حملات سایبری از جنس اینترنت اشیاء
به گزارش واحد امنیت سایبربان؛ حملاتDDoS به معنای انکار توزیعشده سرویس است و این نوع از حمله سایبری به معنای به سازش یک سرویس آنلاین توسط درهم شکستن سرور از طریق منابع مختلف است. این حملات جدید نیست و حوادثی در سال ۲۰۱۶ رخداده است که نشان میدهد این تهدیدات چقدر میتواند جدی باشد.
سپتامبر سال ۲۰۱۶، پسازاینکه برایان کربس، روزنامهنگار یک مقاله مفصل در مورد vDos که یک سرویس DDoS است و بهعنوان عامل تعدادی از حملات شناختهشده بود منتشر کرد، دچار یک حمله DDoS شد که حفاظتش در برابر ضدDDoS از دست رفت. چند ساعت پس از انتشار این مقاله، سایت کربس، بهشدت موردحمله قرار گرفت.
یک حمله مشابه نیز یک ماه پس از حمله به کربس اتفاق افتاد و سایتهای مانند PayPal وReddit و Spotify با استفاده ازDVR ها، وبکم، دوربینهای امنیتی، مانیتور کودک و دستگاههای دیگر بااتصال به اینترنت موردحمله قرار گرفتند.
نکته ترسناک در مورد این حملات تنها شدت آنها نیست، بلکه این واقعیت است که این حملات به وبکم، روتر، اشیا خانه و سایر دستگاههای اینترنت اشیاء نیز کشیده شده است. چنین دستگاههایی بهآسانی قابلدسترسی و دستکاری نیستند و حتی ازآنجاییکه بهندرت مورد محافظت قرار میگیرند، بهسختی قابل نظارت و کنترل هستند.
حملات DDoS در سال ۲۰۱۷
پیشبینی میشود در سال ۲۰۱۷، نزدیک به ۵۰۰ هزار دستگاه اینترنت اشیاء توسط حمله DDoSدر معرض خطر قرار بگیرند. هر فرد یا کسبوکاری که به این دستگاهها متکی هستند، از چنین حملاتی در امان نیستند.
چشماندازی که از خاموش شدن ایجاد میشود مانند اتفاقی که برای وبسایت کربس افتاد، فقط به خاطر اینکه یک گروه از افراد مخالف آنچه گفتهشده هستند، بهاندازه کافی ترسناک است، اما چیزی که باعث میشودDDoS ها به موضوع جدیتری تبدیل شوند، امکان یک مهاجم برای استفاده از این مزیت برای دسترسی به دستگاههای اینترنت اشیاء و کسب درآمد است.
تجزیهوتحلیل حملات DDoS در سال ۲۰۱۶ نشان میدهد بیشترین تعداد حملات DDoS با ۳۴ درصد، از چین نشات گرفته است. این عدد نزدیک به آمریکا با ۲۶ درصد است. کشورهای دیگر مانند روسیه و آلمان نیز دنبالهرو چین و ایالات متحده هستند و به ترتیب ۹ درصد و ۶ درصد حمله داشتند.
اگر چه کارشناسان امنیتی انتظار دارند مجرمان اینترنتی حملات خود را بهبود دهند، استفاده از دستگاههای اینترنت اشیاء همچنان رو به رشد است. کارشناسان پیشنهاد میدهند با استفاده از راهکارهای امنیتی از قبیل چک کردن ویژگیهای امنیتی یک دستگاه اینترنت اشیاء قبل از خرید، اتصالات سیمی در صورت امکان، استفاده از کلمات عبور قوی و به طور چک کردن منظم وبسایتهای سازنده برای هرگونه ارتقا نرمافزار از حملات DDoS در امان بمانید.