کمیته رکن چهارم – ظهور گروه جدیدی از باجافزارها به نام «FunkSec»، که از هوش مصنوعی برای پیشبرد حملات سایبری خود استفاده میکند، نگرانیهای تازهای را در زمینه امنیت سایبری ایجاد کرده است. این گروه که از اواخر سال ۲۰۲۴ فعالیت خود را آغاز کرده، تاکنون بیش از ۸۵ قربانی را در کشورهای مختلف هدف قرار داده است.
به گزارش کمیته رکن چهارم، FunkSec با استفاده از تاکتیکهای اخاذی دوگانه، شامل سرقت دادهها و رمزگذاری آنها، قربانیان خود را تحت فشار میگذارد تا مبالغ باج پرداخت کنند. پژوهشگران امنیت سایبری از شرکت «Check Point Research» اعلام کردهاند که این گروه تاکنون باجهایی نسبتاً کم، گاهی حتی کمتر از ۱۰ هزار دلار، درخواست کرده و دادههای سرقتی را نیز با قیمتهای کاهشیافته به فروش رسانده است.
این گروه در دسامبر ۲۰۲۴ وبسایتی برای انتشار دادههای لو رفته راهاندازی کرده و فعالیتهای خود را به عنوان بخشی از مدل «باجافزار بهعنوان خدمات» (RaaS) سازماندهی کرده است. این وبسایت شامل ابزارهایی برای حملات منع سرویس توزیعشده (DDoS) و نسخهای مخصوص از باجافزارهای پیشرفته است.
ویژگیهای بارز فعالیت این گروه عبارتند از:
- هدف قرار دادن قربانیانی از کشورهای ایالات متحده، هند، ایتالیا، برزیل، اسرائیل، اسپانیا و مغولستان.
- فروش دادههای سرقتی به خریداران علاقهمند با قیمتهای ۱۰۰۰ تا ۵۰۰۰ دلار.
- بهرهبرداری از نشتهای اطلاعاتی قبلی برای جلب توجه و ایجاد شهرت.
برخی از اعضای این گروه پیشتر در فعالیتهای هکتیویستی مشارکت داشتهاند و FunkSec ادعا کرده که با جنبش «آزادی برای فلسطین» همسو است. این گروه همچنین تلاشهایی برای ایجاد ارتباط با نهادهای هکتیویستی مانند «Ghost Algeria» داشته است.
ابزارهای این گروه، که شامل رمزگذارهایی با کمک هوش مصنوعی است، نشاندهنده استفاده پیشرفته از فناوری حتی با کمبود دانش فنی است. نسخه ۱.۵ باجافزار FunkSec که به زبان Rust نوشته شده، قابلیتهایی مانند رمزگذاری فایلها، افزایش سطح دسترسی، و غیرفعال کردن کنترلهای امنیتی را دارد.
سرگئی شیکویچ، مدیر گروه اطلاعات تهدید در Check Point Research، اظهار داشت: گروه FunkSec مرز میان هکتیویسم و جرایم سایبری را از بین برده و نشاندهنده افزایش همپوشانی این دو حوزه است. ظهور چنین گروههایی پیچیدگیهای امنیت دیجیتال را بهشدت افزایش داده است.
این گروه نوظهور با تلفیق انگیزههای سیاسی و جرایم سایبری، چالشی جدید در عرصه امنیت سایبری جهانی به شمار میرود.