پشتیبانی 24/7 :

031-36691964 | 021-88203003

Search
سرعت تهدیدهای سایبری

سرعت تهدیدهای سایبری از سرعت شرکت ها و سازمانها بیشتر است!

تیتر مطالب

سرعت تهدیدهای سایبری از سرعت شرکت ها و سازمانهای SMB بیشتر است؛ بنابراین، روند آمادگی باید شتاب گیرد.

چشم‌انداز تهدیدات سایبری سال‌هاست که در حال تحول بوده، اما امروزه این احساس وجود دارد که اوضاع با سرعتی بیش از پیش رو به وخامت است. این وضعیت تا حد زیادی ناشی از هوش مصنوعی است؛ فناوری‌ای که نه تنها مهاجمان سایبری را به ابزارهایی برای انجام حملات پیچیده‌تر، سریع‌تر و در مقیاسی وسیع‌تر مجهز می‌کند، بلکه با شتاب گرفتن کسب‌وکارها در به‌کارگیری این فناوری، سطح حمله گسترده‌تری را نیز در اختیار آن‌ها قرار می‌دهد. در بسیاری از موارد، سرعت پذیرش این فناوری از اقدامات حیاتی حاکمیتی که برای مدیریت و مهار ایمن آن مورد نیاز است، پیشی گرفته است.

در چنین شرایطی، مدیران شرکت ها و سازمانهای SMB (در امنیت سایبری و شبکه، سازمانهایی با تعداد کاربر کمتر از 1000 کاربر در دسته SMB قرار می‌گیرند) و مسئولان حوزه فناوری اطلاعات، به اهمیت امنیت سایبری کارآمد واقف هستند. آن‌ها خواهان امنیت، تداوم عملیات و تاب‌آوری هستند، اما بودجه نامحدودی در اختیار ندارند. آن‌ها به دنبال راهکارهای امنیتی هستند که درک، پیاده‌سازی و بهره‌برداری از آن‌ها ساده باشد. این امر مستلزم الگوی عملیاتی متفاوتی است که در آن هوش مصنوعی و اتوماسیون، تیم‌های امنیتی را در حوزه‌های مناسب یاری کنند و تصمیم‌گیری‌های نیازمند درک زمینه و تحلیل انسانی، همچنان تحت نظارت متخصصین انجام شود. یافتن تعادل مناسب و انتخاب راهکار درست، کلید دستیابی به آمادگی و تاب‌آوری خواهد بود.

هوش مصنوعی در حال تغییر چشم‌انداز تهدید است

هوش مصنوعی به شیوه‌های چشمگیری در حال تغییر بازی است. مدیران از پتانسیل آن برای بهره‌وری و افزایش بهره‌وری فرآیند، چشم‌انداز تغییر تجربه مشتری، تسریع تصمیم‌گیری در کسب‌وکار و ورود به بازارهای جدید، استفاده می‌کنند. شاخص آمادگی سایبری ESET SMB 2026 نشان داد که اکثر (73٪) سازمانهای SMB در حال ادغام هوش مصنوعی در کسب‌وکار خود هستند.

با این حال، هر جا که فرصتی وجود دارد، خطری نیز وجود دارد. با تبدیل شدن هوش مصنوعی به بخش رو به رشدی از عملیات یک سازمان، به بخشی از سطح حمله نیز تبدیل می‌شود. این استفاده می‌تواند یک چت‌بات خدمات مشتری، یک دستیار کدنویسی مستقر توسط DevOps یا بخشی از عواملی باشد که توسط تیم مالی برای وظایف حسابداری تکراری استفاده می‌شود. هر جا که هوش مصنوعی به داده‌ها و/یا سیستم‌های حساس، مجوزهای بیش از حد و توانایی تصمیم‌گیری و انجام اقدامات دسترسی داشته باشد، نشان‌دهنده یک خطر امنیتی بالقوه است. این خطرات تمایل دارند در تاریکی تکثیر شوند. طبق گزارش فوق، 40٪ از کل کسب‌وکارها فاقد سیاست مناسب هوش مصنوعی هستند.

نشت تصادفی داده‌ها یا عوامل هوش مصنوعی یک چیز است. اما مسلماً تهدید بزرگتری از سوی third party مخرب وجود دارد. مخازن Skillهای هوش مصنوعی، حوزه رو به رشدی از ریسک هستند. skillها مانند افزونه‌های مرورگر عمل می‌کنند، با این تفاوت برای ایجنت‌های هوش مصنوعی کاربرد دارند.

متاسفانه تعداد زیادی از آنها برای سرقت داده‌ها، سوءاستفاده از مجوزها، دانلود بدافزار یا انجام اقدامات ناخواسته طراحی شده‌اند. ESET بین ماههای مارس و مه 2026، 900000 skill از این دست را در چندین مخزن محبوب تجزیه و تحلیل کرد. بیش از 25000 مورد مشکوک و بیش از 3000 مورد به عنوان مخرب برچسب گذاری شدند. برخی از آنها داده‌ها را استخراج و بدافزار اجرا کردند. برخی دیگر سیستم‌های حساس را دستکاری کردند، دستورالعمل‌ها را از طریق تزریق سریع نادیده گرفتند و رفتار عامل را تغییر دادند.

متأسفانه، skillها تنها نوک کوه یخ هستند. کاربران می‌توانند از طریق چت‌بات‌ها با لینک‌های مخرب مواجه شوند که آنها را به سایت‌های فیشینگ و نصب بدافزار هدایت می‌کند یا ممکن است متوجه شوند که مهاجمان منابع دانلود و سایر مؤلفه‌هایی را که عوامل هوش مصنوعی با آنها تعامل دارند، آلوده کرده‌اند و منجر به ربودن، کلاهبرداری، بدافزار و سایر تهدیدات شده‌اند.

تزریق سریع (Prompt injection) یکی دیگر از تهدیدات است – اخیراً توسط OWASP به عنوان خطرناک‌ترین تهدید LLM معرفی شده است. مهاجمان هوش مصنوعی را یا با تغذیه مستقیم دستورالعمل‌های مخرب (Prompts) یا با پنهان کردن آنها در محتوایی که هوش مصنوعی بعداً بازیابی یا خوانده خواهد کرد، دستکاری می‌کنند. این امر هر قطعه از محتوا را به یک بردار حمله بالقوه تبدیل می‌کند.

AI تنش‌ها را تشدید می‌کند

هوش مصنوعی صرفاً هدفی برای حملات نیست، بلکه ابزاری قدرتمند در دستان عاملان تهدید برای انجام حملات محسوب می‌شود. همان‌طور که کارشناسان امنیتی قبلا هشدار داده اند که تقریباً به‌طور قطع به افزایش اثربخشی و کارایی بخش‌هایی از عملیات نفوذ سایبری ادامه خواهد داد و منجر به افزایش دفعات و شدت تهدیدات سایبری خواهد شد. در این گزارش به چندین حوزه حائز اهمیت اشاره شده است، از جمله:

  • شناسایی قربانی: هوش مصنوعی می‌تواند فرآیند جستجو در حساب‌های رسانه‌های اجتماعی، وب‌سایت‌های شرکت‌ها و سایر منابع را برای فهرست کردن قربانیان بالقوه، خودکار و بهبود بخشد. سپس می‌تواند روابط را برای کمک به فیشینگ و کلاهبرداری ترسیم کند و مسیرهای حمله را برای امتحان کردن پیدا کند. مهمتر از همه، همه این کارها را با سرعت و مقیاسی انجام می‌دهد که یک یا دو سال پیش امکان‌پذیر نبود.
  • تحقیقات آسیب‌پذیری و توسعه اکسپلویت: یکی از تأثیرگذارترین موارد استفاده هوش مصنوعی در ماه‌های اخیر. این فناوری به طور مؤثر به عاملان تهدید این امکان را داده است که آسیب‌پذیری‌های جدید را پیدا کنند و قبل از اینکه اکثر مدافعان شبکه فرصت آزمایش و نصب وصله‌ها را داشته باشند، اکسپلویت‌هایی را برای نقص‌های تازه کشف شده توسعه دهند. این امر باعث هشدارهایی از سوی محافل امنیت سایبری مختلف شده است.
  • مهندسی اجتماعی: نوشتن پیام و ایمیل‌های بسیار قانع‌کننده، روان و بدون خطا برای فریب قربانیان به کلیک روی لینک‌های مخرب یا پرداخت پول و وارد کردن اطلاعات شخصی یا جزئیات ورود به سیستم. وقتی با شناسایی قربانی مبتنی بر هوش مصنوعی ترکیب شود، ابزاری بالقوه قدرتمند برای کمپین‌های فیشینگ در مقیاس بزرگ و بسیار شخصی‌سازی‌شده به زبان‌های مختلف است.
  • توسعه بدافزارهای پایه: هوش مصنوعی موانع ورود را برای عوامل تهدید کم‌مهارت‌تر کاهش می‌دهد و دانش لازم برای تبدیل ایده یک کمپین به کد عملیاتی را کاهش می‌دهد، هرچند بدافزار نسبتاً ساده‌ای باشد. ESET همچنین استفاده از هوش مصنوعی را در جاهای دیگر مشاهده کرده است، مانند PromptSpy، اولین جاسوس‌افزار اندرویدی مبتنی بر هوش مصنوعی. این تهدید از Gemini گوگل در زمان اجرا برای دستیابی به پایداری سوءاستفاده می‌کند.
  • پردازش داده‌های استخراج‌شده: هوش مصنوعی به سرعت حجم زیادی از اطلاعات را از داده‌های سرقت‌شده طبقه‌بندی، پاکسازی و استخراج می‌کند تا آن را برای مجرمان سایبری قابل استفاده‌تر/پول‌سازتر کند.

به‌کارگیری عامل‌های هوش مصنوعی که می‌توانند برای انجام خودکار وظایف با سرعت ماشین تنظیم شوند، می‌تواند مزایای بهره‌وری به‌مراتب بیشتری را برای گروه‌های تهدیدگر به همراه داشته باشد. برای مدافعان شبکه، این فضای جدید مستلزم سازوکاری است که بتواند همگام با شرایط پیش برود، بی‌آنکه تیم‌هایی را که هم‌اکنون نیز تحت فشار کاری شدید هستند، ناچار به تحلیل تک‌تک هشدارها و اتخاذ انفرادی تمام تصمیم‌ها کند.
چرا سازمانها و شرکتهای کوچک و متوسط با پیچیدگی دست و پنجه نرم می‌کنند.

متاسفانه، تیم‌های امنیتی در حال حاضر در وضعیت خوبی نیستند. آن‌ها با پیچیدگی فناوری اطلاعات و امنیت سایبری دست و پنجه نرم می‌کنند – تعداد فزاینده سیستم‌ها و ابزارهایی که انتظار می‌رود مدیریت کنند و دانش لازم برای استقرار، بهینه‌سازی و نظارت بر این راه‌حل‌ها برای بهترین نتایج. این حتی یک شرکت بزرگ را نیز به چالش می‌کشد. بنابراین جای تعجب نیست که به‌ویژه کسب‌وکارهای کوچک و متوسط، با توجه به کمبود نسبی زمان، مهارت و منابع، در حال دست و پنجه نرم کردن هستند.

رفع این مشکل به معنای خرید فناوری بیشتر برای جایگزینی آنچه قبلاً نصب کرده‌اند، نیست. این کار فقط پیچیدگی را تشدید می‌کند و دانش و منابع را تا مرز شکست پیش می‌برد. کسب‌وکارهای کوچک و متوسط نمی‌خواهند داشبوردها و هشدارهای بیشتری برای بررسی داشته باشند. آن‌ها به امنیتی نیاز دارند که ساده‌سازی کند. ابزارهای مبتنی بر هوش مصنوعی، تجزیه و تحلیل و اولویت‌بندی تکراری را انجام می‌دهند، در حالی که متخصصان انسانی موارد مبهم را بررسی می‌کنند و پاسخ را هدایت می‌کنند. نتیجه، محافظت قوی است که درک، پذیرش و اجرای آن آسان‌تر است.

نقاط ضعف شرکت و سازمانهای SMB را می‌توان به شرح زیر خلاصه کرد:

  • ابزارها، هشدارها، داشبوردها و تصمیمات فنی زیادی برای تصمیم‌گیری وجود دارد. امنیت بسیار پیچیده است و درک اینکه آیا سازمان به درستی محافظت می‌شود و چه چیزی را در اولویت قرار دهد، دشوار می‌کند.
  • تیم‌های گسترده که اغلب هیچ متخصص سایبری ندارند. یا تیم‌های کوچکی، هیچ فرصتی برای بررسی هر هشدار ندارد.
  • نظارت 24 ساعته وجود ندارد، به این معنی که تهدیدها در طول عصرها، آخر هفته‌ها و تعطیلات به طور مخفیانه وارد یک شبکه می‌شوند. زمان ماندگاری افزایش می‌یابد و خطر اختلال عمده در سازمان را افزایش می‌دهد.
  • خستگی ناشی از هشدار که ناشی از عدم اعتماد به نفس و دانش فنی در عملیات امنیتی (SecOps) است. تیم‌ها وقت خود را برای دنبال کردن موارد مثبت کاذب تلف می‌کنند در حالی که موارد منفی کاذب مخفیانه وارد می‌شوند.
  • اختلال عملیاتی و تأثیر بر کسب و کار ناشی از حوادث. شرکت‌ها و سازمان‌های کوچک و متوسط فقط از حادثه فنی نمی‌ترسند. آنها به دلیل از دست دادن درآمد، خرابی، ریزش مشتری و آسیب به اعتبارشان که می‌تواند منجر به موارد زیر شود، بیدار می‌مانند:
  • خریدهای امنیتی پیکربندی نشده، که می‌تواند منجر به نقاط کور تشخیص و تأثیر بر آمادگی سایبری شود.
  • پذیرش سریع هوش مصنوعی اغلب شکاف‌های مدیریتی ایجاد می‌کند که منجر به نشت داده‌ها، خروجی‌های ناامن، هوش مصنوعی سایه و سایر خطرات تجاری می‌شود
  • امنیتی که به جای توانمندسازی شرکت‌ها و سازمان‌های کوچک و متوسط برای تصمیم‌گیری بهتر، کار زیادی ایجاد می‌کند

در این زمینه، امنیت نه تنها باید ساده و قابل فهم و استفاده از آن آسان باشد. بلکه باید از الزام اصلی انعطاف‌پذیری عملیاتی نیز پشتیبانی کند. داده‌های ESET نشان می‌دهد که تقریباً نیمی (۴۵٪) از شرکت‌ها و سازمان‌های کوچک و متوسط جهانی سال گذشته دچار یک حادثه امنیت سایبری شده‌اند. و دو پنجم (۴۰٪) اختلال عملیاتی را بزرگترین نگرانی خود می‌دانند. در واقع، این پیامدی است که اغلب با تأثیر قابل توجه یا بحرانی مرتبط است.

اگر آسیب پذیری‌ها به طور فزاینده‌ای اجتناب‌ناپذیر می‌شوند، بنابراین کلید شرکت‌ها و سازمان‌های کوچک و متوسط این است که در اسرع وقت نفوذها را کشف کنند، در برابر هجوم آنها مقاومت کنند و حداقل عملیات قابل اجرا را حفظ کنند و در عین حال در اسرع وقت بازیابی کنند. شرکت‌هایی که برای دستیابی به این نوع تاب‌آوری مجهزتر هستند، شرکت‌هایی نیستند که بیشترین سرمایه‌گذاری را در هوش مصنوعی یا بزرگترین مجموعه امنیتی انجام داده‌اند. آنها شرکت‌هایی هستند که تمرکز بیشتری بر همسوسازی فناوری با نتایج کسب‌وکار دارند. بر سرمایه‌گذاری در امنیتی که می‌تواند به آنها کمک کند تا تحت فشار برای تداوم عملیاتی تصمیمات بهتری بگیرند.

این موضوع در زمانی که ذخایر نقدی و بودجه‌های امنیتی کم و حتی دوره‌های کوتاه مدت خرابی می‌تواند تأثیر زیادی بر سود خالص داشته باشد، اهمیت بیشتری پیدا می‌کند.

در ادامه چه اتفاقی می‌افتد

داده‌های ESET نشان می‌دهد که شرکت‌ها و سازمان‌های کوچک و متوسط، فضای سایبری را جدی می‌گیرند. آن‌ها در حال سرمایه‌گذاری در امنیت هستند. با این حال، برای بسیاری، این سرمایه‌گذاری‌ها هنوز عمدتاً مربوط به مدیریت امور در داخل سازمان است. آمادگی کافی نیست، به این معنی که در سازمان‌ها فرآیندها و کنترل‌هایی برای پیشگیری، شناسایی و پاسخ مؤثر به تهدیدات وجود ندارد. تعداد سازمانهایی که برنامه‌های مستند واکنش به حوادث را که به طور منظم بررسی می‌شوند، اجرا کرده‌اند، کم است.

به همین دلیل است که نیاز به یک راهکار امنیتی معتبر و شرکت متخصص وجود دارد که بتوان به آن اعتماد کنند و قابلیت‌های جامع و متمرکز بر پیشگیری را برای مقابله با تهدیدات سنتی ارائه دهد و همچنین یک لایه حفاظتی اضافی که تهدیدات را رصد می‌کند و سازمان‌ها را قادر می‌سازد تا برای مهار و بازیابی، اقدام سریع انجام دهند. هوش مصنوعی می‌تواند به آن لایه کمک کند تا فعالیت‌ها را در مقیاسی پردازش و اولویت‌بندی کند که تیم‌های کوچک به تنهایی نمی‌توانند آن را مدیریت کنند.

به این ترتیب، با اجرای راهکارهای امنیتی توسط تیم متخصص، سازمان همچنان مسئول محیط و تصمیم‌گیری خود باقی می‌ماند. اما همچنین تضمین می‌کند که امنیت آسان‌تر قابل درک و اجرا باشد. امنیت قدرتمند، به عنوان خدماتی برای حداکثر محافظت بدون نیاز به حفظ یک تیم امنیتی داخلی بزرگ ارائه می‌شود.

هر شرکت امنیتی که قرار هست راهکارهای امنیتی موردنظر را مستقر نماید، باید بتواند کل سطح حمله، از اندپوینتها و سرورهای ابری گرفته تا ابزارهای مختلف، هویت و – البته – هوش مصنوعی را پوشش دهد. راهکارهای امنیتی قابل اعتماد همچنین از هوش مصنوعی و اتوماسیون برای کاهش بار عملیاتی بر دوش تیم فناوری اطلاعات و تسریع در تشخیص و پاسخ به تهدید استفاده می‌کند. کارشناسان بر تحقیقات نظارت می‌کنند و زمینه تجاری را برای تصمیمات مهم در نظر می‌گیرند.

شرکت مهندسی پانا با بهره گیری از راهکارهای متنوع امنیتی و متناسبت به نیاز هر سازمان جهت مشاوره و پیاده سازی بهترین راهکار در خدمت شما است. جهت کسب اطلاعات بیشتر با ما تماس بگیرید.

 

منبع:
welivesecurity