معرفی خدمات Cybercrime-as-Service (CaaS)
هرچه ابزارهای هوش مصنوعی و خدمات Cybercrime-as-Service (CaaS) بیشتر در دسترس قرار میگیرند، مهاجمان سایبری، ساده تر از گذشته به انجام فعالیتهای مخرب خود میپردازند. (سرویسِ CaaS به خدمات hacking گفته میشود که به صورت اشتراکی مورد استفاده قرار میگیرد تا سایر مهاجمان سایبری، مجبور به ایجاد ابزارهای مورد نظر نباشند.
این خدمات، جرایم سایبری را تسهیل کرده و حتی کسانی که مهارت فنی محدودی دارند را قادر می سازد، به سادگی به حملات دست بزنند). با گسترش این ابزارها، انتظار میرود فعالیتِ هکرها به سمت پیچیده شدن پیش برود. به عبارت دیگر، باید انتظار راهاندازیِ حملات هدفمند و مخفیانهتر برای دورزدنِ اقدامات امنیتی سطح بالا داشته باشیم. ضمن اینکه کارایی و قدرت آن ها در تکتکِ مراحل حمله، افزایش پیدا کرده و شناسایی شان در برابر اقدامات امنیتی را باز هم دشوارتر میکند.
تیم FortiGuard Labs به بررسی مرحلهی جدیدی از جرایم سایبری پرداخته و نتایج تحقیقات خود را در گزارش پیشبینیِ تهدیدات سال ۲۰۲۴، ارائه کرده است. در این تحقیق، چگونگیِ تغییرات ماهیت حملات سایبری توسط هوش مصنوعی، مورد تجزیه و تحلیل قرار میگیرد، الگوهای مختلف تهدیدات بررسی میشود و در آخر، توصیههایی ارائه شده تا سازمانها بتوانند تواناییِ خود را در برابر چشمانداز متغیر تهدیدات، تقویت کنند.
روند تکامل تهدیدات رایج سایبری چگونه است؟
فورتی نت برای سالها، روشهای مختلف حملات رایج را زیر نظر داشته و آنها را مورد بحث و بررسی قرار داده است. آنچه مسلم است “روش های کلاسیک” از بین نمیروند؛ بلکه با یافتنِ ابزارهای جدید، به سمت پیشرفت و تکامل پیش میروند. به عنوان مثال، از گروه های APT که تعدادشان، رو به افزایش است، انتظار میرود فعالیتهای بیشتری از خود نشان دهند. علاوه بر تکاملِ عملیاتِ APT، پیشبینی میشود مجرمان سایبری، اهداف و تاکتیکهای خود را گسترش داده و به سمت حملات پیچیدهتر و مخربتر حرکت نموده و بر denial of service و extortion، تمرکز بیشتری کنند.
مجرمان سایبری برای رسیدن به اهداف خود، مدام در حال رقابت هستند و حملات باج افزاری را به صورت متوالی انجام میدهند. این وضعیت به حدی شدت گرفته که FBI هشداری را در مورد این افزایش سطح فعالیت به سازمان ها صادر کرده است. گاها گروههای متعدد بر روی اهداف مشابهی تمرکز میکنند که هدفشان، به کارگیریِ انواع باجافزار در یک بازه زمانی کوتاه است. در این گونه موارد که اصطلاحا turf war رخ میدهد، گروههای مختلف به شدت برای کنترل یا تسلط بر یک قلمرو خاص، با هم به رقابت میپردازند.
این در حالی است که generative AI، قدرتِ حملات سازمانی را تا حد قابل ملاحظهای، بالا میبرد. در حال حاضر این فناوریِ پیشرفتهی هوش مصنوعی، به مهاجمان سایبری امکان میدهد جنبههای مختلفی از حملات خود را تقویت نموده و روشهای سادهتر و کمزحمتتری را در اختیار داشته باشند. همانطور که پیشبینی میشد، اکنون مهاجمان سایبری از هوش مصنوعی برای اهداف مخرب خود مانند فرار از شناسایی در طرحهای مهندسی اجتماعی و تقلید از رفتار انسانی استفاده میکنند. با توجه به روند در پیشگرفته انتظار میرود سطح فعالیتهای مخرب، روزبهروز پیچیدهتر گردد.
کدام تهدیدات و Cybercrime-as-Service (CaaS) در سال ۲۰۲۴، چالش برانگیز خواهند بود؟
با اینکه مجرمان سایبری هنوز از روشهای آشنا و قدیمی خود استفاده میکنند، اما اکنون ابزارهای بیشتر و پیشرفتهتری در اختیار دارند. با توجه به تغییر و تحول جرایم سایبری، پیشبینی میشود در سال ۲۰۲۴ و پس از آن شاهد روندهای جدیدی در این حوزه باشیم که در ادامه به برخی از آن میپردازیم.
-
Next-level playbooks:
در سالهای اخیر، حملات باجافزاری در حال افزایش بوده و سازمانهای زیادی را هدف قرار میدهند. با اینکه بهکارگیریِ حملات باجافزاری توسط مهاجمان، بسیار گسترده شده، اما یکی از اولویتهای هکرها، سازمانهای کوچک هستند، زیرا، هک کردنشان پیچیده نیست. با نگاهی به آینده پیشبینی میشود مجرمان سایبری استراتژیِ “یا رومی روم یا زنگیِ زنگ” را برگزینند و توجه خود را به صنایع حیاتیتر مانند پزشکی، مالی، حملونقل و تاسیسات معطوف کنند تا تاثیرات گستردهای بر روی جامعه بگذارند. در ضمن احتمال میرود فعالیتهای خود را به سوی اهداف شخصیتر، تهاجمیتر و مخربتر پیشببرند.
-
It’s a new day for zero days:
با توجه به اینکه سازمانها بهطور روزافزون، استفاده از پلتفرمها، اپلیکیشنها و فناوریهای مختلف را گسترش میدهند، مهاجمان شانس بیشتری برای اکسپلویت از آسیبپذیریهای نرمافزاری و حملات موفقیتآمیز دارند. ظهورِ مجموعهی جدیدی از آسیبپذیریها و تهدیدات zero-day در سال ۲۰۲۳، همچنان ادامه داشته و رو به افزایش است. با توجه به ارزشمند بودنِ تهدیدات zero-day برای مهاجمان، پیشبینی میشود توسعهدهندگانِ zero-day ، آن را در دارکوب در اختیارِ چندین خریدار در جامعهی Cybercrime-as-a-Service قرار دهند. بدیهی است این امر خطرات مستمری را برای سازمانها به همراه دارد.
-
Playing the inside game:
با ارتقا سطح کنترل امنیتی توسط سازمان ها و اتخاذ فناوریها و رویکردهای نوین، مجرمان سایبری به فکر تغییر تاکتیکهای خود افتادهاند. با در نظر گرفتن چنین تغییراتی، پیشبینی میشود بیشتر بر روی تهدیدات داخلی تمرکز کنند که ممکن است شامل استخدام افراد از داخل سازمانهای هدف باشد.
-
Ushering in “we the people” attacks:
با نگاهی به آینده، این انتظار وجود دارد که مهاجمان، توجه ویژهای به رویدادهای ژئوپلیتیکی و فرصتهای ایجاد شده بر اساس رویدادهای خاص داشته باشند؛ مانند انتخابات ایالات متحده و مسابقات مقدماتی Paris 2024. هدف قرار دادنِ رویدادهای بزرگ، موضوع جدیدی نیست؛ و باید در نظر داشت اکنون مجرمان سایبری، ابزارهای جدیدی به ویژه generative AI برای کمک به فعالیتهای مخرب خود در اختیار دارند.
-
Narrowing the TTP playing field:
آنچه مسلم است مهاجمان به بهبود و گسترش تاکتیکها، تکنیکها و روش کار (TTP) خود برای تهدید اهدافشان، ادامه خواهند داد و سازمانها میتوانند با ایجاد اختلال در این فعالیتهای مخرب، برتری و مزیت کسب کنند. بنابراین میتوان گفت بررسی دقیق TTPها از ارزش بالایی برخوردار است، زیرا به شناسایی المانهای اصلی برای ایجاد اختلال در استراتژیهای آن ها کمک فراونی میکند.
-
Making space for more 5G attacks:
افزایش تعداد دستگاههای متصل به فضای اینترنت، به ویژه دستگاههایی که از فناوری 5G استفاده میکنند، در پیدا کردنِ روشهای جدیدتر به مجرمان سایبری کمک فراوانی کردهاند. قطعا هرچه تعداد دستگاههای متصل، بیشتر شود، فرصتهای بیشتری برای آنها مهیا میگردد. یک حمله موفقیتآمیز به زیرساخت های 5G، این پتانسیل را دارد که صنایع مهمی مانند نفت و گاز، حمل و نقل، امنیت عمومی، مالی و مراقبت های بهداشتی را مختل کند.
عصر جدید حملات Cybercrime-as-Service (CaaS)، چگونه پیش خواهد رفت؟
جرایم سایبری بر روی تکتک افراد، تاثیرگذار بوده و میتواند عواقب گستردهای به همراه داشته باشد. یک جامعه امنیتی میتواند گامهای مختلفی را بردارد تا عملکرد مهاجمان را پیشبینی و خنثی سازد؛ مانند همکاری در بخشهای دولتی و خصوصی برای به اشتراک گذاشتن بانک غنی اطلاعاتی و اتخاذ تدابیر مناسب برای ارائه گزارش و موارد دیگر.
سازمان ها نقش مهمی در مبارزه با جرایم سایبری ایفا می کنند. چنین فرایندی مستلزم فرهنگ سازی در خصوص تاب آوری سایبری است که در آن مسئولیتِ تامین امنیت سایبری، به تکتکِ اعضاء جامع محول می گردد؛ اقداماتی مانند آموزش امنیت سایبری در سطح سازمان و فعالیتهای خاص مانند تمرینات tabletop برای مدیران، که طی آن موقعیتهای فرضی مختلفی را بررسی نموده تا انواع سناریوها را بتوانند در شرایط واقعی مدیریت کنند.







