سه تهدید مهم امنیت سایبری

باج‌افزارها، حملات DDOS و استفاده از اخبار جعلی، از تهدیدهای امنیتی هستند که از سال ۲۰۱۶ کاربران فضای مجازی را مورد حمله قرار داده و از جمله مهم‌ترین تهدیدات جدید نیز به شمار می‌روند.
 
نقض داده‌های عظیم و حملات بدافزار در سال جاری میلادی قابل توجه بوده و مهم نیست که کلاهبردارها از چه نوع شیوه‌ای برای این کار استفاده می‌کنند. سه نوع تهدید امنیت سایبری مهم در سال ۲۰۱۷ مطرح شده است.
 
باج‌افزارها
یکی از تهدیدات امنیت سایبری در سال ۲۰۱۶، باج‌افزارها بوده و در سال ۲۰۱۷ نیز نمونه زیادی از آنها مشاهده شد. باج‌افزار موضوع جدیدی نیست و تقریبا از زمانی‌ که ویروسی به نام Cryptolocker  در اواخر سال ۲۰۱۳ انتشار یافت، هنوز هم یک تهدید جدی به شمار می‌رود و هر سال نیز بدتر می‌شود.
 
باج‌افزار فایل‌ها را رمزگذاری می‌کند به همین دلیل قادر به باز کردن آنها نیستیم و تنها راه برای برگشت آنها پرداخت باج است که این خود به مسئله‌ای جدی و مهم تبدیل شده که FBI  از قربانیان خود می‌خواهد تا به آنها در ردیابی کلاهبرداران کمک کند.
 
باج‌افزار برای کامپیوترهای شخصی فقط یک نگرانی نیست، بلکه فایل‌ها را روی شبکه قفل می‌کند و به این معناست که آلودگی ممکن است به تمام کامپیوترها نفوذ پیدا کند. همچنین، ممکن است به گوشی‌های هوشمند و تبلت‌ها نیز از طریق یک متن مخرب، ایمیل یا اپلیکیشن آلوده انتقال یابد.
 
حملات DDOS
عرصه جدید حملات سایبری پیش روی ما قرار دارد. دستگاه‌هایی مانند پرینترها، دستگاه‌های ویدئویی دیجیتال، وب‌کم‌ها، ترموستات و مسیریاب‌ها که به عنوان حملات Distributed Reflection Denial of Service  یا DDOS در مقابل وب‌سایت‌ها محسوب می‌شوند.
 
در حملات DDOS، وب‌سایت با هجوم درخواست‌هایی از میلیون‌ها دستگاه متصل به هم روبرو می‌شود و این حملات قبلاً از کامپیوترهای در معرض خطر و ابزارهای متحرکی مانند موبایل‌ها موسوم به بات‌نت شکل پیدا کرده است. با وجود این، حملات اخیر DDOS  روی یک وب‌سایت، وبلاگ‌نویس امنیتی میزبان وب‌سایت فرانسوی نشان داد که این کامپیوترها نیستند که تنها به عنوان بات‌نت به کار می‌روند. حتی اینترنت دستگاه‌های IOT، جزئی از این ابزارها محسوب می‌شوند.
 
طبق اطلاعات گزارشی که در وب‌سایت پلیس فتا منتشر شده، این بدان معناست که مسیریاب‌ها، پرینترها، DVR ها، جعبه کابل‌ها، دستگاه‌های هوشمند متصل از جمله لامپ‌ها و قفل هوشمند Wi-Fi  بدون امنیت در معرض ربوده شدن قرار دارند و بدون اطلاع مالک ممکن است مورد حمله  قرار بگیرند. به منظور مطلع نشدن به دستگاه‌های در معرض خطر، مجموعه‌ای از داده‌ها برای حمله، ارسال می‌شود و آنچه که پیش روی ما است محور حمله DDOS  است.
 
جعل
اخبار جعلی همچون Wildfire  در اینترنت در سال ۲۰۱۶  زیاد وجود داشتند. این کار در پیش بردن انتخابات ریاست جمهوری آمریکا نیز تأثیر زیادی داشته است. جرایم سایبری، وب‌سایت‌های جعلی را نیز شامل می‌شوند، که به عمل جعلی موسوم است. آنچه کلاهبرداران انجام می‌دهند، امنیت بخشیدن به URL  هاست که به نوع واقعی آن مشابه‌اند.
 
برای مثال به جای youtub.com، URL  سایت yoootube.com  را ایجاد می‌کنند که فرد آن را با شکل واقعی‌اش اشتباه فرض می‌کند، آنها به دنبال قربانیانی هستند که آدرس سایت نادرست را تایپ کرده و در نتیجه، آنها را به سایت جعلی هدایت می‌کنند.

هر باج‌افزار ۷۱۳ هزار دلار به سازمان خسارت می‌زند

جرایم سایبری رده‌بالا از جمله سرقت داده، انتشار باج‌افزارها و هک‌های رایانه‌ای بیشتر از هر زمان دیگر رواج یافته‌اند و خسارت‌های فراوان به سازمان‌ها وارد می‌کنند. با این وجود کارشناسان پیشنهاد کردند که سیستم‌های رایانش ابری می‌توانند روش‌های ایمن را در اختیار سازمان‌ها قرار دهند تا این مشکلات کمتر شود.
 
«نیک مک‌کوایر» مدیر تحقیقات سازمانی مرکز CCS Insight در این خصوص گفت:‌ «رایانش ابری سطح امنیت IT سازمان را ارتقا می‌دهد و متخصصان امنیتی نیازمند آن هستند تا بیشترین استفاده را از این فناوری ببرند». 
 
او در ادامه توضیح داد: «سیستم‌های رایانش ابری به فرآیندهای امنیتی سازمان کمک می‌کند تا با سرعت بیشتر در مقابل تهدیدها عکس‌العمل نشان دهند و به صورت ویژه روی خطرات سازمانی تمرکز کنند تا در مقابل تحقیقاتی به صورت شبانه‌روزی برای برقراری امنیت سایبری انجام می‌شود ایمن‌تر عمل کنند».
 
لازم به ذکر است میزان خسارت وارد شده ناشی از حملات سایبری به سازمان‌ها همچنان رو به افزایش است. تحقیقات انجام شده توسط مرکز امنیتی Kaspersky Lab نشان داد هر با‌ج‌افزار که به سازمان حمله می‌کند به طور میانگین ۷۱۳ هزار دلار خسارت ایجاد می‌کند و سازمان‌ها می‌بایست این میزان پول را پرداخت کنند تا قفل داده‌های آنها باز شود و بتوانند به اطلاعات حساس خود دسترسی مجدد داشته باشند.
 
لازم به ذکر است به تازگی باج‌افزار ExPetya توانست به بیش از ۱۲ هزار رایانه در ۶۵ کشور جهان حمله کند و اطلاعات آنها را در اختیار بگیرد.

سه تهدید مهم امنیت سایبری

باج‌افزارها، حملات DDOS‌ و استفاده از اخبار جعلی، از تهدیدهای امنیتی هستند که از سال ۲۰۱۶ کاربران فضای مجازی را مورد حمله قرار داده و از جمله مهم‌ترین تهدیدات جدید نیز به شمار می‌روند.
 
نقض داده‌های عظیم و حملات بدافزار در سال جاری میلادی قابل توجه بوده و مهم نیست که کلاهبردارها از چه نوع شیوه‌ای برای این کار استفاده می‌کنند. سه نوع تهدید امنیت سایبری مهم در سال ۲۰۱۷ مطرح شده است.
 
باج‌افزارها
یکی از تهدیدات امنیت سایبری در سال ۲۰۱۶، باج‌افزارها بوده و در سال ۲۰۱۷ نیز نمونه زیادی از آنها مشاهده شد. باج‌افزار موضوع جدیدی نیست و تقریبا از زمانی‌ که ویروسی به نام Cryptolocker  در اواخر سال ۲۰۱۳ انتشار یافت، هنوز هم یک تهدید جدی به شمار می‌رود و هر سال نیز بدتر می‌شود.
 
باج‌افزار فایل‌ها را رمزگذاری می‌کند به همین دلیل قادر به باز کردن آنها نیستیم و تنها راه برای برگشت آنها پرداخت باج است که این خود به مسئله‌ای جدی و مهم تبدیل شده که FBI  از قربانیان خود می‌خواهد تا به آنها در ردیابی کلاهبرداران کمک کند.
 
باج‌افزار برای کامپیوترهای شخصی فقط یک نگرانی نیست، بلکه فایل‌ها را روی شبکه قفل می‌کند و به این معناست که آلودگی ممکن است به تمام کامپیوترها نفوذ پیدا کند. همچنین، ممکن است به گوشی‌های هوشمند و تبلت‌ها نیز از طریق یک متن مخرب، ایمیل یا اپلیکیشن آلوده انتقال یابد.
 
حملات DDOS
عرصه جدید حملات سایبری پیش روی ما قرار دارد. دستگاه‌هایی مانند پرینترها، دستگاه‌های ویدئویی دیجیتال، وب‌کم‌ها، ترموستات و مسیریاب‌ها که به عنوان حملات Distributed-Danial-of-Service  یا DDOS در مقابل وب‌سایت‌ها محسوب می‌شوند.
 
در حملات DDOS، وب‌سایت با هجوم درخواست‌هایی از میلیون‌ها دستگاه متصل به هم روبرو می‌شود و این حملات قبلاً از کامپیوترهای در معرض خطر و ابزارهای متحرکی مانند موبایل‌ها موسوم به بات‌نت شکل پیدا کرده است. با وجود این، حملات اخیر DDOS  روی یک وب‌سایت، وبلاگ‌نویس امنیتی میزبان وب‌سایت فرانسوی نشان داد که این کامپیوترها نیستند که تنها به عنوان بات‌نت به کار می‌روند. حتی اینترنت دستگاه‌های IOT، جزئی از این ابزارها محسوب می‌شوند.
 
طبق اطلاعات گزارشی که در وب‌سایت پلیس فتا منتشر شده، این بدان معناست که مسیریاب‌ها، پرینترها، DVR ها، جعبه کابل‌ها، دستگاه‌های هوشمند متصل از جمله لامپ‌ها و قفل هوشمند Wi-Fi  بدون امنیت در معرض ربوده شدن قرار دارند و بدون اطلاع مالک ممکن است مورد حمله  قرار بگیرند. به منظور مطلع نشدن به دستگاه‌های در معرض خطر، مجموعه‌ای از داده‌ها برای حمله، ارسال می‌شود و آنچه که پیش روی ما است محور حمله DDOS  است.
 
جعل
اخبار جعلی همچون Wildfire  در اینترنت در سال ۲۰۱۶  زیاد وجود داشتند. این کار در پیش بردن انتخابات ریاست جمهوری آمریکا نیز تأثیر زیادی داشته است. جرایم سایبری، وب‌سایت‌های جعلی را نیز شامل می‌شوند، که به عمل جعلی موسوم است. آنچه کلاهبرداران انجام می‌دهند، امنیت بخشیدن به URL  هاست که به نوع واقعی آن مشابه‌اند.
 
برای مثال به جای youtub.com، URL  سایت yoootube.com  را ایجاد می‌کنند که فرد آن را با شکل واقعی‌اش اشتباه فرض می‌کند، آنها به دنبال قربانیانی هستند که آدرس سایت نادرست را تایپ کرده و در نتیجه، آنها را به سایت جعلی هدایت می‌کنند.

هشدار دولت آمریکا درباره حملات هکری به شرکت‌های انرژی و هسته‌ای

دولت آمریکا به شرکت های صنعتی در مورد حملات هکری به بخش های انرژی و هسته ای خود هشدار داده و می گوید فعالان این بخش باید نهایت دقت را در این زمینه اعمال کنند.
بر اساس بیانیه مشترک پلیس فدرال و وزارت امنیت داخلی آمریکا، هکرهای اینترنتی از ماه می گذشته با ارسال ایمیل های فریبنده موسوم به فیشینگ برای سرقت اطلاعات محرمانه شرکت های فعال در این حوزه ها تلاش می کنند و می خواهند به هر نحو ممکن داده های خصوصی شبکه های رایانه ای  هدف را بدزدند.
 
در بیانیه یاد شده تصریح شده که هکرها در برخی موارد موفق به نفوذ به شبکه های هدف شده اند. البته از افشای هرگونه جزییات بیشتر در این بیانیه خودداری شده است. در این میان بخش انرژی به علت اطلاعات ارزشمند و امکان ایجاد اختلال در سیستم های انرژی و ایجاد مشکلات اساسی برای زندگی عادی مردم از اهداف جدی هکرهای اینترنتی است.
 
بیانیه مذکور در شرایطی صادر شده که باج افزار پتیا با حمله به دهها کشور در سراسر جهان و به خصوص صنایع اوکراین مشکلات جدی ایجاد کرده است. این باج افزار با رمزگذاری اطلاعات از کاربران برای بازکردن قفلشان طلب باج می کند؛ هر چند حتی در صورت پرداخت پول نیز فایل های قفل شده مجددا قابل دسترس نمی شوند.
 
در همین حال گزارش هایی در مورد حملات هکری به چند ژنراتور انرژی هسته ای در داخل امریکا هم منتشر شده است. اما دولت آمریکا آنها را رد یا تایید نکرده است.
اختلال در پايانه پرداخت سوپرمارکتی در شهر خارکیف اوکراین به علت حمله سايبري "پتیا"
 
 
باج‌افزار پتیا یا پترپ (Petwrap) پس از آلوده سازی سامانه قربانی همچون واناکرای، از وی ۳۰۰ دلار بیت‌کوین درخواست می‌کند. نکته قابل تأمل استفاده از آسیب‌پذیری SMBv1 ویندوز است که باج‌افز ار واناکرای نیز دقیقاً از همین آسیب‌پذیری استفاده می‌کرد. استفاده از این آسیب‌پذیری سطح پایین امنیت رایانه‌ها را در سراسر دنیا نشان می‌دهد.
 
به نظر می‌رسد حمله اولیه از طریق دریافت فایل آلوده که به ایمیل ضمیمه‌شده بود، انجام‌شده باشد.
 
بررسی شماره حساب اعلامی صاحبان باج افزار توسط تحریریه ترند نشان می‌دهد تا لحظه نگارش این خبر به هکرها مبلغ حدودی ۸ هزار دلار توسط ۳۲ قربانی پرداخت شده است.
'>