وضعیت نگرانکننده امنیت در فضای مجازی
به گزارش واحد فناوری اطلاعات سایبربان؛ معاونت امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات ایران، با تحلیل وضعیت امنیت رایانهای در جهان امروز، آمارهای مؤسسات بینالمللی در مورد تعداد و شدت حملات امنیتی را باهدف مقابله با تهدیدات امنیتی و رفع آسیبپذیریهای سامانههای رایانهای، منتشر کرد.
بررسیهای پایگاههای اطلاعرسانی جهانی در حوزه امنیت سایبری و نیز آسیبپذیریهای رایانهای، گویای وضعیت نگرانکننده امنیت در فضای مجازی است.
کشف ۱۳ حادثه امنیتی در هر ۱۰ ثانیه یکبار
نگاهی گذرا به وضعیت امنیت رایانهای در سطح جهان نشان میدهد که اولین نکتهای که بهوضوح قابلتشخیص است، افزایش تنوع و تعداد حملات امنیتی و تولید بدافزارهای مختلف جدید (نرمافزارهای مخرب) است.
پژوهشی در این زمینه توسط موسسه تحقیقاتی PWC انجامگرفته و نتایج آن منتشرشده است. برمبنای این پژوهش که نتایج مصاحبه با ۹۷۰۰ شرکت در حوزههای مختلف است، حاکی از آن است که تعداد حوادث امنیتی مختلف که توسط این شرکتها کشفشده است، از سال ۲۰۰۹ میلادی بیش از ۱۲ برابر افزایشیافته و به حدود ۴۳ میلیون حادثه در سال ۲۰۱۴ رسیده است. بهبیاندیگر، در سال ۲۰۱۴ هر ۱۰ ثانیه بیش از ۱۳ حادثه امنیتی فقط توسط این شرکتها کشفشده است.
در هر ثانیه بیش از ۵ بدافزار جدید تولید میشود
اما حوادث امنیتی در سطح جهان بسیار بیشتر از این رقم است. برای مثال، تولید بدافزارها که تنها یکی از جنبههای ناامنی به شمار میرود با نرخ قابلتوجهی رو به افزایش است.
بر اساس آمار شرکت McAfee در سهماهه سوم سال ۲۰۱۴ در هر ثانیه بیش از پنج بدافزار جدید در جهان تولید میشود که این آمار در طول سالهای اخیر رو به افزایش بوده است. همچنین تعداد تمامی بدافزارهای شناختهشده توسط این مرکز در سال ۲۰۱۴ از مرز ۳۰۰ میلیون نمونه گذشته که این مقدار نسبت به سال قبل از آن ۷۶ درصد رشد داشته است.
افزایش تعداد تهدیدات امنیتی و خساراتی که به بار میآید
بررسیها نشان میدهد که تهدیدات امنیتی ازنظر تعداد، در حال افزایش هستند که همین نکته بهخودیخود نگرانکننده است؛ اما حساسیت موضوع زمانی افزایش مییابد که خسارات وارد آمده توسط همین بدافزارها و حملات به شرکتهای مختلف صنعتی، نهادهای دولتی و غیره موردبررسی قرار میگیرند.
آمارها حاکی از خسارات مالی و اطلاعاتی گستردهای است که تهدیدات امنیتی به بار میآورند. برای مثال مرکز ITRC در پایان سال ۲۰۱۴ میلادی گزارشی از وقایعی که منجر به افشای دادهها شدند، منتشر کرده است.
نتایج این تحقیقات نشان میدهد که تعداد حملات منجر به افشای اطلاعات در سالهای اخیر روند صعودی داشته است؛ بهطوریکه این مقدار از ۱۵۷ مورد در سال ۲۰۰۵ به ۷۸۳ مورد در سال ۲۰۱۴ افزایشیافته است.
شیوع آسیبپذیری از باج افزارها
با شیوع تهدیدات جدید امنیتی موسوم به باج افزار، موسسه امنیتی Kaspersky بخشی از گزارش امنیتی سال ۲۰۱۴ خود را به باج افزارها، اختصاص داده است. باج افزارها نمونهای از بدافزارهایی هستند که فایلها را رمزنگاری کرده و یا دسترسی کاربر به رایانه شخصی خود را محدود میکنند، تا زمانی که کاربر هزینهای را بهعنوان باج برای برداشتن این محدودیت به آنها پرداخت کند.
برای نمونه یکی از این باج افزارها که قربانیان بسیاری گرفت، باج افزار Zerolocker است که فایلهای رایانه را به روش غیرقابل شکست AES ۱۶۰ بیتی رمزنگاری کرده و به کاربر درخواست باج ۳۰۰ دلاری در قالب Bitcoin )پول الکترونیکی ( میدهد. درصورتیکه کاربر در اسرع وقت این مبلغ را پرداخت نکند، مقدار باج به ۵۰۰ و در ادامه ۱۰۰۰ دلار افزایش پیدا خواهد کرد.
این ارقام بهخودیخود زیاد نیستند اما زمانی که این باج افزار، هزاران نفر را قربانی خود میکند، رقم قابلتوجهی خواهد شد. تاکنون نمونههای زیادی از باج افزار مثل Onion، Svpeng، Koler و Pletor شناسایی شدند.
حمله به دستگاههای خودپرداز برای دزدی پول نقد
یکی دیگر از خسارات مالی بدافزارها، حمله به دستگاههای خودپرداز بانکی برای دزدی پول نقد است. باوجود امنیت فیزیکی نسبتا خوبی که این دستگاهها دارند، نرمافزار آنها دارای آسیبپذیریهایی در برخی نسخهها هستند که با استفاده از آنها میتوان دستگاه را مجبور به پرداخت پول نقد کرد، بدون آنکه کارتبانکی معتبری وارد دستگاه شده و یا از اعتبار حساب بانکی کاسته شود.
همچنین برخی از موارد سوءاستفاده به این صورت است که اطلاعات کارتبانکی افراد دیگر از داخل دستگاه استخراجشده و مهاجم از حساب دیگران پول برداشت میکند.
لزوم استقرار سامانههای امنیتی رایانهای در شرکتها و مؤسسات
در همین حال، تحقیقاتی توسط مؤسسات Ponemon و HP با همکاری یکدیگر و باهدف مطالعه بر روی خسارت جرائم رایانهای انجامشده است. این تحقیقات از طریق بررسی ۵۹ شرکت فعال در صنایع مختلف در ایالاتمتحده آمریکا انجامشده و نتایج آن حاکی از آن است که تنها در سال ۲۰۱۴، جرائم رایانهای بهطور متوسط حدود ۱۲.۷ میلیون دلار به هر یک از این شرکتها خسارت وارد کردهاند.
معاونت امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات ایران، دراینباره تأکید کرد: در این فضا، علاوه بر تهدیدات و حملات، باید نگاهی هم به وضعیت استفاده از مکانیزهای امنیتی و روشهای استقرار سامانههای رایانهای داشت. بررسی تحقیقات انجامشده از سوی مؤسسات تحقیقاتی در مورد میزان استفاده شرکتها از مکانیزهای امنیتی، حاکی از ضعف شرکتها در بهکارگیری مکانیزهای امنیتی است و این مکانیزهها در کمتر از ۵۰ درصد شرکتها استفاده میشوند .
براین اساس با توجه به رشد سریع تهدیدات، باید شرکتها، مؤسسات و حتی کاربران خانگی هر چه سریعتر اقدام به تجهیز سامانههای رایانهای خود ازنظر امنیتی کنند.