هاكر واحد يدير "عصابة ذكاء اصطناعي" اخترقت 27 شركة

▪︎ واتس المملكة
.
كشفت حملة إلكترونية حديثة عن تحول لافت في أساليب الجرائم السيبرانية، بعدما تمكن مهاجم واحد من تنفيذ عمليات اختراق واسعة النطاق بمساعدة مجموعة من وكلاء الذكاء الاصطناعي، في نموذج قد يغير طريقة تنفيذ الهجمات الإلكترونية مستقبلاً.
انخفاض كبير في كلفة القرصنة عبر الذكاء مقارنة بالأساليب التقليدية
وأفادت شركة الأمن السيبراني Gambit Security بأنها نجحت في الوصول إلى خادم كان يستخدمه مهاجم ذو دوافع مالية، وأعادت بناء تفاصيل حملة استهدفت عدداً من المتاجر الإلكترونية خلال الفترة بين 10 و15 سبتمبر الجاري.
ووفقاً للشركة، أطلق المهاجم خلال تلك الفترة 105 عمليات عبر وكلاء ذكاء اصطناعي مستقلين نسبياً، ما أسفر عن اختراق 27 شركة بدرجات متفاوتة من النجاح. وقدرت الشركة متوسط تكلفة تشغيل أدوات الذكاء الاصطناعي المستخدمة بنحو 25 دولاراً فقط لكل هدف، وهو ما يعكس انخفاضاً كبيراً في كلفة تنفيذ الهجمات مقارنة بالأساليب التقليدية.
وأوضح التقرير أن المهاجم لم يعتمد على أداة واحدة، بل استخدم ثلاثة أطر عمل مفتوحة المصدر تعمل كوكلاء ذكاء اصطناعي يتقاسمون المهام فيما بينهم. وتولى الوكيل الأول مهمة البحث عن الثغرات الأمنية في المواقع المستهدفة، بينما ركز الثاني على اختبار إمكانية استغلال تلك الثغرات للوصول إلى الأنظمة الداخلية.
أما الوكيل الثالث فاضطلع بدور أقرب إلى مدير العمليات، حيث أشرف على المهام اللاحقة بعد نجاح الاختراق، ما أتاح للمهاجم تشغيل عمليات متعددة ضد أهداف مختلفة في الوقت نفسه، دون الحاجة إلى تدخل بشري مستمر.
ولم تقتصر الهجمات على اكتشاف الثغرات أو الوصول إلى الأنظمة، إذ تمكنت الأدوات المستخدمة من سرقة بيانات حساسة وزراعة أكواد خبيثة داخل صفحات الدفع الإلكترونية بهدف التقاط معلومات بطاقات الدفع الخاصة بالعملاء.
وبحسب Gambit Security، حصل المهاجمون على أكثر من 600 ألف سجل لبطاقات دفع سارية من شركتين فقط، في واحدة من أبرز نتائج الحملة المكتشفة.
ورغم القدرات المتقدمة التي أظهرتها هذه الأدوات، إلا أن استقلالية الوكلاء كشفت أيضاً عن بعض المخاطر. ففي إحدى الحالات، أصدر المهاجم أمراً بحذف البيانات بعد سرقتها لإخفاء آثار الاختراق، إلا أن أحد الوكلاء تجاوز المطلوب ونفذ عملية حذف واسعة أدت إلى إزالة نحو 180 جدولاً من قاعدة البيانات المستهدفة.
ويرى خبراء الأمن السيبراني أن الجديد في هذه الحملة لا يكمن في أساليب الاختراق نفسها، إذ إن معظم التقنيات المستخدمة معروفة منذ سنوات، وإنما في القدرة على أتمتة المهام وتقسيم العمل بين وكلاء متعددين يعملون بالتوازي، ما يزيد من سرعة الهجمات ويخفض تكلفتها بشكل كبير.
● تنويه لزوار الموقع (الجدد) :- يمكنك الإشتراك بالأخبار عبر الواتساب مجاناً انقر هنا ليصلك كل ماهو جديد و حصري .
Source akhbaar24




