STM-i esimene 2023. aasta küberaruanne: "Häkkerid kasutavad küberrünnakutes ChatGPT-d"

STM-i esimene küberaruanne "Häkkerid kasutavad küberrünnakutes ChatGPT-d"
STM-i esimene 2023. aasta küberaruanne "Häkkerid kasutavad küberrünnakutes ChatGPT-d"

Türgi esimene STM-i all tegutsev tehnoloogiale orienteeritud mõttekoda “STM ThinkTech”, mis on Türgis alla kirjutanud olulistele küberjulgeoleku projektidele, teatas oma küberohu seisuaruandest, mis sisaldab kuupäevi jaanuar-märts 2023. STM-i küberturvalisuse ekspertide koostatud raportis käsitleti 8 erinevat teemat, peamiselt veebruaris toimunud maavärinat ära kasutades tehtud andmepüügilõksud, ChatGPT kasutamine küberrünnakutes ning küberturvalisus droonides.

Maavärina annetused saavad häkkerite sihtmärgiks

Aruandes märgiti, et küberründajad üritasid raha koguda, luues sarnaseid saite, mis koguvad annetusi maavärinaohvrite abistamiseks ja andmepüügiks, kasutades ametlike annetussaitidega sarnaseid liideseid. Aruandes rõhutati ka vajadust pöörata tähelepanu veebisaitide turvalisuse kontrollimisele, rõhutades samal ajal nende küberründajate teadlikkust, kes võrdlesid oma nimesid ametlike institutsioonidega, nagu AFAD, Kızılay ja valitsusväliste organisatsioonidega, nagu AHBAP ja TOG Foundation, et suurendada usaldusväärsust.

ChatGPT-d kasutatakse küberrünnakutes

Aruandes analüüsiti ka internetiajaloo kõige kiiremini kasvava rakenduse ChatGPT suurust küberturvalisuse valdkonnas. Kuigi kasutajad jätkavad ChatGPT võimaluste avastamist, mis jõudis veebruaris 45 miljoni igapäevase külastajani, väljendasid paljud küberturvalisuse eksperdid muret selle tehnoloogia võimaliku kahjuliku kasutuse pärast.

Aruandes märgiti, et küberründajad koostasid edukaid andmepüügi e-posti malle, mida oli ChatGPT kaudu raske eristada, ning Chat-GPT-d kasutati ka desinformatsiooni eesmärgil, kuna see toimis automaatse teksti genereerimisel. Samuti rõhutati, et rakendus paneb erinevates programmeerimiskeeltes käivitatavaid koode tootma pahatahtlikku tarkvara looma ka küberturvalisuse kogemuseta inimesi, alandades seega küberkuritegevuse läve.

Küberrünnakute uus sihtmärk: droonid

Teise teemana käsitleti raportis taktikalisi mini-uav-süsteeme ja droonide küberturvalisust, mis kuuluvad STM-i oluliste tegevusvaldkondade hulka. Rõhutati, et selliste meetoditega nagu "Wifi Jamming" saavad häkkerid ära kasutada võimalikku turvaauku ja haarata enda kätte droonidesse pahavara süstides. Lisaks täpsustati raportis, milliseid meetodeid tuleks nende rünnakute ärahoidmiseks järgida.

Kõige rohkem küberrünnakuid Venemaalt

STM-i enda Honeypoti andurite kogutud andmed paljastasid ka, millised riigid sooritavad maailmas kõige rohkem küberrünnakuid. 2023. aasta jaanuaris, veebruaris ja märtsis Honeypoti anduritele peegeldunud 4 miljoni 365 tuhande rünnaku hulgas võttis Venemaa 481 tuhande rünnakuga liidrikoha, teisel kohal Holland aga 394 tuhande rünnakuga. Need riigid on vastavalt; Järgnesid USA, Hiina, India, Vietnam, Saksamaa, Türgi, Rumeenia ja Lõuna-Korea.

Aruande jaoks Vajuta siia