حملات اخیر با هوش مصنوعی چه معنایی برای امنیت هویت شما دارد
هوش مصنوعی سرقت مدارک را سریعتر و مقیاسپذیرتر میکند و به مهاجمان فرصتهای بیشتری برای سوء استفاده از هویتهای معتبر میدهد. Specops توضیح میدهد که چرا امنیت هویت باید فراتر از احراز هویت موفقیتآمیز باشد و تأیید میکند که هم کاربر و هم دستگاه درخواستکننده دسترسی قابل اعتماد هستند. [...]
در 8 سپتامبر، Google Threat Intelligence Group (GTIG) چندین حمله را شرح داد که نشان میدهد هوش مصنوعی چقدر سریع اقتصاد جرایم سایبری را تغییر میدهد.
در یکی از کمپینهای جمعآوری اعتبار، یک عامل تهدید ابتدا زیرساخت ابری سازمان را به خطر انداخت، سپس یک چارچوب حمله چند عامله را ساخت و مستقر کرد. این عملیات در مجموع کمتر از شش ساعت طول کشید و منجر به به خطر افتادن هزاران اعتبارنامه شخص ثالث شد.
هوش مصنوعی حتی بخشهایی از خط لوله اسکن آسیبپذیری را مدیریت میکرد، مشکلاتی را که به وجود میآمد عیبیابی میکرد و آدرسهای IP را با کمترین مداخله انسانی چرخش میداد.
یکی از مزایای اصلی هوش مصنوعی برای سازمان ها، دستاوردهای بهره وری است که می تواند ارائه دهد. متأسفانه، عوامل تهدید میتوانند از همین قابلیتها برای گسترش سریعتر و آسانتر حملات استفاده کنند. اعتبارنامه ها قبلا به طور معمول از طریق دزدهای اطلاعاتی جمع آوری می شوند و هوش مصنوعی به سادگی برخی از کارهای مورد نیاز برای انجام حملات را حذف می کند.
از آنجایی که سرقت اطلاعات در مقیاس آسانتر میشود، تیمهای امنیتی باید اطمینان حاصل کنند که فرآیندهای احراز هویت فعلی آنها به اندازه کافی قوی هستند تا با اطمینان مطمئن شوند که کاربران و دستگاههای متصل به شبکههای داخلی قابل اعتماد هستند.
مایکروسافت در ماه آوریل گزارش داد که کمپینهای فیشینگ با کمک هوش مصنوعی که مشاهده کرده است به نرخ کلیک تا 54 درصد در مقایسه با حدود 12 درصد برای کمپینهای سنتی رسیدهاند.
اگر مهاجمان بتوانند همان کمپین را بدون صرف زمان بیشتر برای ایجاد آن متقاعد کننده تر کنند، اقتصاد فیشینگ به نفع آنها تغییر می کند. برای سرقت مدارک، این امر به ویژه مهم است زیرا تا حدی یک بازی اعداد است. هر گیرندهای کلیک نمیکند، و حتی آن دسته از حسابهایی که در معرض خطر قرار میگیرند ممکن است دسترسی مفیدی را ارائه نکنند.
با هوش مصنوعی، مهاجمان میتوانند پیامهای هدفمند را سریعتر تولید کنند، آنها را برای زبانها یا صنایع مختلف تطبیق دهند و تغییراتی را بدون نوشتن هر کدام از ابتدا ایجاد کنند. بهبود میزان موفقیت در شروع آن فرآیند به مهاجمان اعتبار بیشتری برای آزمایش و فرصت های بیشتری برای یافتن حساب های مهم می دهد.
بنابراین هوش مصنوعی نیازی به معرفی روش جدیدی برای سرقت اعتبارنامه ها برای تغییر ریسک برای سازمان ها ندارد. کارآمدتر کردن تکنیک های ایجاد شده کافی است.
گزارش بررسی نقض دادههای Verizon نشان میدهد که اعتبارنامههای سرقت شده در 44.7 درصد از نقضها دخیل هستند. ایمن اکتیو دایرکتوری بدون زحمت با سیاست های رمز عبور سازگار، مسدود کردن بیش از 4 میلیارد رمز عبور در معرض خطر، افزایش امنیت، و کاهش دردسرهای پشتیبانی!
ممکن است هوش مصنوعی سرقت مدارک را سریعتر و مقیاسپذیرتر کند، اما مهاجمان همچنان از ضعفهای آشنا مانند گذرواژههای ضعیف و استفاده مجدد سود میبرند. که دید را به اولین قدم مفید تبدیل می کند. قبل از اینکه تیمهای امنیتی بتوانند قرار گرفتن در معرض اعتبار را کاهش دهند، باید بدانند نقاط ضعف در محیط خودشان کجاست.
Specops Password Auditor یک اسکن فقط خواندنی از Active Directory شما انجام میدهد تا آسیبپذیریهای مربوط به رمز عبور را شناسایی کند و مشکلات کاربران و سیاستهای رمز عبور را برجسته کند.
گزارش به دست آمده به تیمهای امنیتی دید واضحتری از مکانهایی که ریسک اعتبار امروز وجود دارد، میدهد، بنابراین آنها میتوانند آنچه را که نیاز به توجه دارد اولویتبندی کنند.
Specops Password Auditor را به صورت رایگان از اینجا دانلود کنید.
تهدید اعتبارنامه های سرقت شده ساده است: آنها به مهاجم اجازه می دهند از مسیرهای دسترسی یکسانی به عنوان یک کاربر قانونی استفاده کند. نقاط ضعف هویتی نقش مهمی در 89٪ از تحقیقات تحت پوشش گزارش جهانی رویداد 2026 واحد 42 ایفا کردند، با مهاجمان که از اعتبارنامه ها و نشانه های سرقت شده برای دسترسی و حرکت در محیط ها استفاده می کردند.
سوء استفاده از هویت های معتبر، ظاهر فعالیت های مخرب را برای مدافعان تغییر می دهد. ممکن است هیچ تلاش سوء استفاده یا مکانیسم ورود بدیهی برای شناسایی وجود نداشته باشد.
مهاجم میتواند از طریق فرآیندهای احراز هویت یکسانی که کارکنان هر روز از آن استفاده میکنند، به سرویسهای ابری، برنامههای SaaS و سایر منابع دسترسی پیدا کند. اعتبارنامه معتبر است؛ هدف پشت آنها نیست.
مسئله کلیدی برای تیمهای امنیتی این است که هر جا اعتبارنامهها از آن دزدیده شوند، دسترسی ارزشمندی را فراهم میکنند که سیستم احراز هویت سازمان برای پذیرش آن طراحی شده است.
اینجاست که تمایز بین احراز هویت و اعتماد شروع به اهمیت می کند. یک رمز عبور صحیح، پاسخ MFA، یا جلسه معتبر میتواند کمک کند تا مشخص شود که یک نیاز احراز هویت برآورده شده است. به خودی خود نمی تواند ثابت کند که درخواست از دستگاهی است که سازمان می شناسد و به آن اعتماد دارد.
هنگام ساخت یک استراتژی امنیتی هویت که واقعا در برابر حملات مبتنی بر هوش مصنوعی مقاوم است، این سؤال نمیتواند روی "آیا این کاربر با موفقیت احراز هویت شد؟" همچنین باید شامل «چه دستگاهی درخواست دسترسی میکند، و آیا باید به آن اعتماد کنیم؟»
بهداشت رمز عبور می تواند قرار گرفتن در معرض را کاهش دهد، اما هیچ سازمانی نمی تواند فرض کند که اعتبارنامه هرگز به خطر نمی افتد. شیوع بدافزار جمعآوری اعتبار، موقعیتهایی را ایجاد میکند که مهاجم ممکن است علیرغم کنترلهای پیشگیرانه، با مواد احراز هویت معتبر مواجه شود.
سوال بعدی این است که آن اعتبار چه کاری می تواند انجام دهد.
اگر احراز هویت محدود به دستگاههایی باشد که قبلا تأیید شده و به هویت کاربر متصل شدهاند، یک رمز عبور معتبر دیگر به تنهایی کافی نیست. مهاجمی که سعی دارد از یک دستگاه ناشناخته مجددا از آن استفاده کند، باید بر بررسی اعتماد دیگری غلبه کند.
این نقش راه حل هایی مانند Specops Device Trust است. هویت کاربر را به دستگاههای قابل اعتماد متصل میکند، بنابراین دسترسی به این بستگی دارد که چه کسی احراز هویت میکند و از چه دستگاهی وارد سیستم میشود. در عمل، این بدان معنی است که یک اعتبار سرقت شده که از یک ماشین کنترل شده توسط مهاجم استفاده می شود، به سادگی مسدود می شود.
معیارهای Zero Trust مانند این به ویژه در میان نیروی کار مختلط اهمیت دارند. خطمشیهای BYOD که سیستمهای عامل مختلف و انواع نقطه پایانی را در بر میگیرند رایج هستند، و اجرای اقدامات امنیتی که همه آنها را پوشش میدهد میتواند چالشی باشد.
Specops Device Trust اعتماد دستگاه را در سراسر Windows، macOS، Linux و موبایل اعمال میکند، به این معنی که تیمهای امنیتی روی هر دستگاهی که به شبکه متصل میشود، قابل مشاهده هستند.
اصل ساده است: هویت را تأیید کنید، دستگاه را تأیید کنید و به هر دو نیاز داشته باشید.
هوش مصنوعی سرقت اعتبار را سریعتر و مقیاس پذیرتر می کند. اعتماد به سیگنال های احراز هویت سنتی به تنهایی سخت تر است. بهداشت رمز عبور قوی همچنان ضروری است، اما سازمانها همچنین باید به این فکر کنند که وقتی اعتبارنامهها یا توکنهای معتبر به دست اشتباه میافتند چه اتفاقی میافتد.
این بدان معناست که امنیت هویت فراتر از «این کاربر احراز هویت کرده است؟» برای مشخص کردن اینکه آیا دستگاه مورد اعتماد است یا خیر و آیا در طول جلسه قابل اعتماد باقی می ماند یا خیر.
Specops میتواند به شما کمک کند با وارد کردن اعتماد دستگاه به استراتژی امنیت هویت خود، بهتر با اصول Zero Trust هماهنگ شوید. یک نسخه نمایشی رزرو کنید تا راه حل های ما را در عمل ببینید.
متن اصلی (انگلیسی)
What Recent AI-Powered Attacks Mean for Your Identity Security
AI is making credential theft faster and easier to scale, giving attackers more opportunities to abuse valid identities. Specops explains why identity security must go beyond successful authentication by verifying that both the user and the device requesting access can be trusted. [...]