خانه » 3 روش سوءاستفاده مهاجمان از هوش مصنوعی برای اجرای حملات سرویس دسک و راهکارهای مقابله با آن‌ها

3 روش سوءاستفاده مهاجمان از هوش مصنوعی برای اجرای حملات سرویس دسک و راهکارهای مقابله با آن‌ها

توسط Vulnerbyte_News
32 بازدید
حملات سرویس دسک

بر اساس گزارش هزینه نقض داده‌ها در سال 2025 (Cost of a Data Breach Report 2025) که توسط شرکت IBM منتشر شده است، مهاجمان در 16 درصد از موارد نقض داده‌ها (Data Breaches) مورد بررسی، از ابزارهای هوش مصنوعی (AI) استفاده کرده‌اند؛ ابزارهایی که عمدتاً برای اجرای حملات فیشینگ و جعل هویت مبتنی بر دیپ‌فیک (Deepfake) به کار گرفته شده‌اند.

این روند، حملات سرویس دسک(Service Desk Attacks)  را به یکی از جدی‌ترین تهدیدات سازمانی تبدیل کرده است؛ زیرا مهاجمان با سناریوهای شخصی‌سازی‌شده می‌توانند کارشناسان پشتیبانی را برای انجام درخواست‌های حساس فریب دهند. از آنجا که سرویس دسک یکی از اهداف اصلی مهندسی اجتماعی (Social Engineering) است، فرآیند آنبوردینگ (Onboarding) کارکنان جدید نیز بیش از گذشته در معرض سوءاستفاده قرار دارد؛ چراکه مهاجمان می‌توانند از نبود شناخت کافی نسبت به کاربران جدید برای دریافت اعتبارنامه‌ها (Credentials)، بازنشانی احراز هویت چندعاملی (MFA) یا اعمال تغییرات حساس سوءاستفاده کنند. به همین دلیل، استفاده از روش‌های مطمئن احراز هویت برای مقابله با این حملات بیش از هر زمان دیگری ضروری است. در ادامه، مهم‌ترین روش‌های سوءاستفاده مهاجمان از هوش مصنوعی برای اجرای حملات سرویس دسک و راهکارهای کاهش این تهدیدات بررسی می‌شود:

1.     هوش مصنوعی جعل هویت را متقاعدکننده‌تر می‌کند

حملات سایبری پرسر‌وصدا علیه شرکت‌هایی مانند M&S، MGM Resorts و Clorox همگی با یک درخواست ساده از سرویس دسک آغاز شدند: «آیا می‌توانید برای دسترسی به حسابم به من کمک کنید؟» همین درخواست ساده کافی بود تا عوامل تهدید به حساب‌های کاربری دسترسی پیدا کنند، افزایش سطح دسترسی (Privilege Escalation) انجام دهند و در نهایت میلیون‌ها دلار خسارت به سازمان‌های قربانی وارد کنند.

جعل هویت سال‌هاست یکی از مهم‌ترین تهدیدات سرویس دسک محسوب می‌شود، اما هوش مصنوعی اکنون این شیوه را به‌مراتب مؤثرتر کرده است. مهاجمان با استفاده از هوش مصنوعی مولد (Generative AI) می‌توانند تنها در چند ثانیه ایمیل‌های حرفه‌ای، پیام‌های متقاعدکننده و سناریوهای تماس تلفنی کاملاً طبیعی تولید کنند. در حملات هدفمند نیز از صدا یا ویدئوی تولیدشده توسط هوش مصنوعی برای جعل هویت کارکنان استفاده می‌شود؛ موضوعی که تشخیص درخواست‌های واقعی از درخواست‌های جعلی را برای کارشناسان پشتیبانی بسیار دشوار می‌کند و موفقیت حملات سرویس دسک را افزایش می‌دهد.

فرآیند آنبوردینگ یکی از آسیب‌پذیرترین مراحل در برابر این تهدید به شمار می‌رود. از آنجا که کارکنان تازه‌استخدام‌شده هنوز برای تیم فناوری اطلاعات (IT) شناخته‌شده نیستند و بروز مشکلات دسترسی در روز نخست کاری آن‌ها نیز امری عادی است، مهاجمان می‌توانند با استفاده از هوش مصنوعی خود را به‌جای یک نیروی جدید جا بزنند، نام واحد سازمانی مرتبط را به‌درستی مطرح کنند و با ایجاد حس فوریت، کارشناس سرویس دسک را به تأیید درخواست خود ترغیب کنند.

2.     جمع‌آوری اطلاعات و شخصی‌سازی حملات با کمک هوش مصنوعی

امروزه اطلاعات شخصی بیشتری نسبت به گذشته در اینترنت در دسترس است و هوش مصنوعی به عوامل تهدید کمک می‌کند این اطلاعات را سریع‌تر شناسایی و جمع‌آوری کنند.

این مسئله به‌ویژه در حملاتی که فرآیند آنبوردینگ را هدف قرار می‌دهند، نگران‌کننده است. بسیاری از سازمان‌ها ناخواسته اطلاعاتی را منتشر می‌کنند که می‌تواند در اختیار مهاجمان قرار گیرد؛ برای مثال، یک پست خوشامدگویی ممکن است نام کارمند تازه‌استخدام‌شده را فاش کند یا آگهی استخدام، جزئیاتی از سامانه‌ها و فناوری‌های مورد استفاده سازمان را در اختیار عموم قرار دهد. همچنین، پروفایل‌های لینکدین (LinkedIn) می‌توانند جزئیاتی مانند نام مدیر استخدام، ساختار تیم و محل استقرار دفتر کار را در اختیار مهاجمان قرار دهند.

مهاجمان با جمع‌آوری این اطلاعات و بهره‌گیری از هوش مصنوعی، داده‌های بیشتری را از لینکدین، وب‌سایت شرکت، آگهی‌های استخدام، بیانیه‌های خبری و شبکه‌های اجتماعی استخراج کرده و سپس آن‌ها را به یک سناریوی کاملاً باورپذیر تبدیل می‌کنند. نام افراد، سمت‌های شغلی، موقعیت‌های مکانی، واحدهای سازمانی، ابزارهای داخلی و حتی ساختار گزارش‌دهی سازمان، همگی می‌توانند در این سناریو به کار گرفته شوند تا درخواست مهاجم کاملاً عادی و معتبر به نظر برسد. هرچه چنین درخواستی عادی‌تر جلوه کند، احتمال بررسی و تأیید سریع آن نیز بیشتر خواهد بود؛ موضوعی که شانس موفقیت حملات سرویس دسک را افزایش می‌دهد.

3.     چگونه هوش مصنوعی مقیاس حملات سرویس دسک را افزایش می‌دهد؟

امروزه مهاجمان دیگر نیازی ندارند یک کمپین مهندسی اجتماعی را از ابتدا طراحی کنند. آن‌ها می‌توانند با استفاده از هوش مصنوعی، ده‌ها نسخه متفاوت از ایمیل‌های فیشینگ  تولید کنند، سناریوهای مختلف بهانه‌سازی (Pretexts) را آزمایش کنند و متن پیام‌های خود را متناسب با هر هدف تغییر دهند تا احتمال موفقیت حمله افزایش یابد.

این موضوع چالش بزرگی برای سرویس دسک ایجاد می‌کند؛ زیرا این واحدها برای پاسخ‌گویی سریع به درخواست کاربران طراحی شده‌اند. مهاجمان نیز از این موضوع آگاه هستند و با ایجاد حس فوریت و پیگیری مداوم، تلاش می‌کنند درخواست‌های مخرب خود را مشابه یکی از ده‌ها درخواست عادی در صف رسیدگی جلوه دهند.

همچنین هوش مصنوعی به مهاجمان اجازه می‌دهد تاکتیک‌های خود را به‌سرعت تغییر دهند و یک درخواست واحد را از طریق کانال‌های ارتباطی مختلف یا کارشناسان گوناگون سرویس دسک مطرح کنند. مهاجمان بارها همین درخواست را از مسیرهای مختلف تکرار می‌کنند تا سرانجام یکی از کارشناسان سرویس دسک، رمز عبور را بازنشانی کند، اطلاعات ورود را در اختیار آن‌ها قرار دهد یا روش بازیابی حساب را تغییر دهد.

راهکارهای مقابله با حملات سرویس دسک مبتنی بر هوش مصنوعی

حملات مبتنی بر هوش مصنوعی به‌گونه‌ای طراحی می‌شوند که کاملاً عادی و معتبر به نظر برسند؛ بنابراین، مقابله با آن‌ها نباید تنها به قضاوت کارشناسان سرویس دسک در شرایط پراسترس و تصمیم‌گیری‌های لحظه‌ای وابسته باشد. استفاده از راهکارهای تخصصی برای ایمن‌سازی فرآیندهای پرریسک، به‌ویژه آنبوردینگ، می‌تواند احتمال موفقیت حملات سرویس دسک را به‌طور قابل‌توجهی کاهش دهد. مهم‌ترین اقداماتی که می‌توان برای کاهش این تهدیدات به کار گرفت عبارتند از:

1.     انتقال ایمن اطلاعات ورود در فرآیند آنبوردینگ

کارکنان تازه‌استخدام‌شده باید در کوتاه‌ترین زمان ممکن اطلاعات ورود خود را دریافت کنند، اما ارسال رمز عبور از طریق پیامک یا ایمیل، در صورت رهگیری، می‌تواند امنیت حساب را به خطر بیندازد.

راهکار ایمن‌تر این است که به‌جای ارسال مستقیم اطلاعات ورود، یک لینک ثبت‌نام امن (Secure Enrollment Link) در اختیار کاربر قرار گیرد تا پس از احراز هویت، رمز عبور قوی خود را ایجاد کند. در این روش، سرویس دسک هیچ رمز عبوری ایجاد یا ارسال نمی‌کند و به همین دلیل، احتمال رهگیری اطلاعات ورود نیز به حداقل می‌رسد.

2.     استفاده از فناوری تشخیص زنده بودن بیومتریک برای مقابله با جعل هویت

روش‌های سنتی احراز هویت دیگر مانند گذشته قابل‌اعتماد نیستند؛ برای مثال، مهاجمان می‌توانند با اتکا به اطلاعات موجود در پروفایل‌های شبکه‌های اجتماعی، پاسخ بسیاری از پرسش‌های امنیتی را حدس بزنند.

این موضوع به‌ویژه زمانی اهمیت پیدا می‌کند که کارشناسان سرویس دسک شناخت کافی از کاربر نداشته باشند؛ مانند نخستین روز کاری یک کارمند جدید. در چنین شرایطی، پیش از اعطای هرگونه دسترسی باید اطمینان حاصل شود که درخواست‌کننده واقعاً همان کاربر است، نه فردی که با جعل هویت قصد فریب سازمان را دارد؛ موضوعی که می‌تواند احتمال موفقیت حملات سرویس دسک را افزایش دهد.

فناوری تشخیص زنده بودن بیومتریک (Biometric Liveness Detection) با تأیید حضور یک فرد واقعی در زمان احراز هویت، از سوءاستفاده از تصویر ایستا (Static Image)، فایل‌های صوتی یا ویدئویی از پیش ضبط‌شده، ماسک‌های جعل هویت و حتی دیپ‌فیک جلوگیری می‌کند. این فناوری به‌ویژه در فرآیندهای آنبوردینگ از راه دور که امکان ملاقات حضوری وجود ندارد، راهکاری مؤثر برای اطمینان از هویت واقعی کاربران به شمار می‌رود.

3.     احراز هویت پیش از انجام اقدامات حساس

اقدامات حساس باید پیش از اجرا با احراز هویت دقیق و قابل‌اعتماد همراه باشند. برای مثال، درخواست بازنشانی رمز عبور یک حساب دارای دسترسی ویژه باید با کنترل‌های امنیتی تکمیلی، از جمله تشخیص زنده بودن بیومتریک، بررسی شود تا اطمینان حاصل گردد درخواست واقعاً از سوی صاحب حساب ثبت شده است.

اجرای فرآیند احراز هویت پیش از انجام اقداماتی مانند بازنشانی رمز عبور یا تغییر روش بازیابی حساب، به کارشناسان سرویس دسک کمک می‌کند تصمیم‌های امنیتی خود را با اطمینان بیشتری اتخاذ کنند و احتمال موفقیت حملات مبتنی بر جعل هویت را کاهش دهند.

سه اقدام کلیدی برای کاهش ریسک حملات

سازمان‌ها با قرار دادن احراز هویت در مرکز فرآیندهای حساسی مانند آنبوردینگ، می‌توانند ریسک موفقیت حملات سرویس دسک را به‌طور چشمگیری کاهش دهند. مهم‌ترین مزایای این رویکرد عبارتند از:

  • افزایش مقاومت در برابر حملات مبتنی بر هویت: اتکا به احراز هویت واقعی، به‌جای اعتماد صرف به ادعای کاربران، احتمال موفقیت حملات مبتنی بر جعل هویت را به‌طور قابل‌توجهی کاهش می‌دهد.
  • ایجاد فرآیند استاندارد و یکپارچه برای آنبوردینگ: اجرای یک فرآیند استاندارد و ایمن برای همه کارکنان جدید، بدون اینکه پیچیدگی یا بار کاری اضافی برای واحد منابع انسانی و تیم‌های فناوری اطلاعات ایجاد کند.
  • کاهش ریسک اقدامات حساس: انجام احراز هویت پیش از اقداماتی مانند بازنشانی رمز عبور یا تغییر روش بازیابی حساب، امکان تصمیم‌گیری بر پایه شواهد معتبر را فراهم کرده و وابستگی به قضاوت فردی کارشناسان را کاهش می‌دهد.

منابع

همچنین ممکن است دوست داشته باشید

پیام بگذارید