AIની મદદથી સાયબર હુમલાઓમાં ઝડપથી વધારો
નવી દિલ્હી — 38 મિનિટ પહેલા માઇક્રોસોફ્ટના ડિજિટલ ડિફેન્સ રિપોર્ટ 2026 અનુસાર, AIની મદદથી સાયબર હુમલાઓની ગતિ ઘણી ગણી વધી છે. રિપોર્ટમાં જણાવવામાં આવ્યું છે કે વિશ્વભરમાં ટ્રેક કરાયેલા સાયબર જોખમોમાં ભારતનો હિસ્સો 2.5% રહ્યો છે અને દેશ ટોચના 7 સૌથી વધુ અસરગ્રસ્ત દેશોમાં સામેલ છે.
અગાઉ દિવસોમાં કરવામાં આવતા હુમલાં હવે મિનિટો અથવા કલાકોમાં પૂરાં કરવામાં આવી રહ્યા છે. છેલ્લા એક વર્ષમાં રેન્સમવેર હુમલાઓમાં 5 ગણો વધારો નોંધાયો છે અને ખાસ કરીને ડિફેન્સ સેક્ટરમાં રેન્સમવેર હુમલાઓ પંજાણે વધ્યાં છે.
રિપોર્ટનાં મુખ્ય આંકડા અને પ્રવૃત્તિઓ જણાવે છે કે AIએ હામલાખોરોની કાર્યક્ષમતા વધારી છે અને જે હુમલા અગાઉ મેન્યુઅલી થયાં કરતા હવે ઓટોમેટેડ અને ઝડપથી થઈ રહ્યા છે. ઓનલાઇન શોપિંગ અને વેબ બ્રાઉઝિંગ દરમિયાન નકલી કેપ્ચા બતાવીને યુઝરની સિસ્ટમ હેક કરવાના કિસ્સા નોંધાયા છે.
માઇક્રોસોફ્ટ ટીમ્સ જેવી સેવાઓ પર ફોન કરીને અથવા પોતાને IT સપોર્ટ તરીકે બતાવીને હોનારતમાં કંપનીઓને નિશાન બનાવવામાં આવી રહી છે. એક વર્ષમાં ટીમ્સ પર વોઇસ ફિશિંગ 502% વધ્યું છે, જ્યારે નકલી કેપ્ચા આધારિત હુમલાઓમાં લગભગ 8 ગણો વધારો થયો છે.
હમલાના મુખ્ય પ્રકાર
ટૂંકી યાદીમાં ત્રણ મુખ્ય હુમલાના પ્રકાર છે:
- QR કોડ ફિશિંગ: ઇમેઇલ અથવા PDFમાં ક્યૂઆર કોડ મોકલી દેવામાં આવે છે અને યુઝર તે સ્કેન કર્યા મળતા જ હુમલાનો શિકાર બની જાય છે. માઈક્રોસોફ્ટે એક વર્ષમાં 14.5 કરોડ ક્યૂઆર ફિશિંગ હુમલાં પકડ્યાં છે.
- નકલી કેપ્ચા ટેક્નિક: વેબસાઈટ પર ‘હું રોબોટ નથી’ જેવા નકલી સંદેશ અથવા એરર/અપડેટ બતાવી યુઝરને કમાન્ડ કૉપી-પેસ્ટ કરાવવા કહેવામાં આવે છે; આવી પ્રવૃત્તિ લગભગ 11 લાખ ડિવાઇસમાં જોવા મળી છે.
- પહોંચની ઓળખ ધારણ કરી હુમલો: હુમલાખોરો હવે કર્મચારીના બોસ, HR, પેરોલ ટીમ, વેન્ડર અથવા બિઝનેસ પાર્ટનરની ઓળખ ધારણ કરીને હુમલો કરે છે. એપ્રિલ–જૂન 2026 દરમિયાન નોંધાયેલા ફિશિંગ ઇમેઇલમાં 85%માં કોઈકની ઓળખની નકલ કરી હતી.
AI દ્વારા ઓટોમેશન અને નવી ટેક્નિક રિપોર્ટમાં કહેવામાં આવ્યું છે કે કેટલાક AI એજન્ટોએ મળીને એક કંપનીના નેટવર્ક પર 32-સ્ટેપ વાળું સાયબર હુમલાનું આયોજન અને અમલીકરણ કર્યું અને તેને લેબ ટેસ્ટમાં સફળતાપૂર્વક ચાલેલું બતાવવામાં આવ્યું હતું.
આ હુમલામાં સર્વર અને યુઝર અકાઉન્ટ્સ પર નિયંત્રણ મેળવવાના પગલાં સામેલ હતા. જુલાઈ 2026માં ‘ઝેડપફર’ નામનું પ્રથમ ઓટોમેટેડ રેન્સમવેર સામે આવ્યું હોવાનું પણ રિપોર્ટમાં ઉલ્લેખ છે.
નબળાઈ પર તાત્કાલિક હુમલાનો સમય ઘટ્યો છે; સોફ્ટવેરની નબળાઈ મળ્યા પછી તેનો શુષ્ક શોષણ અને હુમલાનો સરેરાશ સમય હવે 24 કલાકથી ઓછો રહી ગયો છે. અગાઉ કંપનીઓને નબળાઈ દૂર કરવા માટે વધુ સમય મળતો હતો, પરંતુ હવે હુમલાખોરો ખૂબ જ ઝડપથી નબળાઈનો લાભ ઉઠાવી રહ્યા છે.
ડિજિટલ વર્કફોર્સ અને AI એજન્ટ્સ રિપોર્ટ મુજબ કંપનીઓમાં AI એજન્ટોનો ઉપયોગ ઝડપથી વધી રહ્યો છે: હાલમાં 88% કંપનીઓ AI એજન્ટ અજમાવી રહી છે અને 82% લીડરો આગામી 12 થી 18 મહિનામાં તેનો ઉપયોગ વધારવાની યોજના બનાવી રહ્યા છે. રિપોર્ટનું અનુમાન છે કે બે વર્ષમાં AI એજન્ટોની સંખ્યા 130 કરોડ સુધી પહોંચી શકે છે.
આવા એજન્ટો ઇમેઇલ, કેલેન્ડર, સિસ્ટમ અપડેટ અને ડેટા એક્સેસ જેવા કામ સંભાળી શકે છે અને જો કોઇ AI એજન્ટ પર હુમલો થાય તો તેની સાથે જોડાયેલી સિસ્ટમો અને ડેટા પણ જોખમમાં પડી શકે છે.