حملات سایبری پیشرفته کره شمالی با استفاده از هوش مصنوعی و دیپفیکها در نیمه اول ۲۰۲۶ به اوج خود رسیده و این کشور را به فعالترین بازیگر دولتی جهان در این حوزه تبدیل کرده است.
بر اساس گزارش جدید شرکت امنیت سایبری S2W، کره شمالی در شش ماهه اول سال ۲۰۲۶ میلادی، ۹۹ حمله سایبری تحت حمایت دولت انجام داده است. کره جنوبی با ۱۹ حمله، بیشترین تعداد هدفگیری را به خود اختصاص داده و این آمار نشان میدهد که هک دولتی نه تنها از سوی کره شمالی، بلکه از سوی چین و روسیه نیز رو به افزایش بوده و مجموعاً ۱۵۸ حادثه را در بر گرفته است.
تمرکز حملات سایبری کره شمالی
گروههای وابسته به پیونگیانگ بر بخشهای ارز دیجیتال، فناوری اطلاعات و توسعه نرمافزار تمرکز کردهاند. آنها برای نفوذ از آگهیهای شغلی جعلی، هوش مصنوعی مولد و دیپفیکها استفاده میکنند. شرکت امنیت سایبری AhnLab نیز کمپینهای فیشینگ هدفمند با فایلهای مخرب LNK و CHM را علیه اهداف کرهجنوبی ردیابی کرده است.
فعالیتهای سایبری روسیه و چین
حملات مرتبط با روسیه ۳۰ درصد افزایش یافت و به ۲۶ حادثه رسید که ۱۰ مورد آن اوکراین را هدف قرار داده بود. گروههای روسی عملیاتهای جمعآوری اطلاعات را با حملات مخرب ترکیب میکنند و به اروپای شرقی نیز گسترش یافتهاند. در مقابل، حملات مرتبط با چین ۱۷.۵ درصد کاهش یافته است. گروههای چینی بر جاسوسی بلندمدت از بخش مخابرات تمرکز دارند و فعالیتهای خود را به جنوب شرق آسیا و خاورمیانه گسترش دادهاند.
- آمریکا به شرکتهای خصوصی مجوز حمله سایبری تهاجمی به هکرها را داد
- حمله سایبری خودمختار هوش مصنوعی OpenAI به یک استارتاپ، نگرانیها درباره امنیت AI را افزایش داد
- هکرهای کره شمالی نیمی از حملات به صنعت فناوری جهان را رقم میزنند!
آسیبپذیریهای رایج و چشمانداز آینده حملات سایبری
در نیمه اول سال، ۱۵ آسیبپذیری منحصر به فرد که در ۱۹ حمله شناسایی شد. گروههای کرهشمالی بر مهندسی اجتماعی، چینیها بر آسیبپذیری سرورهای اینترنتی و روسها بر بدافزارهای اسنادی تکیه داشتند. فیشینگ و سوءاستفاده از خدمات ابری نیز در هر سه کشور رایج بود. این گزارش پیشبینی میکند نفوذ به اکوسیستمهای نرمافزاری و شبکههای زیرساختی در نیمه دوم سال ادامه یابد.
گجت نیوز آخرین اخبار تکنولوژی، علم و خودرو 


