5 تهدید امنیت سایبری در سال 2015
کارشناسان همواره هشدار میدهند حملات هکری بیشتری در سال 2015 رخ خواهند داد و امنیت شرکتها بیش از گذشته در معرض خطر قرار خواهند گرفت. در حالی که جرایم اینترنتی "سنتی"، همانند سرقت رمز عبور کارتهای اعتباری به طور گستردهتری در سال 2015 ادامه خواهند داشت، حملات جاسوسی و هکری در مقیاس بزرگتری، اینترنت اشیاء (Internet of Things) را تهدید میکنند.
در این گزارش سعی شده است تا به طور خلاصه به 5 تهدید امنیت سایبر در سال 2015 اشاره شود.
1- باج افزار (ransomware):
باجافزار ها گونهای از بدافزارها هستند که دسترسی به سیستم کاربر را محدود کرده و برای برداشتن این محدودیت، از کاربر درخواست باج میکند. برخی از انواع باجافزار ها بر روی فایلهای هارددیسک رمزگذاری انجام میدهند و برخی دیگر ممکن است به سادگی رایانه قربانی را قفل کرده و پیامهایی روی نمایشگر نشان دهند که از کاربر میخواهند مبالغی را واریز نمایند.
باجافزارها ابتدا در روسیه مشاهده شدند اما اخیراً تعداد حملات باجافزاری به سایر کشورهای جهان افزایش چشمگیری داشته است.
شرکت مک آفی (McAfee) در اولین گزارش امنیتی خود در سال 2015 به بررسی باجافزراها پرداخته و عنوان کرده است: "ما پیش بینی کردهایم که انواع مختلفی از باجافزارها پدیدار میشوند که هدف اصلی آنها گذر از نرم افزار های امنیتی نصب شده بر روی سیستم کاربران است و به طور خاص خدمات ابری از جمله Dropbox، Google Deive و OneDrive را تحت تاثیر قرار میدهند."
بسیاری از محققان بر این باورند که در سال 2015، رمز گذاری داده ها توسط این باجافزارها، شوک بزرگی را به کاربران خدمات ابری وارد خواهد کرد.
2- اینترنت اشیاء
اینترنت اشیاء (IOT یا Internt of Things) موضوع اتصال دستگاههایی مانند لوازم خانگی، اتومبیل و... به اینترنت . به طور کلی هر وسیلهای که در محیط پیرامون ما به شبکه اینترنت متصل شود و بتوان توسط اپلیکیشنهای موجود در تلفنهای هوشمند و تبلت آن را کنترل و مدیریت کرد، در دسته اینترنت اشیاء جای میگیرد.
جان نسبیت (John Nesbitt)، یکی از پیشتازان امنیت سایبری در جهان بیان میکند که: "اینترنت اشیاء، اصلیترین خطر امنیت سایبری جهان در سال 2015 خواهد بود." وی بر این باور است که به دلیل افزایش چشمگیر تعداد دستگاههای متصل به اینترنت و مبحث IOT در آنها، چالشهای امنیتی منحصر به فردی به وجود خواهند آمد.
جان نسبیت در ادامه اظهار داشت: "صنعت بهداشت و درمان، بخش انرژی و شبکه حملونقل در معرض خطر حملات سایبری بیشتری قرار دارند. میلیونها هکر وجود دارند که به سادگی میتوانند این سیستمهای به هم پیوسته را مورد تهدید قرار دهند. در حقیقت ما امنیت را قربانی راندمان و بهرهوری کردهایم."
3- جاسوسی سایبری
جاسوسی سایبری در حال تبدیل شدن به یک سلاح مطلوب برای بسیاری از دولت های جهان شده است. سلاحی که با کمک ابزارهای جاسوسی به کار گرفته شده در آن از قبیل بدافزارهای پیشرفته، تبدیل به یک معضل در سراسر جهان شده است. در سال 2014 بارها شاهد اتهامات جاسوسی سایبری بودیم که از سوی مقامات چینی و آمریکایی نسبت به یکدیگر بیان میشدند.
نسبیت در این باره می گوید: "جنگ جهانی بعدی، از طریق صفحه کلید رایانهها انجام خواهد گرفت. ما انتظار داریم حملات جاسوسی سایبری در سال 2015 افزایش بی سابقهای داشته باشند."
مک آفی در گزارش امنیتی خود پیشبینی کرده است که بسیاری از کشورها، حتی کشورهای کوچک و همچنین گروههای تروریستی، به جنگ سایبری روی خواهند آورد.
4- افزایش سرقتهای اینترنتی
سرقت اطلاعات مالی از کارتهای اعتباری و به فروش رساندن آنها در بازار سیاه، سود بسیار خوبی را برای مجرمان اینترنتی فراهم آورده است. افزایش استفاده از روشهای جدید پرداخت و خرید محصولات از طریق اینترنت، تبدیل به هنجاری بزرگ برای مصرف کنندگان اروپایی شده است. در همین ارتباط شرکت امنیتی سیمانتک در گزارش خود بیان میکند که فرصت جدیدی برای هکرها، به خصوص در صنعت خرده فروشی و فروشگاه های زنجیرهای به وجود آمده است و این روند در سال 2015 شدت بیشتری به خود میگیرد.
5- استفاده از کلمات عبوری ضعیف
استفاده از کلمات عبور آسان، خطر بزرگی را برای کاربران اینترنت به دنبال دارد. سیان جان (Sian John) محقق امنیتی سیمانتک میگوید: "استفاده از کلمات عبور ضعیف در حسابهای کاربری، دارای نقاط ضعف کاملا شناخته شدهای هستند که سوء استفاده هکرها از آنها را نیز فراهم میآورند. به عنوان مثال، یکی از مهترین حملاتی که حسابهای کاربری را در معرض خطر قرار داد و باعث فاش شدن اطلاعات بسیاری از کاربران شد، حمله سایبری اخیر به iCloud شرکت اپل است. "
به گزارش سیمانتک، سرقت کلمات عبوری و در پی آن هک کردن حسابهای کاربری در سال 2015 افزایش چشمگیری را به دنبال خواهند داشت و این احتمال وجود دارد که سازمانهای بزرگتری نیز مورد هدف قرار گیرند.