شارا - شبكه اطلاع رساني روابط عمومي ايران : سه تهديد مهم امنيت سايبري
شنبه، 28 مرداد 1396 - 08:53 کد خبر:30987
باج‌افزارها، حملات DDOS و استفاده از اخبار جعلي، از تهديدهاي امنيتي هستند كه از سال ۲۰۱۶ كاربران فضاي مجازي را مورد حمله قرار داده و از جمله مهم‌ترين تهديدات جديد نيز به شمار مي‌روند.

شبكه اطلاع رساني روابط عمومي ايران (شارا)، باج‌افزارها، حملات DDOS و استفاده از اخبار جعلي، از تهديدهاي امنيتي هستند كه از سال ۲۰۱۶ كاربران فضاي مجازي را مورد حمله قرار داده و از جمله مهم‌ترين تهديدات جديد نيز به شمار مي‌روند. نقض داده‌هاي عظيم و حملات بدافزار در سال جاري ميلادي قابل توجه بوده و مهم نيست كه كلاهبردارها از چه نوع شيوه‌اي براي اين كار استفاده مي‌كنند. سه نوع تهديد امنيت سايبري مهم در سال ۲۰۱۷ مطرح شده است.

 

باج‌افزارها: يكي از تهديدات امنيت سايبري در سال ۲۰۱۶، باج‌افزارها بوده و در سال ۲۰۱۷ نيز نمونه زيادي از آنها مشاهده شد. باج‌افزار موضوع جديدي نيست و تقريبا از زماني‌ كه ويروسي به نام Cryptolocker در اواخر سال ۲۰۱۳ انتشار يافت، هنوز هم يك تهديد جدي به شمار مي‌رود و هر سال نيز بدتر مي‌شود. باج‌افزار فايل‌ها را رمزگذاري مي‌كند به همين دليل قادر به باز كردن آنها نيستيم و تنها راه براي برگشت آنها پرداخت باج است كه اين خود به مساله‌اي جدي و مهم تبديل شده كه FBI از قربانيان خود مي‌خواهد تا به آنها در رديابي كلاهبرداران كمك كند. باج‌افزار براي كامپيوترهاي شخصي فقط يك نگراني نيست، بلكه فايل‌ها را روي شبكه قفل مي‌كند و به اين معناست كه آلودگي ممكن است به تمام كامپيوترها نفوذ پيدا كند. همچنين، ممكن است به گوشي‌هاي هوشمند و تبلت‌ها نيز از طريق يك متن مخرب، ايميل يا اپليكيشن آلوده انتقال يابد.

حملاتDDOS: عرصه جديد حملات سايبري پيش روي ما قرار دارد. دستگاه‌هايي مانند پرينترها، دستگاه‌هاي ويدئويي ديجيتال، وب‌كم‌ها، ترموستات و مسيرياب‌ها كه به‌عنوان حملات Distributed-Danial-of-Service يا DDOS در مقابل وب‌سايت‌ها محسوب مي‌شوند. در حملات DDOS، وب‌سايت با هجوم درخواست‌هايي از ميليون‌ها دستگاه متصل به هم روبه‌رو مي‌شود و اين حملات قبلا از كامپيوترهاي در معرض خطر و ابزارهاي متحركي مانند موبايل‌هاي موسوم به بات‌نت شكل پيدا كرده است. با وجود اين، حملات اخير DDOS روي يك وب‌سايت، وبلاگ‌نويس امنيتي ميزبان وب‌سايت فرانسوي نشان داد كه اين كامپيوترها نيستند كه تنها به‌عنوان بات‌نت به كار مي‌روند. حتي اينترنت دستگاه‌هاي IOT، جزئي از اين ابزارها محسوب مي‌شوند. طبق اطلاعات گزارشي كه در وب‌سايت پليس فتا منتشر شده، اين به آن معناست كه مسيرياب‌ها، پرينترها،DVR ها، جعبه كابل‌ها، دستگاه‌هاي هوشمند متصل از جمله لامپ‌ها و قفل هوشمند Wi-Fi بدون امنيت در معرض ربوده شدن قرار دارند و بدون اطلاع مالك ممكن است مورد حمله قرار بگيرند. به منظور مطلع نشدن به دستگاه‌هاي در معرض خطر، مجموعه‌اي از داده‌ها براي حمله، ارسال مي‌شود و آنچه كه پيش روي ما است محور حمله DDOS است.

جعل: اخبار جعلي همچون Wildfire در اينترنت در سال ۲۰۱۶ زياد وجود داشتند. اين كار در پيش بردن انتخابات رياست جمهوري آمريكا نيز تاثير زيادي داشته است. جرائم سايبري، وب‌سايت‌هاي جعلي را نيز شامل مي‌شوند، كه به عمل جعلي موسوم است. آنچه كلاهبرداران انجام مي‌دهند، امنيت بخشيدن به URL هاست كه به نوع واقعي آن مشابهند. براي مثال به جاي youtub.com، URL سايت yoootube.com را ايجاد مي‌كنند كه فرد آن را با شكل واقعي‌اش اشتباه فرض مي‌كند، آنها به دنبال قربانياني هستند كه آدرس سايت نادرست را تايپ كرده و در نتيجه، آنها را به سايت جعلي هدايت مي‌كنند.

 

منبع: روزنامه دنياي اقتصاد - شماره 4122