سازمانها باید برای جلوگیری از ضررهای میلیاردی، به احراز هویت چندمرحلهای مقاوم در برابر فیشینگ روی آورند. به گزارش زوم تک از هکر نیوز، افزایش نگرانکننده حملات باجافزاری و نفوذ به دادهها، چالشی بزرگ برای سازمانها ایجاد کرده است. گزارشها نشان میدهد که میانگین پرداخت باج در سال جاری، با افزایش ۵۰۰ درصدی به ۲ میلیون دلار رسیده است و حتی در برخی موارد به ۲۰ میلیون دلار نیز افزایش یافته است!
عامل اصلی این افزایش، پیشرفت تکنیکهای مجرمان سایبری و استفاده از هوش مصنوعی برای ساخت ایمیلهای فیشینگ بسیار قانعکننده است که تشخیص آنها حتی برای کاربران آموزشدیده نیز دشوار است.
احراز هویت چندمرحلهای مقاوم در برابر فیشینگ
وزارت امنیت داخلی آمریکا (DHS) و آژانس امنیت سایبری و زیرساخت (CISA) به همراه FBI در یک هشدار مشترک، به همه سازمانها اعلام کردهاند که برای جلوگیری از حملات باجافزاری، باید احراز هویت چندمرحلهای مقاوم در برابر فیشینگ را جایگزین روشهای قدیمی مانند OTP مبتنی بر پیامک کنند.
روشهای قدیمی احراز هویت چندمرحلهای مانند OTP، دیگر در برابر حملات پیشرفته امروزی کارآمد نیستند. مجرمان سایبری به راحتی میتوانند با استفاده از فیشینگ، تعویض سیم کارت، حملات مرد میانی و روشهای دیگر، این سیستمها را دور بزنند.
هوش مصنوعی، دوست یا دشمن؟
هوش مصنوعی (AI) در پیشرفت حملات فیشینگ نقش مهمی داشته است. با تجزیه و تحلیل دادههای موجود و تقلید از سبکهای مختلف نوشتاری، حملات فیشینگ مبتنی بر هوش مصنوعی بسیار هدفمند و مؤثر شدهاند.
علاوه بر این، AI در فناوری جعل عمیق (دیپ فیک) نیز استفاده میشود. صداها و ویدیوهای تولید شده توسط AI برای جعل هویت مدیران و افراد مورد اعتماد استفاده میشوند. مهاجمان با استفاده از شماره تلفنهای جعلی و تماسهای تصویری جعلی از همکاران مورد اعتماد، کارمندان را فریب میدهند تا وجوه را منتقل کنند یا اعتبارنامهها را به اشتراک بگذارند.
نقش احراز هویت بیومتریک
احراز هویت بیومتریک به یک ضرورت تبدیل شده است. ویژگیهای بیومتریک مانند اثر انگشت و چهره، منحصر به فرد هستند و سرقت یا تکثیر آنها بسیار دشوار است. بیومتریک خطرات مرتبط با کلمات عبور را از بین میبرد و در برابر فیشینگ و سایر حملات مهندسی اجتماعی محافظت میکند.
با توجه به پیشرفتهای انقلابی در فناوری حملات سایبری، سازمانها باید احراز هویت چندمرحلهای مقاوم در برابر فیشینگ را در اولویت قرار دهند. این راه حلها نه تنها محافظت قویتری ارائه میدهند، بلکه تجربه کاربری بهتری را نیز فراهم میکنند و خطای انسانی و خطر فیشینگ را کاهش میدهند.




نظرات در مورد : افزایش حملات باج افزاری با هوش مصنوعی ؛ آسیبپذیری احراز هویت چندمرحله ای