كما هو الحال في أي عمل تجاري آخر، يدير مجرمو الإنترنت عصاباتهم بهدف وحيد هو تعظيم الأرباح. لذا، دعونا نستكشف دور الذكاء الاصطناعي في الجرائم الإلكترونية لإعادة النظر في نموذج عملهم.
التحول في الهجمات السيبرانية المستهدفة
منذ أن أصبحت الهجمات الإلكترونية الموجهة المتقدمة نشاطًا منظمًا يهدف إلى الربح، كانت هذه الهجمات موجهة في الغالب إلى الشركات الكبيرة. ويرجع ذلك إلى أن تخطيط حملة هجوم موجه وإعدادها وتنفيذها عملية تتطلب موارد ضخمة وتتطلب استثمارًا كبيرًا في الوقت والرأس المال من المجموعة المهاجمة. لذلك، كان التركيز على الأهداف عالية القيمة التي تمثلها الشركات الكبيرة خيارًا تجاريًا موفقًا.
تغير مشهد الهجمات السيبرانية
مع ذلك، منذ عقدٍ من الزمان تقريبًا، بدأ مشهد الهجمات الإلكترونية يتغير. فتزايدت الهجمات الإلكترونية المتقدمة التي تستهدف المؤسسات الصغيرة.
ويمكن أن يعزى سبب هذا الاتجاه إلى حد كبير إلى انتشار تقنيات الذكاء الاصطناعي والتعلم الآلي في مجال الدفاع السيبراني.
زيادة الإنفاق على الأمن السيبراني
يوضح الرسم البياني أدناه الاتجاه في متوسط الإنفاق على أدوات الأمن السيبراني المتطورة من قبل الشركات الكبيرة للدفاع ضد التهديدات السيبرانية المتقدمة:

لقد أدت منصات الكشف القائمة على السلوك الأكثر تقدمًا، مثل SIEMs من الجيل التالي، إلى جعل الكشف عن الهجمات الإلكترونية والاستجابة لها والوقاية منها أكثر فعالية.
ضعف المنظمات الصغيرة
للأسف، نظرًا للتكلفة الباهظة لترخيص وتشغيل أنظمة إدارة الأحداث الأمنية (SIEMs)، فإن هذه الأنظمة بعيدة المنال إلى حد كبير عن متناول المؤسسات الصغيرة. وبالتالي، ظلت هذه المؤسسات أكثر عرضة للهجمات المتقدمة.
التحول في أهداف المجرمين الإلكترونيين
وبعد فترة وجيزة، رأى المهاجمون العائد المتناقص من مهاجمة المنظمات الكبيرة، فلجأوا إلى الشركات الصغيرة والمتوسطة الحجم للبقاء في العمل، والتي كانت هدفًا سهلاً.
لا تزال هناك مشكلة واحدة تواجه مجرمي الإنترنت - وهي تكلفة إطلاق الهجوم - حيث كانت عمليات الاستغلال التي تتم دون سابق إنذار أو بيانات اعتماد معرضة للخطر والتي كان يتعين شراؤها على الويب المظلم لا تزال باهظة الثمن إلى حد كبير.
يوضح الرسم البياني أدناه متوسط سعر نوع معين من الثغرات الأمنية التي تم الحصول عليها من الويب المظلم وتم تجميعها على مدار عدة سنوات وتوسيع نطاقها.

خفض تكلفة الهجمات
وبما أن متوسط الربح الذي يمكن تحقيقه من اختراق شركة صغيرة ومتوسطة واحدة منخفض، فإن الربح الإجمالي من الهجمات على الشركات الصغيرة ظل منخفضا نسبيا.
مع ذلك، ومع الانتشار الواسع لتقنيات الذكاء الاصطناعي الجديدة لتوليد البرمجيات الخبيثة وأدوات الاستغلال، ستنخفض هذه التكلفة بشكل كبير خلال العقد المقبل. وبالتالي، سيؤدي ذلك إلى زيادة هائلة في الهجمات المتقدمة التي تستهدف المؤسسات الصغيرة.
التأثيرات على الشركات الصغيرة والمتوسطة
يوضح الرسم البياني أدناه النسبة المئوية للهجمات الإلكترونية التي تستهدف الشركات الصغيرة والمتوسطة الحجم حتى عام 2030:

بصفتك مؤسسة صغيرة أو متوسطة الحجم، يُفترض أن يكون هذا خبرًا مُقلقًا لك. فهجوم إلكتروني واحد يُعرّض أصولك للخطر، غالبًا ما يُؤدي إلى إغلاق شركتك بسبب التأثير المالي والسمعة.
حلول الأمن السيبراني المعتمدة على الذكاء الاصطناعي
لحسن الحظ، المساعدة في متناول اليد، والذكاء الاصطناعي يعود من جديد. الجيل الجديد من أدوات الأمن السيبراني، بقيادة XDR، أو بشكل أكثر ملاءمة، الجيل القادم من الذكاء الاصطناعي XDRs باختصار، يمكن لأنظمة AI-XDR، التي تُركز بشكل أساسي على المؤسسات الصغيرة والمتوسطة، سد فجوة الحماية السيبرانية للشركات الصغيرة والمتوسطة. تُعدّ أنظمة AI-XDR بدائل منخفضة التكلفة نسبيًا لأنظمة SIEM باهظة الثمن، حيث يتراوح سعرها بين ثلث وخُمس سعرها، وتوفر حماية استثنائية ضد الهجمات المتقدمة، مع تلبية جميع الاحتياجات التنظيمية التي تُوفرها أنظمة SIEM. ينصب التركيز الأساسي لأنظمة AI-XDR على الكشف والاستجابة الآلية المتقدمة للهجمات. تعتمد هذه الأنظمة بشكل كبير على الذكاء الاصطناعي للكشف والاستجابة الآلية، وتُلغي بشكل شبه كامل الحاجة إلى محللي أمن داخليين مُتخصصين للاستجابة للحوادث. إلى جانب الدقة Threat Intelليغنس من المصادر الإقليمية والعمودية ذات الصلة، يمكن لـ AI-XDR المصمم خصيصًا ضمان استعداد المؤسسات الصغيرة جيدًا لصد هجوم الهجمات المتقدمة التي تستهدف هذه المؤسسات بالفعل والتي ستزداد بشكل كبير قريبًا.



