کرد.
 
 
به نقل از زددی نت، سازمان های اطلاعاتی جهان قصد دارند از هوش مصنوعی برای مقابله با تهدیدهای جنایتکاران و دولت های متخاصم نیز استفاده کنند. زیرا نیروهای دشمن هم از هوش مصنوعی برای افزایش توان خود در راستای اجرای حملات سایبری استفاده می کنند.
 
اگر چه هدف از چنین اقداماتی ارتقای امنیت ملی کشورها اعلام می شود، اما نتیجه آن به خطر افتادن امنیت و حریم شخصی افراد عادی نیز خواهد بود.
 
ستاد ارتباطات دولت انگلیس کمیسیونی را برای مطالعه تاثیر استفاده از هوش مصنوعی بر امنیت ملی این کشور تشکیل داده و هشدار داده که کاربرد هوش مصنوعی در این حوزه فرصت های جدیدی را برای تقویت امنیت ملی ایجاد می کند و در عین حال می تواند شامل چالش هایی نیز باشد؛ زیرا نیروهای متخاصم هم می توانند از همین فناوری در برابر دشمنان خود استفاده کنند.

افزایش حملات سایبری به کارکنان سازمان بهداشت جهانی در دوران شیوع کرونا

 
 
از زمان شیوع کرونا در کشورهای مختلف، سازمان بهداشت جهانی (WHO) شاهد افزایش چشمگیر حملات سایبری به کارمندان خود بوده. بر اساس اعلام این سازمان، اطلاعات نزدیک به ۴۵۰ ایمیل و پسورد فعال WHO به همراه اعتبارنامه هزاران فردی که روی کووید-۱۹ کار می‌کنند، فاش شده است.
 
بنابرگفته WHO، گواهینامه‌های فاش شده امنیت سیستم‌ها را در معرض خطر قرار نداده چرا که اطلاعات جدید نیستند و به سیستم‌ قدیمی حمله شده که البته این سیستم توسط کارکنان کنونی، بازنشستگان این سازمان و همچنین شرکای آن‌ مورد استفاده قرار می‌گیرد. این موضوع باعث شده سازمان بهداشت جهانی تصمیم بگیرد اطلاعات سیستم‌های مورد حمله را به سیستم‌های مطمئن‌تر منتقل کند تا از حملات بیشتر در آینده جلوگیری شود.
 
حملات به این سازمان در مقایسه با بازه زمانی مشابه سال گذشته میلادی، ۵ برابر افزایش داشته اما WHO با مشکلات بیشتری دست و پنجه نرم می‌کند. مجرمان سایبری با استفاده از جعل هویت سعی کنند که نسخه جعلی صندوق همبستگی برای مبارزه با کرونا را ایجاد و توسط آن کلاهبرداری کنند.
 
 
«برناردو ماریانو»، مدیر ارشد بخش اطلاعات سازمان بهداشت جهانی در بیانیه‌ای مطبوعاتی از کشورهای عضو و کسب و کارهای خصوصی که این حملات و کلاهبرداری‌ها را به این سازمان هشدار داده‌اند، قدردانی و اعلام کرد: «تضمین امنیت اطلاعات برای کشورهای عضو و حفظ حریم شخصی افرادی که با آن‌ها در ارتباط هستیم، همیشه برای ما در اولویت بوده البته در دوران شیوع کووید-۱۹ بیشتر مورد توجه قرار گرفته. ما از کشورهای عضو و بخش خصوصی برای هشدارهای ارسالی تشکر می‌کنیم. ما همه در این جنگ با هم هستیم.»
 
سازمان بهداشت جهانی در حال همکاری با بخش خصوصی برای بهبود امنیت سیستم‌های داخلی و همچنین آموزش کارکنان خود در رابطه با امنیت سایبری است.