آخرین اخبار:
13:36 19 / 07 /1405

موج حملات سایبری ژاپن را در وضعیت اضطراری قرار داد

حملات سایبری به ژاپن
ژاپن با موج گسترده‌ای از حملات سایبری روبه‌رو شده که دست‌کم ۵۳ شرکت و سازمان را هدف قرار داده و احتمال افشای اطلاعات میلیون‌ها مشتری را به همراه داشته است. شدت این حملات مقام‌های ژاپنی را به برگزاری نشست اضطراری واداشته و نهادهای نظارتی نیز برای جلوگیری از سوءاستفاده از اطلاعات سرقت‌شده، تدابیر امنیتی تازه‌ای را در بخش بانکی به اجرا گذاشته‌اند.

به گزارش خبرگزاری آنا؛ افزایش حملات سایبری علیه شرکت‌ها و زیرساخت‌های مهم ژاپن، نگرانی مقام‌های این کشور را درباره احتمال اختلال گسترده در خدمات اقتصادی و عمومی افزایش داده است. بر اساس گزارش فایننشال تایمز، حزب حاکم لیبرال دموکرات ژاپن به‌تازگی نشستی اضطراری با مسئولان دفتر ملی امنیت سایبری برگزار کرده تا راهکارهای مقابله با حملات اخیر را بررسی کند. شدت تهدیدها به اندازه‌ای افزایش یافته که شرایط کنونی «وضعیت اضطراری در فضای سایبری» توصیف شده است. نگرانی‌ها به‌ویژه متوجه پیامدهای احتمالی حملات علیه مؤسسات مالی است، زیرا اختلال در سامانه‌های بانکی و افشای اطلاعات هویتی مشتریان می‌تواند پیامدهایی فراتر از سازمان‌های آسیب‌دیده داشته باشد.

حمله باج‌افزاری به دست‌کم ۵۳ شرکت

آژانس پلیس ملی ژاپن اعلام کرده که دست‌کم ۵۳ شرکت و سازمان در این کشور هدف حملات باج‌افزاری قرار گرفته‌اند. هویت تمام قربانیان به‌صورت عمومی منتشر نشده، اما گزارش‌ها حاکی از آن است که شرکت‌های تولیدی، مجموعه‌های ساختمانی، بیمارستان‌ها و مدارس نیز در میان اهداف قرار دارند. حملات باج‌افزاری معمولاً با نفوذ به سامانه‌های سازمانی و رمزگذاری یا سرقت اطلاعات همراه هستند و مهاجمان در ازای بازگرداندن دسترسی یا منتشر نکردن داده‌ها، درخواست پول می‌کنند. گسترش این نوع حملات به بخش‌های مختلف اقتصاد ژاپن، نگرانی درباره توقف فعالیت سازمان‌ها و اختلال در خدمات ضروری را افزایش داده است.

گروه بوک‌آف، فعال در بازار کالا‌های دست‌دوم و شرکت راه‌آهن شرق ژاپن از جمله مجموعه‌هایی هستند که وقوع حملات سایبری به سامانه‌های خود را تأیید کرده‌اند. بر اساس گزارش‌های منتشرشده، احتمال دارد در مجموع اطلاعات مربوط به بیش از ۶ میلیون پرونده مشتری در جریان این حملات در معرض خطر قرار گرفته باشد. این اطلاعات می‌توانند زمینه سوءاستفاده‌های بعدی، از جمله جعل هویت و کلاهبرداری را فراهم کنند. با این حال جزئیات کامل داده‌های افشاشده و میزان دسترسی مهاجمان هنوز به‌طور قطعی مشخص نشده است.

هشدار به بانک‌ها درباره مدارک هویتی سرقت‌شده

پیامد‌های موج اخیر حملات تنها به سامانه‌های آسیب‌دیده محدود نمانده و نهاد ناظر بر خدمات مالی ژاپن نیز تدابیر احتیاطی تازه‌ای اتخاذ کرده است. بر اساس گزارش فایننشال تایمز، این نهاد به بانک‌ها هشدار داده که برای احراز هویت افرادی که قصد افتتاح حساب دارند، دیگر صرفاً به گواهینامه رانندگی اتکا نکنند. این هشدار پس از حمله سایبری به شرکت اجاره خودرو تایمز کار (Times Car) صادر شده که طی آن شمار زیادی تصویر دیجیتالی از مدارک شناسایی افراد به سرقت رفته است. نگرانی اصلی آن است که مجرمان بتوانند با استفاده از تصاویر سرقت‌شده، هویت افراد را جعل کنند و حساب‌های بانکی غیرمجاز افتتاح کنند.

موج حملات سایبری ژاپن در شرایطی رخ داده که گسترش ابزار‌های هوش مصنوعی، انجام بعضی فعالیت‌های مخرب را برای مهاجمان کم‌تجربه آسان‌تر کرده است. با این حال نمی‌توان تمام حملات اخیر را مستقیماً به استفاده از هوش مصنوعی نسبت داد. کارشناسان پیش‌تر نیز درباره آسیب‌پذیری زیرساخت‌های دیجیتال ژاپن هشدار داده بودند و استفاده از سامانه‌های قدیمی و سرمایه‌گذاری ناکافی در امنیت سایبری را از عوامل افزایش خطر نفوذ به شبکه‌های سازمانی معرفی کرده‌اند. این مشکلات می‌توانند حتی بدون استفاده مهاجمان از ابزار‌های هوش مصنوعی نیز زمینه وقوع حملات گسترده را فراهم کنند.

کره جنوبی نیز با حملات مشابه روبه‌رو شد

ژاپن تنها کشور شرق آسیا نیست که در روز‌های اخیر هدف حملات سایبری قرار گرفته است. گزارش رویترز حاکی از آن است که کره جنوبی نیز با مجموعه‌ای از حملات علیه مؤسسات مالی و مراکز مذهبی روبه‌رو شده است. هم‌زمان شرکت امنیت سایبری CrowdStrike در گزارشی مدعی شده که احتمالاً یک ایجنت هوش مصنوعی توسعه‌یافته در چین با استفاده از ابزار کلود کد آنتروپیک در بخشی از حملات علیه بانک‌های کره جنوبی نقش داشته است. با این حال این انتساب هنوز در حد ارزیابی امنیتی مطرح شده و جزئیات منتشرشده برای اثبات قطعی نقش این ابزار در تمام حملات کافی نیست.

افزایش هم‌زمان حملات در ژاپن و کره جنوبی نگرانی درباره استفاده مجرمان سایبری از ابزار‌های هوش مصنوعی برای شناسایی آسیب‌پذیری‌ها و نفوذ به سامانه‌های سازمانی را تشدید کرده است. در ژاپن، تمرکز فوری مقام‌ها بر حفاظت از زیرساخت‌های حیاتی، مقابله با باج‌افزار‌ها و جلوگیری از سوءاستفاده از اطلاعات هویتی سرقت‌شده قرار دارد. گستردگی حملات اخیر نیز ضرورت تقویت سامانه‌های امنیتی و به‌روزرسانی زیرساخت‌های قدیمی را برای سازمان‌های دولتی و خصوصی این کشور پررنگ‌تر کرده است.

انتهای پیام/

ارسال نظر