Pirmais STM 2023. gada kiberpārskats: “Hakeri kiberuzbrukumos izmanto ChatGPT”

STM pirmais kiberpārskats “Hakeri izmanto ChatGPT kiberuzbrukumos”
Pirmais STM 2023. gada kiberpārskats “Hakeri izmanto tērzēšanas GPT kiberuzbrukumos”

Turcijas pirmā uz tehnoloģijām orientētā domnīca “STM ThinkTech”, kas darbojas STM ietvaros un ir parakstījusi svarīgus projektus kiberdrošības jomā Turcijā, ir paziņojusi par savu kiberdraudu statusa ziņojumu, kurā iekļauti datumi no 2023. gada janvāra līdz martam. STM kiberdrošības ekspertu sagatavotajā ziņojumā tika apspriestas 8 dažādas tēmas, galvenokārt pikšķerēšanas slazdi, kas izveidoti, izmantojot februārī notikušās zemestrīces priekšrocības, ChatGPT izmantošana kiberuzbrukumos un kiberdrošība dronos.

Zemestrīces ziedojumi kļūst par hakeru mērķi

Ziņojumā tika norādīts, ka kiberuzbrucēji mēģināja piesaistīt naudu, veidojot līdzīgas vietnes, kurās tiek vākti ziedojumi, lai palīdzētu zemestrīces upuriem un pikšķerēšanai, izmantojot saskarnes, kas līdzīgas oficiālajām ziedojumu vietnēm. Ziņojumā arī uzsvērta nepieciešamība pievērst uzmanību vietņu drošības kontrolei, vienlaikus uzsverot to kiberuzbrucēju informētību, kuri pielīdzināja savus vārdus oficiālām iestādēm, piemēram, AFAD, Kızılay un nevalstiskām organizācijām, piemēram, AHBAP un TOG Foundation, lai palielināt uzticamību.

ChatGPT tiek izmantots kiberuzbrukumos

Pārskatā tika analizēts arī ChatGPT, kas ir visstraujāk augošā lietojumprogramma interneta vēsturē, izmērs kiberdrošības jomā. Kamēr lietotāji turpina atklāt ChatGPT iespējas, kas februārī sasniedza 45 miljonus ikdienas apmeklētāju, daudzi kiberdrošības eksperti pauda bažas par šīs tehnoloģijas iespējamo kaitīgo izmantošanu.

Ziņojumā tika atzīmēts, ka kiberuzbrucēji izveidoja veiksmīgas pikšķerēšanas e-pasta veidnes, kuras bija grūti atšķirt, izmantojot ChatGPT, un Chat-GPT tika izmantots arī dezinformācijas nolūkos, jo tas darbojas automātiskā teksta ģenerēšanā. Tāpat tika uzsvērts, ka aplikācija, producējot izpildāmos kodus dažādās programmēšanas valodās, liek pat cilvēkiem, kuriem nav kiberdrošības pieredzes, radīt ļaunprātīgu programmatūru, tādējādi pazeminot kibernoziegumu slieksni.

Jauns kiberuzbrukumu mērķis: droni

Vēl viena ziņojumā aplūkotā tēma bija taktiskās mini-uav sistēmas un dronu kiberdrošība, kas ir viena no svarīgākajām STM darbības jomām. Tika uzsvērts, ka ar tādām metodēm kā "Wifi Jamming" hakeri varētu izmantot iespējamo drošības ievainojamību un pārņemt kontroli, injicējot dronos ļaunprogrammatūru. Turklāt ziņojumā arī norādīts, kādas metodes būtu jāievēro, lai novērstu šos uzbrukumus.

Visvairāk kiberuzbrukumu no Krievijas

STM paša Honeypot sensoru savāktie dati arī atklāja, kuras valstis veic visvairāk kiberuzbrukumu visā pasaulē. Starp 2023 miljoniem 4 tūkstošiem uzbrukumu, kas tika atspoguļoti Honeypot sensoriem 365. gada janvārī, februārī un martā, Krievija izvirzījās vadībā ar 481 tūkstoti uzbrukumu, bet Nīderlande ieņēma otro vietu ar 394 tūkstošiem uzbrukumu. Šīs valstis ir attiecīgi; Tālāk sekoja ASV, Ķīna, Indija, Vjetnama, Vācija, Turcija, Rumānija un Dienvidkoreja.

Ziņojumam klikšķiniet šeit