સાઉથ કોરિયન સાયબર સિક્યોરિટી ફર્મ Genians અનુસાર, Kimsuky હેકિંગ ગ્રુપે હવે સ્થાનિક AI ટૂલ્સનો ઉપયોગ કરીને સાયબર હુમલાઓને ઓટોમેટ (Automate) કરવાનું શરૂ કર્યું છે. આ ગ્રુપ ચોરાયેલા ડેટાનું વિશ્લેષણ કરવા માટે પણ AI નો ઉપયોગ કરી રહ્યું છે. ઑફલાઇન મોડેલ ચલાવીને, હેકર્સ સુરક્ષા ટીમોથી છુપાઈ રહે છે, જે સાયબર જાસૂસી ક્ષમતાઓમાં મોટો વધારો દર્શાવે છે.
AI ટૂલ્સ હવે સાયબર હુમલાઓને બનાવશે વધુ ઝડપી!
સેઉલ સ્થિત સાયબર સિક્યોરિટી ફર્મ Genians એ એક નવી રિપોર્ટમાં જણાવ્યું છે કે નોર્થ કોરિયન હેકિંગ ગ્રુપ Kimsuky એ પોતાની કાર્યપદ્ધતિમાં આર્ટિફિશિયલ ઇન્ટેલિજન્સ (AI) ને સામેલ કરીને મોટો ફેરફાર કર્યો છે. પહેલા જ્યાં AI નો ઉપયોગ મુખ્યત્વે ફિશિંગ ઇમેઇલ લખવા માટે થતો હતો, હવે Kimsuky આ ટૂલ્સને સીધા પોતાના એટેક ઇન્ફ્રાસ્ટ્રક્ચરમાં ઉપયોગ કરી રહ્યું છે.
સ્થાનિક AI મોડેલ્સનો ઉપયોગ
સૌથી મોટો બદલાવ એ છે કે આ ગ્રુપ હવે સ્થાનિક AI મોડેલ્સ (Locally Hosted AI Models) નો ઉપયોગ કરી રહ્યું છે. Ollama, GPT4All અને Msty જેવા સોફ્ટવેરનો ઉપયોગ કરીને, Kimsuky હવે પોતાના ઇન્ફ્રાસ્ટ્રક્ચર પર AI ટૂલ્સને મેનેજ અને રન કરી શકે છે. આ મોડેલ્સ સ્થાનિક રીતે ચાલતા હોવાથી, તેમને ડેટા બાહ્ય સર્વર કે ક્લાઉડ સેવાઓ પર મોકલવાની જરૂર પડતી નથી. આનાથી હેકર્સ ચોરાયેલા દસ્તાવેજોનું પ્રોસેસિંગ, માલવેર ડેવલપમેન્ટ અને ડેટા એનાલિસિસ સુરક્ષા ટીમોની નજરમાં આવ્યા વિના કરી શકે છે. રિપોર્ટમાં AI-સહાયિત કોડિંગ ટૂલ્સ (AI-assisted coding tools) નો પણ ઉલ્લેખ છે, જે સૂચવે છે કે હેકર્સ હવે મૉલિસિયસ સોફ્ટવેર બનાવવાની પ્રક્રિયાને ઝડપી બનાવવા માટે ઓટોમેશનનો ઉપયોગ કરી રહ્યા છે.
સાયબર સિક્યોરિટી સેક્ટર પર અસર
આ સમાચાર બિઝનેસ અને રોકાણકારો માટે સાયબર જોખમોના બદલાતા સ્વરૂપને દર્શાવે છે. જેમ જેમ હેકિંગ ગ્રુપ્સ હુમલાઓની ગતિ અને સ્કેલ વધારવા માટે ઓટોમેશન અપનાવી રહ્યા છે, તેમ વૈશ્વિક સાયબર સિક્યોરિટી ઉદ્યોગ પર નવીનતા લાવવાનું દબાણ વધી રહ્યું છે. ચોરાયેલી માહિતીને અસરકારક રીતે પ્રોસેસ કરવાની ક્ષમતાનો અર્થ એ છે કે હેકર્સ ડેટામાંથી ઝડપથી વેલ્યુ મેળવી શકે છે. આ વધારો સામાન્ય રીતે સરકારો અને ખાનગી કોર્પોરેશનોને તેમના સંરક્ષણ બજેટમાં વધારો કરવા દબાણ કરે છે, જેમાં ઓટોમેટેડ, હાઇ-સ્પીડ થ્રેટ્સને શોધવામાં સક્ષમ ટૂલ્સને પ્રાધાન્ય આપવામાં આવે છે.
કોર્પોરેટ અને સરકારી ડેટા માટે જોખમ
સાદી ડેટા ચોરી ઉપરાંત, આ ગ્રુપ વધુ વાસ્તવિક દેખાતા બનાવટી દસ્તાવેજો (Decoy Documents) જનરેટ કરવા માટે પણ AI નો ઉપયોગ કરી રહ્યું છે. આ ફાઇલો, જે ઘણીવાર ફાઇનાન્સ અથવા ક્રિપ્ટોકરન્સી રિપોર્ટ્સ પર આધારિત હોય છે, તે કર્મચારીઓને ખોલવા માટે લલચાવવા માટે ડિઝાઇન કરવામાં આવી છે, જેનાથી હેકર્સને સંવેદનશીલ સિસ્ટમ્સમાં પ્રવેશ મળે છે. Kimsuky નું ઐતિહાસિક ધ્યાન સંશોધન સંસ્થાઓ, સરકારી સંસ્થાઓ અને નાણાકીય સંસ્થાઓને લક્ષ્ય બનાવવાનું રહ્યું છે, તેથી આ અપગ્રેડ સફળ જાસૂસી અને બૌદ્ધિક સંપદા ચોરીના જોખમને વધારે છે.
સંસ્થાઓ માટે પ્રાથમિક પડકાર એ છે કે પરંપરાગત શોધ પદ્ધતિઓ ઘણીવાર અસામાન્ય બાહ્ય ડેટા ટ્રાફિકને શોધી કાઢવા પર આધાર રાખે છે. હવે હેકર્સ સ્થાનિક, ઑફલાઇન AI નો ઉપયોગ કરી રહ્યા હોવાથી, ભંગાણને ઓળખવું નોંધપાત્ર રીતે વધુ મુશ્કેલ બની ગયું છે. ભવિષ્યમાં, રોકાણકારો અને ઉદ્યોગ નિરીક્ષકો માટે મુખ્ય ક્ષેત્ર કોર્પોરેટ સાયબર સિક્યોરિટી ખર્ચમાં ફેરફાર હશે, ખાસ કરીને ઓટોમેટેડ, AI-ડ્રાઇવ્ડ દૂષિત પ્રવૃત્તિનો સામનો કરવામાં સક્ષમ અદ્યતન સંરક્ષણ ટેકનોલોજીનો સ્વીકાર.
