مایکروسافت اخیراً گزارش دفاع دیجیتال مایکروسافت 2024 را منتشر کرده است که نسخه امسال گزارش سالانه امنیت سایبری این شرکت است. در سند 114 صفحهای، مایکروسافت – در میان چیزهای دیگر – نشان میدهد که تهدیدات سایبری در سال گذشته چقدر رشد کردهاند.
مجرمان سایبری به منابع بهتری از جمله ترکیب ابزارهای هوش مصنوعی برای تقویت زرادخانه خود دسترسی پیدا کرده اند. آنها اکنون برای ایجاد تصاویر، ویدیوها و ضبط های صوتی جعلی برای فریب دادن مردم، پر کردن برنامه های شغلی با رزومه های “عالی” ایجاد شده توسط هوش مصنوعی برای دسترسی فیزیکی به شرکت ها و بسیاری موارد دیگر مجهزتر هستند.
اما هکرها همچنین می توانند از استفاده شما از خدمات هوش مصنوعی برای حمله به شما استفاده کنند. به عنوان مثال، آنها می توانند از حملات تزریق متقابل (XPIA) برای ارسال ورودی جعلی به ابزارهای هوش مصنوعی مورد استفاده شما استفاده کنند، که به آنها اجازه می دهد رایانه شما را کنترل کنند یا داده های شخصی شما را بدزدند.
بر اساس این گزارش، مشتریان مایکروسافت روزانه در معرض بیش از 600 میلیون حمله سایبری هستند که از باج افزار و فیشینگ تا اشکال مختلف سرقت هویت را شامل می شود. بیش از 99 درصد از تمام این حملات مبتنی بر رمز عبور هستند که اهمیت استفاده از یک مدیر رمز عبور قابل اعتماد و حتی دور شدن از رمزهای عبور را نشان می دهد.
البته، این فقط کاربران خصوصی نیستند که در معرض این حملات قرار می گیرند. آنها همچنین سازمان های دولتی، شرکت ها و سازمان ها را هدف قرار می دهند. گفته می شود که سیستم مراقبت های بهداشتی ایالات متحده به تنهایی در این سال مالی متحمل 389 حمله سایبری موفقیت آمیز شده است که منجر به خاموش شدن شبکه ها و سیستم های مختلف و تاخیر در اقدامات پزشکی مهم شده است.
و این فقط مجرمان سایبری معمولی نیستند که همه این حملات را انجام می دهند. مایکروسافت فاش میکند که بازیگران دولتی در فضای سایبری بهویژه برای تأثیرگذاری بر کمپینهای انتخاباتی پیش از انتخابات ریاستجمهوری آمریکا در سال جاری، تهاجمیتر شدهاند. این شرکت ایران، چین و روسیه را به عنوان عوامل اصلی حملات سایبری تحت حمایت دولت معرفی می کند.
به طور کلی، گزارش امنیتی مایکروسافت نشان می دهد که مرز بین مجرمان عادی و هکرهای تحت حمایت دولت به طور فزاینده ای محو می شود. کشورها در حال همکاری با مجرمان سایبری برای جمع آوری اطلاعات و انجام حملات سایبری برای سود مالی ساده هستند.
در نهایت، مایکروسافت گزارش می دهد که در نیمه دوم سال مالی، این شرکت توانسته است حدود 1.25 میلیون حمله انکار سرویس توزیع شده (DDoS) را متوقف کند که در مقایسه با سال قبل 4 برابر شده است.
یکی از نتایج اصلی گزارش امنیتی امسال؟ به گفته مایکروسافت، همکاری بین المللی بین کشورهای همفکر برای مقابله با تعداد فزاینده تهدیدات سایبری لازم است.
منبع:pcworld