تحول حملات به تهدید روزمره: نقش هوش مصنوعی و اتوماسیون در تشدید حملات سایبری
تحول حملات به تهدید روزمره نقش هوش مصنوعی و اتوماسیون در تشدید حملات سایبری, تحقیقات جدید نتاسکات نشان میدهد که حملات منع سرویس توزیعشده در نیمه اول سال ۲۰۲۵ به شدت افزایش یافتهاند. در این شش ماهه، بیش از هشت میلیون حمله در سطح جهان ثبت شده که نشاندهنده تغییر ماهیت این تهدیدات از یک اختلال گاهبهگاه به یک خطر دائمی برای زیرساختهای حیاتی است.
آمار و ابعاد جغرافیایی حملات بر اساس گزارش نتاسکات، بیش از سه میلیون حمله در مناطق اروپا، خاورمیانه و آفریقا رخ داده که شدت منطقهای این تهدیدات را تأیید میکند. حملات در مقیاس ترابیت بر ثانیه که پیشین نادر بودند، اکنون رویدادهای رایجی شدهاند.
تنشهای ژئوپلیتیک، موتور محرک حملات تحلیلها میکنند که تنشهای بینالمللی همچنان عامل اصلی راهاندازی کمپینهای گسترده هستند. اختلافات هند و پاکستان منجر به موجهای حملات علیه سیستمهای مالی و دولتی هند شده است. در درگیریهای سایبری ایران و اسرائیل، در عرض چند روز بیش از ۱۵ هزار حمله به زیرساختهای ایران انجام گرفت، در حالی که حملات علیه اسرائیل کمتر از ۳۰۰ مورد بود.
حتی نشستهای بینالمللی در سوئیس نیز در یک هفته هدف بیش از ۱۴۰۰ حمله قرار گرفتند. نقش باتنتها و سوءاستفاده از آسیبپذیریهای شناختهشده بخش قابل توجهی از این حملات از طریق دستگاههای آلوده که شبکههای باتنت را تشکیل میدهند اجرا میشوند.
روترها، سرورها و دستگاههای اینترنت اشیا (IoT) اهداف اصلی هستند که بیشتر به دلیل عدم بهروزرسانی و آسیبپذیریهای شناختهشده، نه آسیبپذیریهای روز صفر، مورد سوءاستفاده قرار میگیرند. هوش مصنوعی و اتوماسیون تسریع پیچیدگی حملات تکامل حملات با بهرهگیری از اتوماسیون و هوش مصنوعی تسریع یافته است. حملات چندبرده و تکنیکهای فرش بمبگذاری اکنون سریعتر از توانایی پاسخدهی مدافعان اجرا میشوند.
نتاسکات به ظهور LLMهای سرکش مانند و اشاره کرده که ابزارهای برنامهریزی و دور زدن دفاعات را در دسترس مهاجمان قرار دادهاند. پلتفرمهای و کاهش مانع ورود ترکیب ابزارهای هوش مصنوعی با خدمات به اجاره موانع فنی برای ورود به دنیای جرایم سایبری را به شدت کاهش داده است. این موضوع باعث شده حملات در مقیاس ترابیت بر ثانیه از یک اتفاق نادر به یک ریسک ثابت و قابل پیشبینی تبدیل گردند.
گروه (۱۶) رهبر حاضره هکتیویسم در میان گروههای هکتیویست، (۱۶) همچنان فعالترین و پرحجمترین عامل باقی مانده است. تنها در مارس ۲۰۲۵، این گروه مسئولیت بیش از ۴۷۵ حمله را بر عهده گرفت که عمدتاً بر پورتالهای دولتی در اسپانیا، تایوان و اوکراین متمرکز بودند. تنوع تکنیکهای سیلابی و تداوم فعالیتها نشاندهنده هماهنگی بالا و انگیزههای ایدئولوژیک عمیق است.
ضرورت بازتعریف استراتژیهای دفاعی ریچارد هامل، مدیر اطلاعات تهدید نتاسکات، تأکید میکند که دفاعهای سنتی و آنتیویروسهای ساده در برابر ترافیک مخرب باتنتها و حملات هوشمند بیاثر هستند. سازمانها باید با درک واقعیت جدید که در آن مهاجمان از هوش مصنوعی، زیرساختهای مشترک و تاکتیکهای در حال تکامل بهره میبرند، به سمت راهکارهای پیشگیرانه و هوشمندتر حرکت کنند.
اگرچه اختلال موقت در فعالیت این گروهها ممکن است رخ دهد، اما بازگشت آنها به عنوان تهدیدات برتر دیرین است.