
به گفته وی، توسعه هوش مصنوعی و خودکارسازی فعالیتهای مخرب میتواند باعث نشت اطلاعات، فیشینگ و سایر تهدیدات شود. همچنین هکرهای اجارهای، باجافزار به عنوان سرویس، تهدیدات زنجیره تأمین و حملات مبتنی بر دستگاههای IoT از مهمترین تهدیدات محسوب میشوند.
مختار رضایی درباره روشهای نفوذ جدید هکرها، گفت: هکرها و مجرمان سایبری همواره روشهای خود را بهروزرسانی میکنند تا از لایههای امنیتی عبور کنند. حملاتی مانند باجافزاری، زنجیره تأمین، حملات مهندسی اجتماعی پیشرفته، Deepfake و بدافزارهای بدون فایل نسبت به گذشته توسعه یافته و تهاجمیتر شدهاند. به عنوان نمونه، در حملات مهندسی اجتماعی پیشرفته و Deepfake، مهاجمان با استفاده از هوش مصنوعی، ویدئوها و صداهای جعلی تولید و با جعل هویت مدیران و افراد کلیدی، کارمندان و سوژههای مدنظر را فریب میدهند.
وی درباره تهدیدات ناشی از دورکاری گفت: دورکاری الگوی حملات و تهدیدات امنیتی شرکتها و سازمانها را تغییر داده است. از جمله تهدیدات محیط کاری آنلاین میتوان به دسترسیهای زیاد و کنترل نشده، کاهش نظارت، استفاده از دستگاههای شخصی آلوده به بدافزار Stealer، ضعف در احراز هویت و رسوب اطلاعات بر روی دستگاههای شخصی کارکنان اشاره کرد.
