آمازون گروه هکری کره شمالی را به حملات زنجیره تأمین نرمافزار مرتبط کرد
شرکت آمازون در تازهترین گزارش امنیتی خود، گروه هکری مرتبط با کره شمالی را به انجام حملات پیچیده در حوزه زنجیره تأمین نرمافزار متهم کرده است. این گروه که بهطور گسترده در فضای سایبری فعالیت دارد، با بهرهگیری از روشهای پیشرفته، توانسته است به زیرساختهای نرمافزاری شرکتها و سازمانهای مختلف نفوذ کند و بدافزارهای خود را از طریق بهروزرسانیها و بستههای نرمافزاری قانونی منتشر نماید.
حملات زنجیره تأمین نرمافزار به دلیل پیچیدگی و دشواری شناسایی، به یکی از تهدیدات جدی امنیت سایبری تبدیل شدهاند. در این نوع حملات، مهاجمان ابتدا به توسعهدهندگان یا توزیعکنندگان نرمافزار نفوذ میکنند و سپس بدافزار را در قالب کدهای قانونی وارد محصولات نرمافزاری میسازند. این موضوع باعث میشود که کاربران نهایی بدون اطلاع از وجود بدافزار، آن را دریافت و نصب کنند.
آمازون در گزارش خود تأکید کرده است که گروه هکری کره شمالی با استفاده از روشهای نوین و ابزارهای پیچیده، توانسته است این حملات را به شکل گستردهای انجام دهد و به دادهها و سیستمهای حساس دسترسی پیدا کند. این گروه همچنین از تکنیکهای مهندسی اجتماعی و فیشینگ برای نفوذ به شبکههای هدف استفاده میکند.
علاوه بر این، آمازون به تغییرات قابل توجه در روشهای توسعه بدافزارها با تأثیر هوش مصنوعی اشاره کرده است. هوش مصنوعی مولد یا Generative AI، به هکرها امکان میدهد تا بدافزارهای پیشرفتهتر، هوشمندتر و با قابلیت فرار از شناسایی تولید کنند. این فناوری میتواند کدهای مخرب را به گونهای طراحی کند که به سرعت خود را با محیطهای مختلف سازگار کرده و از ابزارهای امنیتی عبور کند.
کارشناسان امنیت سایبری معتقدند که استفاده از هوش مصنوعی در توسعه بدافزارها، چالشهای جدیدی را برای سازمانها و شرکتها ایجاد کرده است. این موضوع نیازمند بهروزرسانی مداوم راهکارهای امنیتی و افزایش آگاهی کاربران نسبت به تهدیدات سایبری است.
در نهایت، گزارش آمازون نشان میدهد که مقابله با حملات زنجیره تأمین نرمافزار و تهدیدات ناشی از هوش مصنوعی نیازمند همکاری گسترده بین شرکتها، دولتها و نهادهای امنیتی است. تنها با تبادل اطلاعات و توسعه فناوریهای پیشرفته میتوان از آسیبهای گسترده این نوع حملات جلوگیری کرد و امنیت فضای سایبری را تضمین نمود.