اولین گزارش سایبری سال 2023 از STM: "هکرها از ChatGPT در حملات سایبری استفاده می کنند"

اولین گزارش سایبری STM 'هکرها از ChatGPT در حملات سایبری استفاده می کنند'
اولین گزارش سایبری سال 2023 از STM "هکرها از ChatGPT در حملات سایبری استفاده می کنند"

اولین اندیشکده فناوری محور ترکیه "STM ThinkTech" که زیر نظر STM فعالیت می کند و پروژه های مهمی را در زمینه امنیت سایبری در ترکیه امضا کرده است، گزارش وضعیت تهدید سایبری خود را که شامل تاریخ های ژانویه تا مارس 2023 است، اعلام کرده است. در گزارش تهیه شده توسط کارشناسان امنیت سایبری STM، 8 موضوع مختلف مورد بحث و بررسی قرار گرفت که عمدتاً تله های فیشینگ با بهره گیری از زمین لرزه بهمن ماه، استفاده از ChatGPT در حملات سایبری و امنیت سایبری در هواپیماهای بدون سرنشین ایجاد شده است.

کمک های مالی زلزله هدف هکرها قرار می گیرد

در این گزارش آمده است که مهاجمان سایبری با ساختن سایت‌های مشابهی که برای کمک به زلزله زدگان و فیشینگ با استفاده از رابط‌هایی مشابه سایت‌های رسمی اهدای کمک‌های مالی جمع‌آوری می‌کنند، سعی در جمع‌آوری پول داشتند. در این گزارش همچنین بر لزوم توجه به کنترل امنیت وب‌سایت‌ها تاکید شده است، ضمن اینکه بر آگاهی مهاجمان سایبری که نام خود را به نهادهای رسمی مانند AFAD، Kızılay و سازمان‌های غیردولتی مانند AHBAP و TOG تشبیه کرده‌اند، تاکید شده است. افزایش اعتبار

ChatGPT در حملات سایبری استفاده می شود

اندازه ChatGPT، سریعترین برنامه در حال رشد در تاریخ اینترنت، در زمینه امنیت سایبری نیز در این گزارش مورد تجزیه و تحلیل قرار گرفت. در حالی که کاربران همچنان به کشف قابلیت‌های ChatGPT که در ماه فوریه به ۴۵ میلیون بازدیدکننده روزانه رسید، ادامه می‌دهند، بسیاری از کارشناسان امنیت سایبری نگرانی‌های خود را در مورد استفاده‌های مضر بالقوه این فناوری ابراز کردند.

در این گزارش اشاره شد که مهاجمان سایبری قالب‌های ایمیل فیشینگ موفقی تولید کردند که تشخیص آنها از طریق ChatGPT دشوار بود و Chat-GPT نیز برای اهداف اطلاعات نادرست با عملکرد خود در تولید متن خودکار استفاده شد. همچنین تاکید شد که این اپلیکیشن با تولید کدهای اجرایی به زبان های مختلف برنامه نویسی، حتی افرادی را که تجربه امنیت سایبری ندارند نیز باعث ایجاد نرم افزارهای مخرب می شود و در نتیجه آستانه جرایم سایبری را پایین می آورد.

هدف جدید حملات سایبری: پهپادها

موضوع دیگری که در این گزارش به آن پرداخته شد، سامانه‌های مینی یو‌او‌او تاکتیکی و امنیت سایبری پهپادها بود که از حوزه‌های مهم فعالیت STM است. تاکید شد که هکرها با روش‌هایی مانند «پاره‌سازی وای‌فای» می‌توانند از یک آسیب‌پذیری امنیتی احتمالی استفاده کنند و با تزریق بدافزار به پهپادها، کنترل را در دست بگیرند. علاوه بر این، در این گزارش همچنین مشخص شده است که برای جلوگیری از این حملات چه روش هایی باید دنبال شود.

بیشترین حملات سایبری از روسیه

داده های جمع آوری شده توسط حسگرهای Honeypot خود STM همچنین نشان می دهد که کدام کشورها بیشترین حملات سایبری را در سراسر جهان انجام می دهند. در بین 2023 میلیون و 4 هزار حمله منعکس شده به سنسورهای Honeypot طی ژانویه، فوریه و مارس 365، روسیه با 481 هزار حمله پیشتاز بوده و هلند با 394 هزار حمله در جایگاه دوم قرار دارد. این کشورها به ترتیب عبارتند از; ایالات متحده آمریکا، چین، هند، ویتنام، آلمان، ترکیه، رومانی و کره جنوبی پس از آن.

برای گزارش اینجا را کلیک کنید