گزارشِ کسپرسکی: ابزارهای جعلیِ هوش مصنوعی، طعمهٔ داغِ حمله به کسبوکارهای کوچیک
خلاصهٔ کاملتر
به گفتهٔ کسپرسکی، کسبوکارهای کوچیک و متوسط (SMB) هم تو حملههای انبوه و هم تو کمپینهای پیچیدهای که از طریقِ «رابطهٔ مورداعتماد» سراغِ شرکتهای بزرگتر میرن، هدفِ جذابی موندن؛ چون معمولاً سیاستها و منابعِ امنیتیِ محکمی ندارن. این گزارش پیشِ روزِ جهانیِ SMB و بر پایهٔ دادهٔ شبکهٔ امنیتیِ کسپرسکی (KSN) منتشر شده. مهمترین یافته اینه که از ژانویه تا آوریلِ ۲۰۲۶، تعدادِ ۳۳٬۳۵۲ حمله به کاربرانِ SMB شناسایی شده که توش بدافزار یا برنامههای ناخواسته خودشون رو جای پنج سرویسِ محبوبِ هوش مصنوعی جا زده بودن. این رقم تقریباً پنجبرابرِ سالِ قبله و ۳۹٪ بیشتر از حملههاییه که نقابِ ابزارهای اداری و همکاری رو داشتن. به گفتهٔ کسپرسکی، هرچی سر و صدا و هایپِ یه ابزار بیشتر باشه، احتمالِ برخوردِ کاربر با نسخهٔ تقلبیِ اون هم بیشتره. کسپرسکی میگه بیش از ۱٬۱۰۰ نمونهٔ یکتا از بدافزار و برنامههای ناخواسته هم پیدا کرده که خودشون رو جای پنج اپلیکیشنِ محبوبِ هوش مصنوعی جا زده بودن — ۲۱٪ بیشتر از پارسال. بیشترشون انواعِ تروجان بودن، از جمله اونهایی که میتونن بدافزارِ دیگه رو هم دانلود و اجرا کنن. ابزارهای Claude و OpenClaw (که قبلاً ClawdBot یا MoltBot بود) از طعمههای رایجِ امسال بودن. با این حال، مسنجرها و سرویسهای ارتباطی هنوز پرکاربردترین طعمهان: از ژانویه تا آوریل، تعدادِ ۴۱۴٬۷۳۶ حمله شناسایی شده که توش بدافزار خودش رو جای اپهای محبوبِ ارتباطی و ویدئوکنفرانس جا زده بود. حدودِ ۲۴٬۰۰۰ حملهٔ دیگه هم نقابِ نرمافزارهای اداریِ مشخصی رو داشتن. در کل، امسال طعمههای مرتبط با هوش مصنوعی از ابزارهای سنتیِ اداری پیشی گرفتن. بخشِ دیگهای از گزارش دربارهٔ فیشینگ و کلاهبرداریِ ایمیلیه. مهاجمها اغلب توزیعِ ایمیل رو با سوءاستفاده از پلتفرمهای شخصِ ثالثِ معتبر ترکیب میکنن تا فیلترها رو دور بزنن. نمونهها شاملِ یه اعلانِ جعلیِ OneDrive، یه ادعای «مشکلِ انطباق» با جازدن بهجای نمایندهٔ Apple، و یه دعوت به جلسهٔ ناموجود بود که از صفحهٔ واقعیِ Zoom Docs برای پنهانکردنِ لینکِ فیشینگ استفاده میکرد. تو سالِ ۲۰۲۵ کاربرها با بیش از ۱۴۴ میلیون پیوستِ ایمیلیِ مخرب یا ناخواسته روبهرو شدن. کسپرسکی همچنین صدها آگهیِ فروشِ «دسترسیِ اولیه» به شبکهٔ شرکتها رو تو فرومهای دارکوب بررسی کرده. اکثرِ این دسترسیها ظاهراً مالِ SMBهاست، چون هم کمتر محافظت میشن و هم ممکنه پیمانکارِ موردِاعتمادِ شرکتهای بزرگ باشن. تعدادِ آگهیها برای خاورمیانه (۵۳٪+)، آفریقا (۴۰٪+) و آمریکای لاتین (۱۷٪+) بالا رفته. نکتهٔ مهم اینکه سهمِ حملههای «رابطهٔ مورداعتماد» از ۱۲٫۷٪ در ۲۰۲۴ به ۱۵٫۵٪ در ۲۰۲۵ رسیده. در پایان، کسپرسکی یه برنامهٔ عملِ امنیتی برای SMBها پیشنهاد میده: تعریفِ قوانینِ دسترسی به منابعِ سازمانی و باطلکردنِ بهموقعِ دسترسی، پشتیبانگیریِ منظم از دادههای مهم، تدوینِ دستورالعملهای روشن برای استفاده از سرویسهای بیرونی، بالابردنِ آگاهیِ امنیتیِ کارکنان با آموزش و فیشینگِ شبیهسازیشده، و بهکارگیریِ راهکارهای امنیتیِ متناسب با بودجه و اندازهٔ کسبوکار. نکات کلیدی:
- ۳۳٬۳۵۲ حملهٔ نقابِ هوش مصنوعی به SMBها در چهار ماهِ اولِ ۲۰۲۶، تقریباً پنجبرابرِ پارسال
- Claude و OpenClaw از طعمههای رایجِ امسال بودن
- مسنجرها و ویدئوکنفرانسِ جعلی با ۴۱۴٬۷۳۶ حمله، هنوز بزرگترین طعمهان
- بیشترِ آگهیهای فروشِ دسترسیِ اولیه تو دارکوب مالِ SMBهاست
- سهمِ حملههای رابطهٔ مورداعتماد از ۱۲٫۷٪ به ۱۵٫۵٪ رسید




