گوگل و مایکروسافت، پلتفرمهایی به ظاهر قابلاعتماد اما نا ایمن
به گزارش کارگروه امنیت سایبربان؛ در حال حاضر پلتفرمهای مایکروسافت و گوگل بهعنوان قلعهای برای هکرها و فعالیتهای مخرب آنها مورداستفاده قرار میگیرند.
گرچه فناوری با پیشرفت خود زندگی انسانها را آسانتر میکند؛ اما هکرها سعی میکنند زندگی را دشوارتر کنند.
شرکت امنیت سایبری پروف پوینت (Proofpoint) مدعی است که هکرها روشهای خود را ارتقاء دادهاند و در حال سوءاستفاده از نرمافزارهای آنلاین و رایانش ابری شناختهشده هستند.
رایان کلمبر (Ryan Kalember) مسئول امنیت سایبری شرکت پروف پوینت در یکی از وبلاگهای این شرکت اعلام کرد:
سال گذشته بیش از 59 میلیون ایمیل مخرب با استفاده از این پلتفرمهای معتبر توزیعشده که این نشاندهنده یک حرکت هوشمندانه است؛ زیرا گوگل و مایکروسافت دو مورد از پلتفرمهای مورد اعتماد هستند و ما هرگز مشکوک نمیشویم که آنها قربانی چنین تخلفاتی شده باشند.
در سال گذشته بیش از 90 میلیون پیام از طریق برنامههای گوگل ارسال شدند که 27 درصد از آنها با برنامه جی میل انجام شدند. البته در دیگر برنامهها مانند Office 365 تا اواسط امسال نزدیک به 7 میلیون پیام مخرب مشاهدهشده است.
بهطور خلاصه، حجم محتوای مخرب این سرویسهای قابلاعتماد بیش از هر برنامه دیگری در سال 2020 بوده است. ازآنجاکه این سایتها طرفداران زیادی دارند و از قابلاعتمادترین سیستمعاملها هستند، تشخیص این اقدامات مخرب زمانبر و کاری کاملاً دشوار است.
بدترین اقدام هکرهای سایبری سرقت اعتبارنامه ایمیلها است. روشی قدیمی و هوشمند که برای حمله به شرکتهای بزرگ استفاده میشود.
نزدیک به 95 درصد از شرکتهایی که در 12 ماه گذشته هدف هکرها قرار گرفتند، از طریق حسابهای ابری خود دچار حملات سایبری شدند. بیش از نیمی از این سازمانها دچار دستکاری در پروندهها و ایمیلهای خود شدند.
به گفته شرکت پروف پوینت هکرها بهمحض اطمینان از ایجاد یک حساب کاربری، اقدامات مخرب خود را آغاز کرده و با وانمود به اینکه حساب ایجادشده به دولت تعلق دارد هزاران ایمیل را به کارمندان ارسال کرده و از این قربانیان سوءاستفاده میکردند.
باوجود چنین تجربه ناگواری تأمین امنیت ایمیلهای مردمی باید در اولویت قرار گیرد.