cybersecurity-ot-ressis کدام تهدیدات و خدمات Cybercrime-as-Service (CaaS) در سال 2024، چالش برانگیز خواهند بود؟

حملات سایبری و CaaS در سال ۲۰۲۴ چگونه پیش‌بینی می‌شوند؟

معرفی  خدمات Cybercrime-as-Service (CaaS)

هرچه ابزارهای هوش مصنوعی و خدمات Cybercrime-as-Service (CaaS) بیشتر در دسترس قرار می‌گیرند، مهاجمان سایبری، ساده تر از گذشته به انجام فعالیت‌های مخرب خود می‌پردازند. (سرویسِ CaaS به خدمات hacking گفته می‌شود که به صورت اشتراکی مورد استفاده قرار می‌گیرد تا سایر مهاجمان سایبری، مجبور به ایجاد ابزارهای مورد نظر نباشند.

این خدمات، جرایم سایبری را تسهیل کرده و حتی کسانی که مهارت فنی محدودی دارند را قادر می سازد، به سادگی به حملات دست بزنند). با گسترش این ابزارها، انتظار می‌رود فعالیتِ هکرها به سمت پیچیده شدن پیش برود. به عبارت دیگر، باید انتظار راه‌اندازیِ حملات هدفمند و مخفیانه‌تر برای دورزدنِ اقدامات امنیتی سطح بالا داشته باشیم. ضمن اینکه کارایی و قدرت آن ها در تک‌تکِ مراحل حمله، افزایش پیدا کرده و شناسایی شان در برابر اقدامات امنیتی را باز هم دشوارتر می‌کند.

تیم FortiGuard Labs به بررسی مرحله‌ی جدیدی از جرایم سایبری پرداخته و نتایج تحقیقات خود را در گزارش پیش‌بینیِ تهدیدات سال ۲۰۲۴، ارائه کرده است. در این تحقیق، چگونگیِ تغییرات ماهیت حملات سایبری توسط هوش مصنوعی، مورد تجزیه و تحلیل قرار می‌گیرد، الگوهای مختلف تهدیدات بررسی می‌شود و در آخر، توصیه‌هایی ارائه شده تا سازمان‌ها بتوانند تواناییِ خود را در برابر چشم‌انداز متغیر تهدیدات، تقویت کنند.

 

روند تکامل تهدیدات رایج سایبری چگونه است؟

فورتی نت برای سال‌ها، روش‌های مختلف حملات رایج را زیر نظر داشته و آنها را مورد بحث و بررسی قرار داده است. آنچه مسلم است “روش های کلاسیک” از بین نمی‌روند؛ بلکه با یافتنِ ابزارهای جدید، به سمت پیشرفت و تکامل پیش می‌روند. به عنوان مثال، از گروه های APT که تعدادشان، رو به افزایش است، انتظار می‌رود فعالیت‌های بیشتری از خود نشان دهند. علاوه بر تکاملِ عملیاتِ APT، پیش‌بینی می‌شود مجرمان سایبری، اهداف و تاکتیک‌های خود را گسترش داده و به سمت حملات پیچیده‌تر و مخرب‌تر حرکت نموده و بر denial of service و extortion، تمرکز بیشتری کنند.

مجرمان سایبری برای رسیدن به اهداف خود، مدام در حال رقابت هستند و حملات باج افزاری را به صورت متوالی انجام می‌دهند. این وضعیت به حدی شدت گرفته که FBI هشداری را در مورد این افزایش سطح فعالیت به سازمان ها صادر کرده است. گاها گروه‌های متعدد بر روی اهداف مشابهی تمرکز می‌کنند که هدف‌شان، به کارگیریِ انواع باج‌افزار در یک بازه زمانی کوتاه است. در این گونه موارد که اصطلاحا turf war رخ می‌دهد، گروه‌های مختلف به شدت برای کنترل یا تسلط بر یک قلمرو خاص، با هم به رقابت می‌پردازند.

این در حالی است که generative AI، قدرتِ حملات سازمانی را تا حد قابل ملاحظه‌ای، بالا می‌برد. در حال حاضر این فناوریِ پیشرفته‌ی هوش مصنوعی، به مهاجمان سایبری امکان می‌دهد جنبه‌های مختلفی از حملات خود را تقویت نموده و روش‌های ساده‌تر و کم‌زحمت‌تری را در اختیار داشته باشند. همان‌طور که پیش‌بینی می‌شد، اکنون مهاجمان سایبری از هوش مصنوعی برای اهداف مخرب خود مانند فرار از شناسایی در طرح‌های مهندسی اجتماعی و تقلید از رفتار انسانی استفاده می‌کنند. با توجه به روند در پیش‌گرفته انتظار می‌رود سطح فعالیت‌های مخرب، روز‌به‌روز پیچیده‌تر گردد.

 

کدام تهدیدات و Cybercrime-as-Service (CaaS) در سال ۲۰۲۴، چالش برانگیز خواهند بود؟

با اینکه مجرمان سایبری هنوز از روش‌های آشنا و قدیمی خود استفاده می‌کنند، اما اکنون ابزارهای بیشتر و پیشرفته‌تری در اختیار دارند. با توجه به تغییر و تحول جرایم سایبری، پیش‌بینی می‌شود در سال ۲۰۲۴ و پس از آن شاهد روندهای جدیدی در این حوزه باشیم که در ادامه به برخی از آن‌ می‌پردازیم.

  • Next-level playbooks:

در سال‌های اخیر، حملات باج‌افزاری در حال افزایش بوده و سازمان‌های زیادی را هدف قرار می‌دهند. با اینکه به‌کارگیریِ حملات باج‌افزاری توسط مهاجمان، بسیار گسترده شده، اما یکی از اولویت‌های هکرها، سازمان‌های کوچک هستند، زیرا، هک کردن‌شان پیچیده نیست. با نگاهی به آینده پیش‌بینی می‌شود مجرمان سایبری استراتژیِ “یا رومی روم یا زنگیِ زنگ” را بر‌گزینند و توجه خود را به صنایع حیاتی‌تر مانند پزشکی، مالی، حمل‌و‌نقل و تاسیسات معطوف کنند تا تاثیرات گسترده‌ای بر روی جامعه بگذارند. در ضمن احتمال می‌رود فعالیت‌های خود را به سوی اهداف شخصی‌تر، تهاجمی‌تر و مخرب‌تر پیش‌ببرند.

  • It’s a new day for zero days:

با توجه به اینکه سازمان‌ها به‌طور روزافزون، استفاده از پلتفرم‌ها، اپلیکیشن‌ها و فناوری‌های مختلف را گسترش می‌دهند، مهاجمان شانس بیشتری برای اکسپلویت از آسیب‌پذیری‌های نرم‌افزاری و حملات موفقیت‌آمیز دارند. ظهورِ مجموعه‌ی جدیدی از آسیب‌پذیری‌ها و تهدیدات zero-day در سال ۲۰۲۳، همچنان ادامه داشته و رو به افزایش است. با توجه به ارزشمند بودنِ تهدیدات zero-day برای مهاجمان، پیش‌بینی می‌شود توسعه‌دهندگانِ zero-day ، آن را در دارک‌وب در اختیارِ چندین خریدار در جامعه‌ی Cybercrime-as-a-Service قرار دهند. بدیهی است این امر خطرات مستمری را برای سازمان‌ها به همراه دارد.

  • Playing the inside game:

با ارتقا سطح کنترل امنیتی توسط سازمان ها و اتخاذ فناوری‌ها و رویکردهای نوین، مجرمان سایبری به فکر تغییر تاکتیک‎‌های خود افتاده‌اند. با در نظر گرفتن چنین تغییراتی، پیش‌بینی می‌شود بیشتر بر روی تهدیدات داخلی تمرکز کنند که ممکن است شامل استخدام افراد از داخل سازمان‌های هدف باشد.

  • Ushering in “we the people” attacks:

با نگاهی به آینده، این انتظار وجود دارد که مهاجمان، توجه ویژه‌ای به رویدادهای ژئوپلیتیکی و فرصت‌های ایجاد شده بر اساس رویدادهای خاص داشته باشند؛ مانند انتخابات ایالات متحده و مسابقات مقدماتی Paris 2024. هدف قرار دادنِ رویدادهای بزرگ، موضوع جدیدی نیست؛ و باید در نظر داشت اکنون مجرمان سایبری، ابزارهای جدیدی به ویژه generative AI  برای کمک به فعالیت‌های مخرب خود در اختیار دارند.

  • Narrowing the TTP playing field:

آنچه مسلم است مهاجمان به بهبود و گسترش تاکتیک‌ها، تکنیک‌ها و روش کار (TTP) خود برای تهدید اهداف‌شان، ادامه خواهند داد و سازمان‌ها می‌توانند با ایجاد اختلال در این فعالیت‌های مخرب، برتری و مزیت کسب کنند. بنابراین می‌توان گفت بررسی دقیق TTPها از ارزش بالایی برخوردار است، زیرا به شناسایی المان‌های اصلی برای ایجاد اختلال در استراتژی‌های آن ها کمک فراونی می‌کند.

  • Making space for more 5G attacks:

افزایش تعداد دستگاه‌های متصل به فضای اینترنت، به ویژه دستگاه‌هایی که از فناوری 5G استفاده می‌کنند، در پیدا کردنِ روش‌های جدیدتر به مجرمان سایبری کمک فراوانی کرده‌اند. قطعا هرچه تعداد دستگاه‌های متصل، بیشتر شود، فرصت‌های بیشتری برای آن‌ها مهیا می‌گردد. یک حمله موفقیت‌آمیز به زیرساخت های 5G، این پتانسیل را دارد که صنایع مهمی مانند نفت و گاز، حمل و نقل، امنیت عمومی، مالی و مراقبت های بهداشتی را مختل کند.

 

عصر جدید حملات Cybercrime-as-Service (CaaS)، چگونه پیش خواهد رفت؟

جرایم سایبری بر روی تک‌تک افراد، تاثیرگذار بوده و می‌تواند عواقب گسترده‌‌ای به همراه داشته باشد. یک جامعه امنیتی می‌تواند گام‌های مختلفی را بردارد تا عملکرد مهاجمان را پیش‌بینی و خنثی سازد؛ مانند همکاری در بخش‌های دولتی و خصوصی برای به اشتراک گذاشتن بانک غنی اطلاعاتی و اتخاذ تدابیر مناسب برای ارائه گزارش و موارد دیگر.

سازمان ها نقش مهمی در مبارزه با جرایم سایبری ایفا می کنند. چنین فرایندی مستلزم فرهنگ سازی در خصوص تاب آوری سایبری است که در آن مسئولیتِ تامین امنیت سایبری، به تک‌تکِ اعضاء جامع محول می گردد؛  اقداماتی مانند آموزش امنیت سایبری در سطح سازمان و فعالیت‌های خاص مانند تمرینات tabletop برای مدیران، که طی آن موقعیت‌های فرضی مختلفی را بررسی نموده تا انواع سناریوها را بتوانند در شرایط واقعی مدیریت کنند.