رشد ۲۰۰ درصدی شناسایی حملات سایبری به کشور

معاون وزیر ارتباطات گفت: با راه‌اندازی «دژفا» به‌عنوان سد محکم در برابر تهدیدات خارجی، پایش و شناسایی حملات سایبری به کشور ٢٠٠ درصد رشد کرد. به گزارش خبرگزاری مهر به نقل از وزارت ارتباطات، حمید فتاحی گفت: این روزها بسیاری بر این اعتقادند که شبکه ملی اطلاعات به معنی دیوار کشیدن در اطراف فضای مجازی کشور و به‌نوعی فیلترینگ و محدودسازی است و سعی بر آن دارند که نظر خود را به دیگران القا کنند و این در حالی است که با اجرای شبکه ملی اطلاعات قرار بر آن نیست که محدودسازی در کشور صورت بگیرد. وی افزود: شبکه ملی اطلاعات سبب شده است تا اثر تحریم‌ها به کمترین میزان خود برسد تا آنجا که با اجرای این شبکه در ۷۰ درصد تجهیزات شبکه ثابت و ۳۰ درصد شبکه سیار خودکفا شدیم تا اثر تحریم‌ها را به حداقل برسانیم.
مدیرعامل شرکت ارتباطات زیرساخت افزود: در تجهیزات و سامانه‌های امنیت و حفظ پایداری کسب‌و‌کارهای فضای مجازی کشور کاملا خودکفا شدیم، دژفا به‌عنوان سد محکم در برابر تهدیدات خارجی و مراکز SOC در هسته شبکه راه‌اندازی شدند و همین امر موجب رشد ۲۰۰ درصد شناسایی و رصد حملات سایبری بدخواهان کشور و افزایش توانمندی دفاعی سایبری کشور شد. وی با بیان اینکه ظرفیت انتقال شبکه ۴/  ۲ برابر شد ادامه داد: بیش از ۷۸ درصد روستاها به شبکه ملی اطلاعات دسترسی پیدا کردند. فتاحی گفت: مطابق تکالیف قانونی خود، ۸۰درصد لایه زیرساخت شبکه ملی اطلاعات را محقق کنیم و زمینه را برای توسعه دولایه دیگر شبکه ملی اطلاعات یعنی لایه خدمات و محتوا فراهم کنیم و در این جا ذکر این نکته ضروری است که زیرساخت‌ها آماده است. وی افزود: آنچه ما در نظر داریم رشد اقتصاد دیجیتال در کشور است تا از این طریق بتوانیم سهم اقتصاد دیجیتال در اقتصاد کشور افزایش پیدا کند و به نوعی وابستگی کشور به نفت کاهش یابد. کاری که در کشورهای دیگر نیز شکل گرفته است و ما از این طریق می‌توانیم بهره‌وری و صادرات را به‌شدت افزایش دهیم و در کشور از این طریق صدها هزار شغل ایجاد شود و از همه مهم‌تر کشور در مسیر رشد و پیشرفت اقتصادی قرار بگیرد.

معروف‌ترین بدافزارهای فاجعه‌آفرین در جهان

 
توسعه قارچی‌شکل و روزافزون بدافزارها در سال‌های اخیر موجب شده است که آمار حملات سایبری و بدافزاری نیز به شدت رشد و افزایش پیدا کند.
 
 اخبار و گزارش‌های بسیاری درباره حملات سایبری هرروزه از گوشه و کنار جهان به گوش می‌رسد و این امر برای امنیت سایبری کشورهای جهان، زنگ هشدار بزرگی محسوب می‌شود.
 
بدافزارها، باج ‌افزارها و حملات DDOS از جمله تهدیدهای امنیتی بودند که در سال‌های اخیر کاربران فضای مجازی را در معرض خطر حملات سایبری قرار داده‌اند و موجب لو رفتن اطلاعات شخصی و محرمانه آنها شده است.
 
همانطور که در اخبار گذشته اشاره شده است، سالانه شرکت‌ها و سازمان‌های دولتی و خصوصی بزرگی در سراسر جهان متحمل خسارات و آسیب‌های جبران ناپذیری می‌شوند که از جمله مهمترین آنها می‌توان به حمله سایبری به شرکت مالی اکوئیفاکس در آمریکا، سازمان بهداشت و سلامت در انگلستان، وزارتهای دفاع و امور خارجه بسیاری از کشورها و شرکت حسابرسی دیلویت (Deloitte) در آمریکا اشاره کرد.
 
بر اساس برآورد کارشناسان و تحلیلگران فعال در حوزه امنیت سایبری، آمار حملات سایبری و بدافزاری در دو سال اخیر به شدت اوج گرفته و به بیشترین میزان خود رسیده است.
 
در زیر نام مهلک‌ترین و معروف‌ترین بدافزارهایی که در سال‌های گذشته خسارات و صدمات جبران‌ناپذیر فراوانی را بر جای گذاشتند، آورده شده است:
 
واناکرای
 
حمله سایبری باج‌افزار و بدافزار واناکرای (WannaCry) به طور قطع یکی از مهلک‌ترین حملات سایبری جهان به شمار می‌رود که در سال‌های اخیر صورت گرفته و صدمات و خسارات جبران‌ناپذیری را در بخش‌های مختلف جوامع بسیاری ایجاد کرده است. بعنوان مثال، باج‌افزار مذکور توانست بخش سلامت، بهداشت و درمان خدمات بیمارستان‌های انگلستان را برای چندین روز از کار بیندازد و عمل‌های جراحی بسیاری از شهروندان را مختل کرده و یا به تعویق بیندازد و بیماران فراوانی را با مشکلات عدیده‌ای همچون سرقت اطلاعات موجود در پرونده‌های پزشکی مواجه سازد.
 
در آخرین گزارش‌ها، بدافزار واناکرای در بالغ بر ۲۰۰ هزار دستگاه رایانه و در ۱۵۰ کشور جهان نفوذ یافته و توانسته هکرها و مجرمان سایبری را به اهداف خود برساند.
 
نوت پتیا
 
باج‌افزار و بدافزار نوت پتیا (NotPetya) که به عنوان یک نسخه به‌روزرسانی شده نرم افزار مالیاتی در اوکراین آغاز به کار کرد، تا بحال نزدیک به هزاران رایانه را در صدها کشور مورد تهاجم قرار داده است. این باج افزار که نوعی دیگر از بدافزار پتیا (Petya) است و نسخه‌های دیگر آن نیز تحت عنوان ایکس پتیا شناخته می‌شود، تاکنون به زیرساخت‌های بسیاری در کشورهایی همچون اوکراین، روسیه، انگلستان و تعدادی دیگر از کشورهای جهان حمله کرده است. از بزرگترین قربانیان این حمله سایبری می‌توان به شرکت‌هایی عظیمی نظیر روس نفت بعنوان بزرگترین تولیدکننده نفت روسیه، مرسک بعنوان یکی از غول‌های کشتیرانی اتریش، شرکت Wpp بعنوان یکی از بزرگترین شرکت‌های تبلیغاتی انگلیسی، بانک‌های روسی و اوکراینی، فرودگاه بین‌المللی اوکراین و بسیاری از شرکت‌های آلمانی و فرانسوی اشاره کرد.
 
دارک هتل
 
هکرها و مجرمان سایبری با استفاده از این بدافزار، به سرقت اطلاعات کاربران و نفوذ به حریم شخصی گوشی‌های هوشمند و رایانه‌های آنها از طریق اتصال به اینترنت وایرلس وای‌فای در هتل، فرودگاه و کافه رستوران‌ها پرداخته‌اند و تاکنون توانسته‌اند اطلاعات و داده‌های هزاران رایانه و موبایل را در جهان تحت تصاحب خود قرار دهند و به اهداف خود دست یابند.
 
میرای
 
این بدافزار نیز یکی دیگر از بدافزارهای خطرناکی است که در سال‌های اخیر توانسته است به هکرها و مجرمان سایبری کمک کند تا به اطلاعات و حریم خصوصی کاربران دسترسی و نفوذ پیدا کنند. در واقع، هکرها آن دسته از گوشی‌ها و دستگاه‌های بدون حفاظت و آنتی‌ویروس نصب شده را از میان سایر دستگاه‌ها انتخاب می‌کنند تا به وسیله روبات‌های توسعه داده شده مبتنی بر بدافزار مربوطه، به اطلاعات آنها نفوذ یابند.

مقام‌های بحرینی مدعی حمله سایبری توسط ایران شدند

 
مقام‌های بحرینی مدعی حمله سایبری توسط ایران علیه سیستم‌های رایانه‌ای این کشور شدند.
 
به نقل از وال استریت ژورنال، مقام‌های دولت بحرین مدعی شدند که گروهی هکر حملات سایبری را علیه رایانه‌ها و سیستم های کامپیوتری دولت بحرین انجام داده‌اند. 
 
یک منبع مطلع در این خصوص گفت: هکرها  به سیستم های آژانس امنیت ملی بحرین که اصلی‌ترین نهاد تحقیقات جنایی این کشور است و همچنین وزارت کشور و پایگاه‌های اینترنتی اداره آب و برق  بحرین حمله کردند. 
 
این منبع مطلع در ادامه مدعی شد: برخی بر این باورند که حملات اخیر در واقع نوعی آزمون برای توانایی ایران در مختل کردن امور دولت بحرین است. 

مقام‌های بحرینی مدعی حمله سایبری توسط ایران شدند

 
مقام‌های بحرینی مدعی حمله سایبری توسط ایران علیه سیستم‌های رایانه‌ای این کشور شدند.
 
به نقل از وال استریت ژورنال، مقام‌های دولت بحرین مدعی شدند که گروهی هکر حملات سایبری را علیه رایانه‌ها و سیستم های کامپیوتری دولت بحرین انجام داده‌اند. 
 
یک منبع مطلع در این خصوص گفت: هکرها  به سیستم های آژانس امنیت ملی بحرین که اصلی‌ترین نهاد تحقیقات جنایی این کشور است و همچنین وزارت کشور و پایگاه‌های اینترنتی اداره آب و برق  بحرین حمله کردند. 
 
این منبع مطلع در ادامه مدعی شد: برخی بر این باورند که حملات اخیر در واقع نوعی آزمون برای توانایی ایران در مختل کردن امور دولت بحرین است. 

رشد ۶۰ درصدی حملات سایبری در نیمه نخست ۲۰۱۹

به کارگیری بدافزارها با هدف جمع آوری و سو‌ءاستفاده از داده‌های دیجیتالی کاربران که به صورت جامع با نام سرقت رمز عبور شناخته می‌شود طی سال ۲۰۱۹ میلادی رشد قابل ملاحظه‌ای را تجربه کرد.
 
بر اساس گزارش جدید منتشر شده از سوی مرکز امنیتی کسپرسکی، تعداد کاربرانی که هدف سارقان اینترنتی قرار گرفتند در نیمه نخست سال ۲۰۱۸ میلادی کمتر از ۶۰۰ هزار نفر بوده است که این رقم طی نیمه نخست سال ۲۰۱۹ میلادی به ۹۴۰ هزار کاربران افزایش یافت.
 
ابزارهای سرقت رمز عبور (PSW) یکی از صلاح‌های معمول در حملات سایبری محسوب می‌شوند تا بتوانند وارد حریم شخصی کاربران شوند. این دسته از نرم‌افزارهای مخرب و آلوده داده‌ها را به صورت مستقیم از مرورگرهای اینترنتی کاربران دریافت می‌کنند و برای این کار روش‌های مختلف را در اختیار می‌گیرند. این اطلاعات معمولا بسیار حساس هستند و جزییات مختلف را برای ورود به حساب‌های کاربری آنلاین شامل می‌شوند و البته، اطلاعات مربوط به حساب‌های مالی و بانکی نظیر رمزهای عبور ذخیره شده، اطلاعات تکمیل خودکار در سایت‌ها، و جزییات کارت‌های بانکی برای پرداخت‌های آنلاین را شامل می‌شوند.
 
به همین منظور برخی خانواده‌های این نرم‌افزارهای مخرب به گونه‌ای طراحی شده‌اند که می‌توانند فایل‌های کوکی در مرورگرهای اینترنتی را سرقت کنند و همچنین امکان سرقت فایل‌های کاربر از یک منطقه مشخص مانند دسکتاپ رایانه او را نیز دارند. همچنین این بدافزارها قادر هستند فایل‌های مربوط به اپلیکیشن‌های کاربردی از جمله خدمات پیام رسان را نیز در اختیار بگیرند.

هوش مصنوعی چگونه به امنیت سایبری کمک می‌کند؟

آسیب‌های مجرمان سایبری به بدنه‌ی اقتصاد جهانی بسیار عمیق‌تر از آن است که فکر می‌کنید. آیا با وجود پیشرفت فراوان این مجرمان، هوش مصنوعی می‌تواند ضربات سنگین آنان را خنثی کند؟
 
در سال‌های اخیر، جرایم سایبری در سراسر جهان شیوع پیدا کرده است و تأثیرات گسترده‌ای بر دنیای تجارت گذاشته‌ است. حالا توسعه‌ی بیش‌‌از‌پیش حملات سایبری تهدیدی مهم محسوب می‌شود و در مقایسه با گذشته، بسیار پیچیده‌تر شده و تعداد آن‌ها هم روزبه‌روز در حال افزایش است. سازمان ملل این‌بار به‌طور دقیق‌تری تخمین زده است که عامل حدود ۸۰درصد این حملات سازمان‌های جنایت‌کاری پیشرفته درزمینه‌ی فناوری هستند که اطلاعات و ابزار و تخصص دراختیار دارند. تخمین زده می‌شود تا سال ۲۰۲۱، جرایم سایبری بیش از دوتریلیون دلار به اقتصاد جهانی خسارت خواهد زد. این موضوع شرکت‌ها را ملزم می‌کند در مبارزه با جرایم سایبری باهم همکاری کنند و به‌جای پذیرفتن این تهدیدها، رویکردی آگاهانه‌تر دربرابر آن‌ها داشته‌ باشند. به‌طور کلی، رهبران امنیت سایبری با سه مسئله‌ی اساسی در حفظ امنیت اطلاعات رو‌به‌رو هستند: مهارت و نگرش و سرعت.
 
 
 
کمبود مهارت مسئله‌ی بزرگی است؛ زیرا از جنگ علیه جرایم سایبری جلوگیری می‌کند. همان‌گونه که حملات سایبری روزبه‌روز پیشرفته‌تر و پیچیده‌تر می‌شود، ابزار موردنیاز برای حفظ اطلاعات درمقابل آنان هم پیچیده‌تر می‌شود. کمبود مهارت شکافی در صنعت امنیت اطلاعات ایجاد می‌کند و همواره تعداد افراد دارای مهارت کافی کم است؛ افرادی که بتوانند راه‌حلی برای مبارزه با مجرمان سایبری بیایند و این مسئله را مدیریت کنند.
 
گفتنی است با پیشرفت روزافزون در عرصه‌ی امنیت سایبری، کمبود افراد ماهر، تنها مشکلی نیست که رهبران امنیت سایبری با آن مواجه هستند؛ بلکه باید این نیروها همواره با این پیشرفت همگام باشند و مهارت آن‌ها نیز پاسخ‌گوی آنچه این عرصه‌ی رو به رشد می‌طلبد، باشد.
 
مسئله‌ی دیگری که متخصصان هنگام تصمیم‌گیری‌های استراتژیک درباره‌ی امنیت با آن رو‌به‌رو هستند، ماهیت اطلاعات است. بهره‌گیری از اطلاعات ارزشمند در حوزه‌ی فناوری و تجارت، برای افزایش هوشمندی و سرعت در اتخاذ تصمیمات تجاری ضروری است؛ اما همچنان که بستر صنعت امنیت سایبری گسترش می‌یابد، با مشکلاتی درزمینه‌ی میزان و ماهیت اطلاعاتی مواجه می‌شود که این صنعت برای مقابله با مجرمان سایبری در برخورد با موضوعی خاص نیاز دارد. به زبان ساده‌تر، صنعت امنیت سایبری نمی‌تواند این حجم از اطلاعات را کسب کند. البته، مشکل فقط کسب اطلاعات نیست؛ بلکه پردازش آن اطلاعات هم کار دشواری است.
 
سرعت عمل سومین و آخرین مانعی است که متخصصان امنیت سایبری برای رفع آن می‌کوشند. سرعت حملات سایبری به‌طور روزافزونی افزایش می‌یابد؛ بنابراین، اقدام سریع درمقابل هریک از این حملات امری ضروری است. در برخی از ایالات کشور آمریکا، قانون برای اطلاع‌رسانی از هر جرم سایبری، مدت زمان چهار ساعت و مقررات حفاظت از اطلاعات عمومی این مدت زمان را تا ۷۲ ساعت تعیین کرده است. درصورت انجام‌ندادن اقدام به‌موقع، باید منتظر پیامدهایی نظیر خسارت‌های تجاری باشیم.
 
پیش‌بینی براساس تجزیه‌وتحلیل داده‌ها
هوش مصنوعی راه‌حلی برای رفع تمام این موانع پیش روی متخصصان امنیت سایبری قرار می‌دهد. در برخورد با تهدیدهای امنیتی‌ سایبری، با بهره‌گیری از تجزیه‌وتحلیل داده‌ها به‌کمک هوش مصنوعی و نیز یادگیری ماشینی میزان دقت و سرعت عمل به‌طور چشمگیری افزایش می‌یابد. افزون‌براین با تشخیص رفتار غیرعادی، می‌تواند تهدیدهای داخلی و خارجی و مجرمان سایبری را در زمان واقعی شناسایی کند و اطلاعات موردنیاز گروه امنیتی برای تصمیم‌گیری را در اختیارشان قرار دهد. همچنین، سبب می‌شود جرایم مرتکب‌شده فعالیت کاربران نظیر استفاده از اینترنت‌بانک را کمتر دچار اختلال کنند.
 
درحال‌حاضر نیز، تعدادی برنامه برای انجام چند نوع تحلیل ساخته شده‌اند. «پیش‌بینی براساس تحلیل داده‌ها» می‌تواند ناهنجاری‌های اینترنتی و بدافزارها را شناسایی کند و علاوه‌بر آن، به‌منظور یافتن تهدیدهای داخلی و شناسایی کاربران مشکوکِ درونِ سازمان‌ها و خنثی‌سازی عملیات آن‌ها، الگوهای رفتاری کاربران را نیز تجزیه‌وتحلیل کند.
 
 
قابلیت‌های دیگر این برنامه‌ها که چندان هم شناخته‌شده نیستند، در بخش امنیت به‌چشم می‌خورند. با استفاده از یادگیری ماشینی، متخصصان امنیت سایبری می‌توانند موارد مثبت کاذب در آزمایش امنیت برنامه را به‌طور چشمگیری کاهش دهند. علاوه‌براین، با بهره‌گیری از هوش مصنوعی در الگوهای رفتاری کاربران، می‌توانیم به‌راحتی هویت کاربران را با استفاده از نحوه‌ی استفاده‌ی آن‌ها از صفحه‌کلید و ماوس و تلفن‌همراه تشخیص دهیم. همین امر امنیت کاربران را افزایش می‌دهد و فرصت تجربه‌ای بهتر و راحت‌‌تر را برای آن‌ها فراهم می‌کند.
 
پادشاهی به‌نام «ماهیت اطلاعات»
درواقع، تحزیه‌و‌تحلیل داده‌ها درزمینه‌ی هوشمندسازی کمک می‌کند، اطلاعات تجارت را با تکنیک‌های مبارزه با جرایم سایبری یکپارچه و انبوهی از اطلاعات را پردازش می‌کند، از دلِ این اطلاعات سرنخ‌هایی به‌دست می‌آورد و با اولویت‌بندی این اطلاعات، به تصمیم‌گیری درباره‌ی آن‌ها کمک می‌کند.
 
همچون انسان‌ها که برای به‌دست‌آوردن اطلاعات و پردازش آن، تحقیق و مطالعه و مباحثه می‌کند، هوش مصنوعی هم می‌تواند به کامپیوترها زبان امنیتی را با استفاده از تکنیک‌هایی مانند پردازش زبان طبیعی در مقیاس بزرگ (NLP) آموزش دهد. این امر تا حد زیادی در به‌دست‌آوردن اطلاعات مربوط به امنیت سایبری کمک می‌کند تا تحلیلگران امنیتی کارآمدتر و سریع‌تر عمل کنند. برای مثال، شرکت IBM توانست به واتسون (سامانه‌ی کامپیوتر‌ی هوش مصنوعی) زبان امنیت سایبری را با استفاده از میلیاردها عنصر دارای ساختار و میلیون‌ها سند فاقد ساختار آموزش دهد.
 
 
به‌طور خلاصه، گراف دانش با اطلاعات به‌دست‌آمده همگام‌سازی می‌شود و به استدلال و کشف مفاهیم از دلِ اطلاعات کمک می‌کند. یکی از شرکت‌ها با به‌کاربستن این ابرکامپیوتر توانست مدت زمان صرف‌شده برای جست‌وجو در یافتن جرایم امنتیتی‌ سایبری را تا ۹۷ درصد کاهش دهد.
 
مشاوری معتمد و مطمئن
هوش مصنوعی و پیش‌بینی براساس تجزیه‌وتحلیل داده‌ها به برنامه‌های امنیتی هماهنگی می‌بخشد و آن‌‌ها را قادر می‌سازد تا از تهدیدها جلوگیری و مشکلات را حل کنند و به حملات سایبری پاسخ دهند و حتی با استفاده از تصمیمات مشابه پیشین اتخاذشده با برخی از خطرهای کم‌اهمیت مقابله کنند.
 
علاوه‌بر پاسخ سریع‌تر، هوش‌های مصنوعی می‌توانند به‌عنوان مشاوری معتمد و مطمئن عمل کنند و بهترین توصیه‌های عملی را ارائه دهند. برای مثال، با شناسایی کاربر مشکوک وی را تعلیق می‌کنند یا می‌کوشند از ایمن‌بودن فعالیت کاربر مطمئن شوند. هوش مصنوعی می‌تواند از زمان صرف‌شده برای تصدیق اطلاعات کاربران بکاهد و درباره‌ی تصدیق اطلاعات کم‌اهمیت به‌طور خودکار عمل کند. این امر سبب می‌شود کارکنان امنیت سایبری تمرکز بیشتری روی شرایط پرخطر داشته داشته‌ باشند.
 
درواقع، فناوری هوش مصنوعی چرخه‌ای مداوم از بازخورد مردم به‌علاوه‌ی نتایج تجزیه‌وتحلیل الگوهای رفتاری است که به‌همراه یادگیری ماشینی برای شناخت و مقابله با خطرها و نیز اولویت‌بندی برای اقدام تخصیص یافته‌ است.
 
مدیریت دیدگاه‌های متعصبانه
همچنان‌که قدرت افزایش می‌یابد، مسئولیت هم بیشتر می‌شود. درحقیقت، نگاه متعصبانه در ساخت و استفاده از برنامه‌های هوش مصنوعی برای امنیت سایبری، می‌تواند مشکلات زیادی در این حوزه به‌وجود آورد. چنین نگاهی ممکن است تمرکز سازندگان این برنامه‌ها را از خطرهای واقعی دور کند و مجموعه داده‌های مغرضانه برای آموزش و ساخت هوش مصنوعی نمای جزئی از مسئله مطرح می‌کند و بروز نتایج نادرست را سبب می‌شود. به همین ترتیب، اگر افرادی که برنامه را طراحی می‌کنند از فرهنگ یا پیشینه‌ی مشابهی برخوردار باشند، تنوع شناختی کم و نتایج تک‌بعدی در این برنامه‌ها نمایان خواهند شد. از‌این‌رو، شرکت‌ها برای مقابله با تهدیدها و بازیگران متنوع حوزه‌ی جرایم سایبری، به سیستم‌های هوش مصنوعی متنوع و بی‌طرف نیاز دارند.
 
کلام آخر
شرکت‌ها باید آگاه باشند که هوش مصنوعی فرشته‌ی نجات آن‌ها نیست. به‌خاطر داشته‌ باشید مجرمان سایبری هم از وجود هوش مصنوعی باخبر هستند و این مجرمان هم به‌طور روزافزونی پیشرفت و هوشمندانه‌تر عمل می‌کنند و برای منحرف‌کردن و اخلال در فعالیت هوش مصنوعی می‌کوشند. بنابراین، هم‌زمان با پیشرفت در هوش مصنوعی، باید با چشمی باز کارآمدی هریک از آن‌ها را تشخیص دهیم و به‌عنوان صنعتی برای مقابله با مجرمان سایبری، باید آگاه باشیم که این مجرمان نیز از برنامه‌های هوش مصنوعی بهره می‌برند و باید بهترین راهکار را برای مبارزه با آن بیابیم.

رشد ۳ برابری حملات سایبری در سال جاری میلادی

 
IBM در گزارشی جدید به حملات سایبری بر روی شبکه‌های تجاری پرداخت و اعلام کرد که این حملات نسبت به سال گذشته سه برابر شده است.
 
به نقل از آکسیوس، IBM در گزارشی جدید به حملات سایبری بر روی شبکه‌های تجاری پرداخت و اعلام کرد که این حملات نسبت به سال گذشته سه برابر شده است.
 
بر اساس آمار، این گزارش رشد ۲۰۰ درصدی حملات مخرب بر روی شبکه‌های تجاری را در نیمه اول سال ۲۰۱۹ نسبت به  نیمه اول سال ۲۰۱۸ نشان داده است.
 
در واقع بدافزار مخرب به سیستم‌ها یا داده‌ها آسیب می‌رساند. بر اساس این گزارش، در آخرین حمله سایبری  ۲۳۹ میلیون دلار هزینه ​​برای احیای سیستم آسیب دیده هزینه شده است. 
 
معمولا دلیل این حملات آن است که کشورها می‌خواهند به دشمن خود آسیب برسانند. مثل وقتی کره شمالی به سونی یا ایران به کازینو سَندز حمله کرد.
 
معمولا حمله‌کنندگان نشانی از خود به جا نمی‌گذارند و شناسایی عاملان بسیار سخت خواهد شد. 
 
در ایم گزارش توصیه شده همیشه از سیستم‌ها نسخه پشتیبان تهیه شود. اما در صورت داشتن نسخه پشتیبان هم بازیابی اطلاعات به آسانی صورت نمی‌گیرد.

DVR ها بلای جان کاربران در حملات سایبری

کارشناسان فناوری سالهاست هشدار می دهند میلیون ها دستگاه “هوشمند” متصل به اینترنتی که هر روزه استفاده می کنیم، دستگاههایی ضعیف هستند که به سادگی ربوده می شوند و علیه خودمان از آنها به کار می روند.

گویا آی تی – محاصره عظیمی که شرکت داین (Dyn) گرفتار آن شد، نشان می دهد این پیش بینی های شوم اکنون به واقعیت تبدیل شده اند شرکت داین در نیو همشایر واقع شده و بر ترافیک اینترنت نظارت دارد و آنها را ردیابی می کند.
روز جمعه برای مدت چند ساعت، یک مهاجم ناشناس بسیاری از وب سایت های مشهور را به حالت آفلاین در آورد؛ از سایت آمازون گرفته تا توئیتر و از نت فلیکس گرفته تا اتسی. پاسخ این سوال که این نقص چگونه رخ داد را باید عجله ای دانست که در “هوشمند سازی” دستگاههای گذشته صورت گرفت. در آن زمان هیچ کس متوجه نبود که رها کردن مسائل امنیتی بسیار مهم، می تواند پیامدهای جبران ناپذیری داشته باشد.
شرکت داین، ارائه دهنده خدمات مدیریت اینترنت به چندین شرکت ، مورد حمله منع از سرویس (DDoS) بزرگی قرار گرفت که در آن، سیلی از میلیون ها درخواست جعلی روانه سروررهای این شرکت شد. تعداد این درخواست های جعلی آنقدر زیاد بود که سرورها دیگر نتوانستند به درخواست واقعی پاسخ دهند و زیر بار این حجم از درخواست شکستند.
هنوز فردی که این حمله را هماهنگ کرده بود، شناسایی نشده است. اما شیوه انجام این حمله کاملا شناخته شده است. مهاجمان با ربودن دستگاههای الکترونیکی خانگی معمولی مانند DVR ها، روترها و دوربین های دیجیتال مدار بسته، این کار را انجام داده بودند.
این مهاجمان یک ارتش دیجیتال از شبکه های ربات هماهنگ ، یعنی یک “بات نت”، ساختند که میلیون ها پیام بی معنی را روانه سرورهای شرکت داین کرده بود. درست یک شلنگ آب، این حجم از پیام بی معنی را به هر جا که می خواستند هدایت می کردند و در نهایت ضربه ویران کننده ای به سرورها وارد شد. سپس فشار آب شلنگ را کم کردند و یک بار دیگر با تمام قوا حمله کردند.
آیا این بات نت یک سلاح ویژه است؟ میرای (Mirai) نرم افزار ساده ای است که برای ساخت بات نت به کار می رود و کار کردن با آن به تخصص فنی زیادی نیاز ندارد. در اوایل ماه جاری، یک شخص ناشناس آن را برای یک هکر زیرزمینی تهیه کرد و کارشناسان امنیتی همان موقع، بلافاصله هشدار دادند که ممکن است این برنامه مورد استفاده عمومی قرار بگیرد.
میرای، بدون اطلاع مالک دستگاههای خانگی، خود را وارد آنها می کند و از آنها به عنوان بستری برای ارسال پیامهای مسدود کننده سرور ها استفاده می نماید. در حین این کار، دستگاه به کار عادی خود برای مالک واقعی اش ادامه می دهد.
این نرم افزار از نرم افزارهای مخربی که از ایمیل های فیشینگ به دست می آیند، استفاده می کند تا اولین کامپیوتر یا شبکه خانگی را آلوده سازد، سپس در همه اجزای این شبکه گسترده می شود؛ DVR ها ، جعبه کابلهای قابل تنظیم (ست آپ باکس ها) ، روترها و حتی دوربین های متصل به اینترنت که توسط فروشگاه ها و کسب و کارها برای نظارت به کار می روند، را در بر می گیرد.
کایل یورک، مدیر ارشد بخش استراتژی شرکت داین، می گوید چنین “سطح حمله” گسترده ای باعث شده مبارزه با میرای بسیار دشوار شود. او معتقد است:
“پیچیدگی این حمله بدان دلیل است که بسیار گسترده است. این حمله با ده ها میلیون منبع با آدرس آی پی مختلف شکل می گیرد که در سراسر جهان توزیع شده اند. آنها در هر بار حمله در سراسر جهان منتقل می شوند”.

اینترنت اشیا (اشیای خطرناک) (IoT)
تا زمانی که شرکت ها با خوشحالی تمام دستگاههای متصل به اینترنت را می سازند و به فروش می رسانند ( که اصطلاحا IoT نامیده می شوند) ، کارشناسان امنیت کامپیوتر در مورد مسائل امنیتی از جمله اینکه این دستگاهها بسیار ضعیف هستند یا گاهی حتی هیچ گونه توانایی امنیتی ندارند، هشدار می دهند.
به گفته کیسی الیس، مدیر عامل شرکت باگ کرود (Bugcrowd) ، یک شرکت مستقر در سانفرانسیسکو و فعال در زمینه خدمات امنیت کامپیوتر، “امنیت IoT ها به طرز فجیعی تا کنون معیوب و ناقص بوده . این نقص تا حد زیادی به دلیل سرعت بالای عرضه محصولات جدید به بازار است. فروشندگان این دستگاهها معتقدند توجه به مسائل امنیتی در طراحی این وسایل، سرعت تولید محصولات جدیدتر را کاهش می دهد”.
این “بهمنی” که از دستگاههای هوشمند و متصل به اینترنت راه افتاده، محیطی ایجاد کرده که در آن نقص های نرم افزاری و اجرایی به خوبی دیده نمی شوند و در نتیجه مورد سوء استفاده قرار می گیرند و به گفته مایک احمدی، مدیر بخش امنیت سیستم های مهم شرکت امنیتی سیناپسیس (Synopsys)، “به شکل موثری به سلاح های اطلاعاتی که در سطح گسترده ای توزیع شده اند، تبدیل می گردند”.
این شمشیر، دو لبه است: یک فرد این دستگاهها را هک می کند و احتمالا وارد شبکه کامپیوتر خانگی مالک آن می شود، اطلاعات شخصی وی را در معرض خطر قرار دهند، یا به سادگی به شبکه دستگاههای هوشمند او دست می یابد و به عنوان یک گره در یک بات نت از آنها استفاده می کند.
در هر صورت، تجهیزات امنیتی قوی تری باید وجود داشته باشد که هم از مالکان دستگاهها و هم از فضای گسترده تر اینترنت محفاظت کنند. تجهیزات امنیتی و همچنین لزوم به روز رسانی آنها ، خیلی اوقات مورد غفلت قرار می گیرند.
با اینکه کاربران حداقل گاهی اوقات تمایل دارند آپدیت نرم افزارهای امنیتی را روی گوشی همراه یا کامپیوتر خود نصب کنند، ایده ی نصب نرم افزارها یا سیستم عامل های امنیتی به روز رسانی شده، روی ترموستات ها، باز کننده های درب گاراژ و حتی یخچال ها هنوز جایگاه خود را پیدا نکرده اند.
جف شیلینگ، رئیس بخش عملیات و امنیت شرکت امنیت کامپیوتری آرمور (Armor) می گوید “جامعه محققان باید راهی برای جلوگیری از مشارکت دستگاههای IoT در این حمله ها پیدا کند. آنها برای کنترل ارتش ربات ها بسیار ارزشمندند؛ چون معمولا همیشه روشن هستند و اتصالاتی با ظرفیت بالا ایجاد می کنند که قدرت فوق العاده زیادی برای بات نت ها تولید می کند”.