Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום שני, דצמבר 1
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית זינוק מדאיג בפשיעת סייבר מבוססת בינה מלאכותית במחצית הראשונה של 2024
    אבטחת מידע - Cyber

    זינוק מדאיג בפשיעת סייבר מבוססת בינה מלאכותית במחצית הראשונה של 2024

    מערכת AVMASTERBy מערכת AVMASTER22 בספטמבר 2024Updated:24 בספטמבר 2024אין תגובות4 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email
    שלומי ביטון. תמונה באדיבות טרנד מיקרו

    עוד חושף דו"ח סיכום אמצע השנה של Trend Micro כי קבוצות התקיפה גילו יכולות חדשניות לשימוש בטכנולוגיה וניצול הזדמנויות לפריצה בארגונים, זאת בצל ניסיונות רשויות אכיפת החוק לעצור את פעילותם. על אף מבצעים לעצירת כנופיות הסייבר האיומים מצד אותן קבוצות נשארו מהותיים

     

    Trend Micro, מובילה עולמית בתחום אבטחת הסייבר, מזהירה כי תוקפי סייבר הצליחו להתאושש מהמאמצים האחרונים של רשויות אכיפת החוק לעצור את פעילותם ולשחרר גל חדש של מתקפות תוך מינוף בינה מלאכותית וטכניקות אחרות.

    בדו"ח המסכם שפירסמה החברה ושואב את המידע מנתוני הפתרונות eXtended Detection and Response (XDR) ו- Attack Surface Risk  Management (ASRM) המשולבים בפלטפורמת Trend Micro Vision One  של החברה, מדגישה Trend Micro את מגמות האבטחה הבולטות שזיהתה בששת החודשים הראשונים של 2024.

    על פי הדו"ח, נוף איומי הסייבר משתנה במהירות כאשר לפושעי הסייבר מטרה ליצור תקיפות מהירות ואיומים חמקניים ומתוחכמים. על פי הדוח, שחקנים זדוניים אימצו טכנולוגיות חדשות, הם מנצלים אירועים עולמיים משמעותיים ונכסים מנוהלים ופגיעים אותם הם מנצלים לרעה על מנת לפגוע במטרותיהם. התוקפים עשו שימוש רב בבינה מלאכותית (AI) במתקפות שנבדקו, וניצלו אירועים כמו האולימפיאדה ומערכות בחירות ברחבי העולם כבסיס למתקפות. כמו כן, נוצלו נכסים שהוגדרו באופן שגוי, אשר נותרו חשופים ואפשרו לתוקפים לפלוש בחשאי למערכות ולגנוב נתונים רגישים.

    אחת הסיבות לדאגה הגדולה היא השימוש העולה בקרב התוקפים בבינה מלאכותית בפעולות זדוניות ופליליות. Trend Micro ראתה בתקופה זו מספר אירועים בהם התוקפים הסתירו תוכנות זדוניות בתוכנות AI לגיטימיות, הפעילו LLM פליליים ואפילו מכרו הצעות פריצה לפלטפורמות השונות כשירות (Jailbreak as a service). הדוגמאות האחרונות אפשרו לפושעי סייבר להערים על בוטים של בינה מלאכותית ג'נרטיבית כדי לענות על שאלות שמנוגדות למדיניות שלהם – בעיקר לפיתוח תוכנות זדוניות ופתיונות. 

    עוד עולה מהדו"ח של ענקית הסייבר כי במחצית הראשונה של 2024, פושעי סייבר הגבירו פעולות המבוססות על הצעות דיפ-פייק, כל זאת כדי לבצע הונאות חטיפה וירטואליות, הונאות התחזות ממוקדות מסוג BEC (Business email compromise) לתקיפת דוא"ל באמצעות נוזקות או פישינג, ולעקוף בדיקות Know your Customer -KYC לאימות זהות. עוד נצפתה תוכנה זדונית טרויאנית שפותחה כדי לקצור נתונים ביומטריים כדי לעזור בפעולות של עקיפת הבדיקות.

    מתוך הדו"ח עולה כי אחת הפרצות המנוצלות ביותר על ידי גורמים עויינים במחצית הראשונה של השנה הינה גישה מסוכנת ליישומי ענן. היעדר הגנה מעודכנת על נקודות קצה במכשירים לא מנוהלים חושפת עסקים לסיכון נוסף.

    לדברי מחברי הדוח, שינויים אלו מחייבים את תעשיית הסייבר להשתנות במהירות בהתאם ולהקדים תרופה למכה. כדי לעשות זאת ידרשו תובנות חזקות מונחות נתונים וגישה הוליסטית מבוססת סיכונים כדי לשמור על בטיחות המערכות והנתונים.  

    מהדו"ח עולה כי האיום מצד גורמים זדוניים נותר אקוטי למרות פעולות אכיפת חוק מוצלחות נגד LockBit (מבצע Cronos), רשתות תוכנות זדוניות (מבצע Endgame), ושימוש ללא אישור ב-Cobalt Strike (מבצע Morpheus). 

    על אף המבצעים המוצלחים לעצירת קבוצת ההאקרים LockBit נותרה קבוצת תוכנות הכופר עם זיהויי הקבצים הגבוהים ביותר במהלך המחצית הראשונה של השנה. 2,786 קבצים זדוניים של הקבוצה זיהו לאורך השנה. הרחק מאחורי ניצבות הקבוצות StopCrypt ו- Phobos עם 1,089 ו- 1,070 (בהתאמה) קבצים זדוניים שזוהו.

    פושעי סייבר מינפו כאמור אירועים מרכזיים, כמו אולימפיאדה ובחירות לאומיות במגוון מדינות כדי לבצע מתקפות ממוקדות. תוקפי סייבר המזוהים עם מדינות שונות השתמשו בטכניקות מתוחכמות כדי לפגוע בנתבים הפונים לאינטרנט לצורך אנונימיזציה של התקפות ממוקדות. 

    המגזר המוביל במספר התקיפות הינו המגזר הפיננסי כאשר המוסדות בנקאיים נפגעו בצורה הקשה ביותר ממתקפות כופר במחצית הראשונה של 2024. במקום השני במגזר המותקף ניצבים ארגונים בתחום הטכנולוגיה.

    לדברי שלומי ביטון, מנהל צוות פריסייל בטרנד מיקרו "כאשר עסקים בוחנים הזדמנויות חדשות לשימוש בטכנולוגיית AI בארגוניהם, טעויות הן כמעט בלתי נמנעות ובכך הן עשויות ליצור הזדמנויות חדשות לגורמים עוינים לפגוע בארגון במהלך התהליך. בנוסף עובדה ידועה היא שגם פושעי הסייבר חוקרים בימים אלו כיוונים חדשים במאמציהם לרתום את היתרונות של בינה מלאכותית במלאכתם".

    "לדוגמא ביוני האחרון עיכבה מיקרוסופט את שחרורו של פיצ'ר ה- Recall השנוי במחלוקת שלה בשל חששות לפרטיות בנוגע למעקב של כלי הבינה המלאכותית אחר פעילות משתמשים. ה-recall, שהיה אמור להיות מושק במחשבי Copilot+ ביוני, מצלם ומאחסן באופן מקומי צילומי מסך של השימוש במחשב של משתמשים, מה שעלול להפוך אותו למטרה עבור גורמים זדוניים שמחפשים אישורי משתמש ונתונים סודיים אחרים".

    "כאשר שחקנים זדוניים מתחילים לאמץ את הבינה המלאכותית ככלי, התעשייה חייבת להגיב בהתאם, על ידי תכנון אסטרטגיות אבטחה שייקחו בחשבון איומים מתפתחים. זה מרוץ חימוש שאנחנו לא יכולים להרשות לעצמנו להפסיד בו".  

    לקריאת הדו"ח המלא של החברה, Pushing the Outer Limits: Trend Micro 2024 Midyear Cybersecurity Threat Report, ניתן ללחוץ כאן

    Trend Micro שלומי ביטון
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleלא רק חומרה – כיצד SuperSign של LG עוזרת לכם לנהל את השילוט הדיגיטלי
    Next Article קרמר תציג את חדרי הישיבות המתקדמים שלה ומוצרים חדשים נוספים בכנס UCX בלונדון
    Avatar photo
    מערכת AVMASTER

    מאמרים אחרונים

    ESET מזהירה: קבצים תמימים לכאורה בפורמט PDF ו-SVG  הם כלי הנשק החדשים של האקרים

    קרא עוד

    הכלי שמחזיר סדר לרשתות AV מורכבות? הכירו את ACARM-ng

    קרא עוד

    קומוולט תחשוף בכנס SHIFT 2025 פתרונות חדשים להגנת נתונים וחוסן סייבר לעידן ה- AI ולסביבת הענן

    קרא עוד

    סכנת הסייבר אורבת לנכסים הלא מנוהלים

    קרא עוד

    חוקרי פורטינט זיהו חדירה לתשתיות קריטיות לאומיות במזרח התיכון בחסות איראן

    קרא עוד

    סכנה ברשת: פערי אבטחה מעצימים את סכנות הסייבר המאיימות על רשתות דור 5

    קרא עוד

    טרנד מיקרו מובילה את תעשיית הגנת הסייבר עם בינה מלאכותית פרואקטיבית ראשונה מסוגה לאבטחת סייבר

    קרא עוד

    הבינה האנושית של ענקית הסייבר: טרנד מיקרו מרחיבה את פעילותה בישראל עם סבב מינויים מקומי

    קרא עוד

    שיתוף פעולה חדש בין טרנד מיקרו ואינטל בתחום אבטחת התוכנה והחומרה יסייע לארגונים להתגוננן מפני מתקפות כופר

    קרא עוד

    Knostic חושפת: AI מסביר לילדה איך פוטנציאלית תוכל לפגוע בעצמה

    קרא עוד

    איומי סייבר בתקופת מבצעי Black Friday – איך להישאר בטוחים

    קרא עוד

    דו"ח סיכוני סייבר של טרנד מיקרו חושף את הנכסים בעלי הסיכון הגבוה ביותר בארגונים

    קרא עוד

    בזק בינלאומי הופכת לשותפה רשמית של Trend Micro בתחום ה-ICT (טכנולוגית מידע ותקשורת)

    קרא עוד

    אקווה סקיוריטי משיקה את המאגר הראשון מסוגו לשיתוף מידע על היתכנות לפגיעויות בקוד ומרחיבה את יכולות הסורק Aqua Trivy

    קרא עוד

    AI בשירות הפשע: דו"ח של HP חושף שימוש בבינה מלאכותית ליצירת נוזקות

    קרא עוד

    בזק בינלאומי חשפה לבכירים את הדאטה סנטר המתקדם והמאובטח בפארק אפק

    קרא עוד

    הכנס השנתי של פורטינט: המסע ל-AI מתחיל עם אבטחת סייבר

    קרא עוד

    מה ארגונים יכולים ללמוד מאירוע הביפרים? עמית אילוז מ HSL – כדאי לקרוא

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.