מיקוד נתונים פיננסיים
מר נגוין סון האי, מנהל אבטחת הסייבר של וייטל , הודיע: "בינה מלאכותית מסייעת לחזות, לזהות ולהגיב לאירועים מהר יותר ומדויק יותר, אך יחד עם זאת, היא גם מנוצלת על ידי פושעי סייבר כ"נשק חדש". על פי נתונים של מודיעין איומים של וייטל, בששת החודשים הראשונים של 2025 בלבד, וייטנאם רשמה יותר מ-8.5 מיליון חשבונות גנובים, כמעט 530,000 התקפות מניעת שירות מבוזרות (DDoS) ו-191 דליפות נתונים, כאשר יותר מ-3 מיליארד רשומות נפגעו, פי 3 יותר מאשר בתקופה המקבילה ב-2024.
ראוי לציין כי הופעתן של צורות רבות של התקפות מבוססות בינה מלאכותית, החל מהודעות דוא"ל פישינג מותאמות אישית, דיפפייקס המחקים תמונות פנים ועד תוכנות זדוניות שיכולות לשנות את עצמן, מציבה אתגרים רבים בפני מערכות הגנה מסורתיות.

מגמה ברורה היא שככל שעסקאות פיננסיות דיגיטליות גדלות ומתרחבות ברחבי העולם, פושעי סייבר העבירו במהירות את התקפותיהם למכשירים ניידים ולמטבעות קריפטוגרפיים. דו"ח קספרסקי על איומי סייבר בתעשייה הפיננסית שפורסם בסוף אפריל 2025, מצביע על כך שמספר המשתמשים המתמודדים עם תוכנות זדוניות בנקאיות במכשירים ניידים גדל פי 3.6 בהשוואה לשנת 2023, בעוד שמספר הונאות הקריפטו רשם גם הוא עלייה של 83.4%.
עם הנתונים ה"חטופים", פושעי סייבר ממשיכים לפתות משתמשים לבקר באתרים מזויפים המחקים את הממשקים של מותגים ומוסדות פיננסיים מפורסמים. מגזר הבנקאות הפך למטרה הגדולה ביותר במקרי הונאה פיננסית, והוא מהווה 42.6% מכלל המקרים, לעומת 38.5% בשנת 2023.
אולגה סוויסטונובה, אנליסטית תוכן אתרים בכירה בקספרסקי, אמרה: "אנו צופים כי הונאות פיננסיות יהפכו מותאמות אישית וממוקדות יותר ויותר, תוך התמקדות בניצול פגיעויות בהרגלי שימוש יומיומיים בטכנולוגיה, מה שמחייב משתמשים להיות ערניים יותר ולנקוט באמצעי זהירות מקיפים."
"יש לבחון את נושא אבטחת המידע מנקודות מבט רבות, שכן לאחרונה מקרים רבים מראים שארגוני פושעי סייבר מוכרים לעתים קרובות נתונים הקשורים לפיננסים. לאחרונה, קובץ נתונים הכולל תשלומי אשראי, ניתוח סיכונים... נמכר על ידי קבוצת ההאקרים ShinyHunters תמורת 175,000 דולר. מידע על היסטוריית עסקאות, היסטוריית חובות, דירוג אשראי, יתרת חשבון... בבלוק הנתונים הנ"ל למכירה יכול להיות מנוצל גם על ידי אנשים רעים לביצוע הונאה", ציין מר נגוין הונג פוק, מנהל המדע הראשי של חברת Conductify AI.
אזהרה מטכנולוגיית מחשוב קוונטי
עם ההתפתחויות הטכנולוגיות הנוכחיות, אזור אסיה-פסיפיק (APAC) נחשב ל"אדמה פורייה" לפיתוח טכנולוגיית מחשוב קוונטי (שיטת עיבוד מידע מתקדמת בעתיד בעת שימוש בחישובים מורכבים בפרק זמן קצר המבוצעים על ידי רבים ממחשבי העל המהירים בעולם - PV) וזה משפיע גם על אבטחת המידע.
מומחים רבים מסכימים: שינוי זה בטכנולוגיית המחשוב הקוונטי טמון ביכולתה ה"דו-צדדית", שהיא גם הזדמנות וגם אתגר. מחשבים קוונטיים יכולים לפרוץ שיטות הצפנה קיימות רבות, מה שמעלה חששות כבדים בנוגע לאבטחת סייבר. מצד שני, טכנולוגיה זו גם מעצבת מחדש את האופן שבו אנו מאבטחים מידע דיגיטלי בעתיד.
לדברי סרגיי לוז'קין, ראש מרכז המחקר של קספרסקי באסיה-פסיפיק, המזרח התיכון, טורקיה ואפריקה, שוק המחשוב הקוונטי באזור אסיה-פסיפיק נמצא במסלול צמיחה חזק. התחזית היא שמ-392.1 מיליון דולר בשנת 2024, השוק יגיע ל-1.78 מיליארד דולר בשנת 2032. זוהי התפתחות מעניינת אך מדאיגה, שכן מחשוב קוונטי הוא "קו החזית" הבא של אבטחת סייבר, שכן הוא יכול להביא חידושים פורצי דרך אך גם ייכנס לעידן חדש של איומי סייבר.
מחשבים קוונטיים יכולים לשמש לפגיעה בשיטות הצפנה מסורתיות המגנות על נתונים במערכות דיגיטליות רבות כיום, ובכך להוות איום ישיר על תשתיות אבטחת הסייבר האזוריות והעולמיות. האיומים כוללים חדירה ופענוח של מידע רגיש, כמו גם את היכולת לפענח בזמן אמת שמחשבים קוונטיים יכולים לבצע הרבה יותר מהר ממחשבים אחרים, מה שהופך נתונים סודיים או תקשורת פרטית לבלתי מאובטחים עוד, והופכים לקלים לניטור ולניצול.
"בעתיד, ההערכה היא שתוכנות כופר 'עמידות בפני קוונטים' יתוכננו כך שיעמדו בפני פענוח, מה שיהפוך את זה כמעט בלתי אפשרי עבור קורבנות לשחזר את הנתונים שלהם מבלי לשלם את הכופר. לכן, החלטות אבטחה כיום יעצבו את קיימות התשתית הדיגיטלית לעשורים הבאים. ממשלות, עסקים וספקי תשתיות צריכים לפעול באופן מיידי כדי להסתגל, או להתמודד עם פגיעויות בלתי הפיכות בהמשך", הדגיש מר סרגיי לוז'קין.
מומחי אבטחה מאמינים שלא רק משתמשים בודדים צריכים לשדרג תמיד את יכולות אבטחת המידע שלהם בהתאם להמלצות הרשויות, אלא שגם יחידות צריכות לעבור במהירות מחשיבה פסיבית להגנה אקטיבית. אחד הפתרונות המודגשים הוא המרת מערכת ה-SOC המסורתית למודל CNADR (Cloud-Native AI-Driven Response), שבו בינה מלאכותית ממלאת תפקיד מרכזי באופטימיזציה של פעולות, ניהול סיכונים והגנה על נתונים, תשתיות דיגיטליות וכו'.
מקור: https://www.sggp.org.vn/phat-trien-cua-ai-va-may-tinh-luong-tu-dinh-hinh-tam-nhin-trong-bao-mat-du-lieu-post814559.html
תגובה (0)