وضعیت امنیت سایبر شرکتها در سال 2015
شرکت های بزرگی همچون سونی، Target و تعدادی از بانک های مهم ایالات متحده آسیب های فراوانی را در سال جاری میلادی متحمل شدهاند. حوادثی همچون تکثیر Heartbleed موسوم به خونریزی اینترنت و Shellshock سازمانهای بزرگی را هدف قرار دادند و به همین دلیل بسیاری از شرکت ها و سازمان های دولتی در سراسر جهان در صدد آن هستند تا سرمایه گذاریهای سنگینی را در امنیت سایبر انجام دهند.
با وجود حملات این چنینی، انتظار ما از امنیت سایبر در سال آینده چگونه است؟
با توجه به پیش بینی های منتشر شده توسط آزمایشگاه امنیتی SentinelOne، سیستم عاملهای OS X و لینوکس، به ویژه با توجه به افزایش پذیرش لینوکس در مراکز داده سازمانی، حملات بیشتری این سیستم عامل را مورد هدف قرار خواهند داد.
در سالهای اخیر، سیستم عامل مک سوء استفادههای گوناگونی را از سوی هکرها تجربه کرده است، اما ظهور آسیب پذیری های مختلف مانند روز صفرم (Zero-Day) و افزایش استفاده سازمان ها از این پلت فرم، به احتمال زیاد افزایش حملات مجرمان اینترنتی را به دنبال دارد.
این شرکت امنیتی معتقد است که کمپین های باج افزاری (ransomware) بی درنگ ادامه خواهند داشت. با توجه به میزان موفقیت در اینگونه حملات، SentinelOne واژه "بمب زمان" را برای اینگونه حملات انتخاب کرده است، چرا که باج افزارها به طور همزمان می توانند سازمانهای زیادی را تحت تاثیر قرار دهند و به کلاه برداری از آنها بپردازند. Ransomware با رمزگذاری بر روی اطلاعات سیستمهای هدف، کاربر یا سازمان مورد نظر را وادار به ارائه پرداخت وجه میکند، در غیر اینصورت دسترسی به اطلاعات بسیار سخت و حتی غیرممکن خواهد شد.
از طرفی شرکت امنیتی SentinelOne میگوید در سال 2015، تروجان ها به عنوان یک ابزار خدماتی (MaaS) در دسترس سوء استفاده کنندگان قرار خواهند گرفت و کیتهای بدافزاری مخرب به صورت آزادانه در بازارهای آنلاین به خرید و فروش میرسند. هکرها به راحتی بدافزارهای مخرب خود را انتخاب کرده و اهداف مورد نظر را مورد حمله قرار میدهند.
تمامی این پیش بینی ها دلایل مهمی هستند که سازمان های و شرکت ها بزرگ را متعهد کرده است تا سرمایه گذاریهای سنگینی را در امنیت سایبر به انجام برسانند.