ثبت ماهانه 187 میلیون حمله سایبری به ارگان های حوزه سلامت در سال 2020
به گفته کارگروه حملات سایبری سایبربان؛ طبق داده های جمع آوری شده توسط شرکت نرم افزاری و امنیت سایبری Imperva، با شروع اولین موج از توزیع واکسن کرونا در ماه دسامبر، حملات به نرم افزار های کاربردی یا حملات وب اپلیکیشن در حوزه خدمات درمانی افزایش چشمگیری داشته است .
این شرکت امنیتی مدعی شد حملات سایبری ماه گذشته رشد 51 درصدی را در مقایسه با ماه نوامبر داشته است.
سال گذشته بخش های مختلف از جمله بخش درمان، بمباران حملات سایبری شدند.
4 نوع حمله، بیشترین میزان افزایش را در سال گذشته داشته اند:
- حملات XSS
این نوع حمله از ساختار اسکریپت نویسی استفاده می کند و از اسکریپت نویسی به نرم افزار های تحت وب حمله می کند. هدف اصلی این نوع حمله، به دست آوردن اطلاعات از کاربران و کلاینت هایی است که به سرور متصل می شوند.
این نوع حمله رشد 43درصدی را تجربه کرده است.
- حملات SQL Injection
ساختار این حملات بدین صورت است که هرگاه فیلد ورود و خروج اطلاعاتی وجود داشته باشد که در پس زمینه آن یک پایگاه داده باشد، می توانیم با وارد کردن دستورات غیر معمول زبان SQL در این فیلدها، پاسخ هایی را از سرور موردنظر دریافت کنیم که حاوی اطلاعات حساس می باشند.
این حملات نیز رشد 44 درصدی را تجربه کرده اند.
- حملات جعل پروتکل
حمله جعل پروتکل این امکان را مهاجمان می دهند تا فریم های را روی شبکه محلی از هم جدا کند، ترافیک را تغییر دهد یا کل ترافیک را متوقف نماید.
این نوع حمله نیز رشد 76 درصدی داشته است.
- حملات وارده به دلیل آسیب پذیری گنجاندن فایل
این نوع آسیب اجازه می دهد تا یک مهاجم از راه دور به یک فایل دسترسی پیدا کند. این نوع حمله نیز در ماه دسامبر رشد 68 درصدی را تجربه کرده است.
حملات XSS و SQL بیشترین موارد حمله را به خود اختصاص داده اند.
طبق گفته Impeva، سازمان های مرتبط با خدمات درمانی سال گذشته به طور میانگین در ماه، 187 میلیون حمله سایبری را متحمل شدند و این یعنی ماهانه 500 حمله سایبری به یک ارگان درمانی.
آمریکا، برزیل، بریتانیا و کانادا کشورهایی بودند که بیشترین میزان حملات سایبری را در سال گذشته متحمل شدند.
اما این داستان در سال 2021 نیز ادامه دارد.
متخصین امنیتی، تنها در سه روز ابتدایی سال 2021 شاهد رشد 43درصدی نشت اطلاعات در دنیا بودند.