about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

وضعیت نگران‌کننده امنیت در فضای مجازی

به گزارش واحد فناوری اطلاعات سایبربان؛ معاونت امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات ایران، با تحلیل وضعیت امنیت رایانه‌ای در جهان امروز، آمارهای مؤسسات بین‌المللی در مورد تعداد و شدت حملات امنیتی را باهدف مقابله با تهدیدات امنیتی و رفع آسیب‌پذیری‌های سامانه‌های رایانه‌ای، منتشر کرد.

بررسی‌های پایگاه‌های اطلاع‌رسانی جهانی در حوزه امنیت سایبری و نیز آسیب‌پذیری‌های رایانه‌ای، گویای وضعیت نگران‌کننده امنیت در فضای مجازی است.

کشف ۱۳ حادثه امنیتی در هر ۱۰ ثانیه یک‌بار

نگاهی گذرا به وضعیت امنیت رایانه‌ای در سطح جهان نشان می‌دهد که اولین نکته‌ای که به‌وضوح قابل‌تشخیص است، افزایش تنوع و تعداد حملات امنیتی و تولید بدافزارهای مختلف جدید (نرم‌افزارهای مخرب) است.

پژوهشی در این زمینه توسط موسسه تحقیقاتی PWC انجام‌گرفته و نتایج  آن منتشرشده است. برمبنای این پژوهش که نتایج مصاحبه با ۹۷۰۰ شرکت در حوزه‌های مختلف است، حاکی از آن است که تعداد حوادث امنیتی مختلف که توسط این شرکت‌ها کشف‌شده است، از سال ۲۰۰۹ میلادی بیش از ۱۲ برابر افزایش‌یافته و به حدود ۴۳ میلیون حادثه در سال ۲۰۱۴ رسیده است. به‌بیان‌دیگر، در سال ۲۰۱۴ هر ۱۰ ثانیه بیش از ۱۳ حادثه امنیتی فقط توسط این شرکت‌ها کشف‌شده است.

در هر ثانیه بیش از ۵ بدافزار جدید تولید می‌شود

اما حوادث امنیتی در سطح جهان بسیار بیشتر از این رقم است. برای مثال، تولید بدافزارها که تنها یکی از جنبه‌های ناامنی به شمار می‌رود با نرخ قابل‌توجهی رو به افزایش است.

بر اساس آمار شرکت McAfee در سه‌ماهه سوم سال ۲۰۱۴ در هر ثانیه بیش از پنج بدافزار جدید در جهان تولید می‌شود که این آمار در طول سال‌های اخیر رو به افزایش بوده است. همچنین تعداد تمامی بدافزارهای شناخته‌شده توسط این مرکز در سال ۲۰۱۴ از مرز ۳۰۰ میلیون نمونه گذشته که این مقدار نسبت به سال قبل از آن ۷۶ درصد رشد داشته است.

افزایش تعداد تهدیدات امنیتی و خساراتی که به بار می‌آید

بررسی‌ها نشان می‌دهد که تهدیدات امنیتی ازنظر تعداد، در حال افزایش هستند که همین نکته به‌خودی‌خود نگران‌کننده است؛ اما حساسیت موضوع زمانی افزایش می‌یابد که خسارات وارد آمده توسط همین بدافزارها و حملات به شرکت‌های مختلف صنعتی، نهادهای دولتی و غیره موردبررسی قرار می‌گیرند.

آمارها حاکی از خسارات مالی و اطلاعاتی گسترده‌ای است که تهدیدات امنیتی به بار می‌آورند. برای مثال مرکز  ITRC در پایان سال ۲۰۱۴ میلادی گزارشی از وقایعی که منجر به افشای داده‌ها شدند، منتشر کرده است.

نتایج این تحقیقات نشان می‌دهد که تعداد حملات منجر به افشای اطلاعات در سال‌های اخیر روند صعودی داشته است؛ به‌طوری‌که این مقدار از  ۱۵۷ مورد در سال ۲۰۰۵ به ۷۸۳ مورد در سال ۲۰۱۴ افزایش‌یافته است.

شیوع آسیب‌پذیری از باج افزارها

با شیوع تهدیدات جدید امنیتی موسوم به باج افزار، موسسه امنیتی Kaspersky بخشی از گزارش امنیتی سال ۲۰۱۴ خود را به باج افزارها، اختصاص داده است. باج افزارها نمونه‌ای از بدافزارهایی هستند که فایل‌ها را رمزنگاری کرده و یا دسترسی کاربر به رایانه شخصی خود را محدود می‌کنند، تا زمانی که کاربر هزینه‌ای را به‌عنوان باج برای برداشتن این محدودیت به آن‌ها پرداخت کند.

برای نمونه یکی از این باج افزارها که قربانیان بسیاری گرفت، باج افزار Zerolocker است که فایل‌های رایانه را به روش غیرقابل شکست AES ۱۶۰ بیتی رمزنگاری کرده و به کاربر درخواست باج ۳۰۰ دلاری در قالب Bitcoin )پول الکترونیکی ( می‌دهد. درصورتی‌که کاربر در اسرع وقت این مبلغ را پرداخت نکند، مقدار باج به ۵۰۰ و در ادامه ۱۰۰۰ دلار افزایش پیدا خواهد کرد.

این ارقام به‌خودی‌خود زیاد نیستند اما زمانی که این باج افزار، هزاران نفر را قربانی خود می‌کند، رقم قابل‌توجهی خواهد شد. تاکنون نمونه‌های زیادی از باج افزار مثل Onion، Svpeng، Koler و Pletor شناسایی شدند.

حمله به دستگاه‌های خودپرداز برای دزدی پول نقد

یکی دیگر از خسارات مالی بدافزارها، حمله به دستگاه‌های خودپرداز بانکی برای دزدی پول نقد است. باوجود امنیت فیزیکی نسبتا خوبی که این دستگاه‌ها دارند، نرم‌افزار آن‌ها دارای آسیب‌پذیری‌هایی در برخی نسخه‌ها هستند که با استفاده از آن‌ها می‌توان دستگاه را مجبور به پرداخت پول نقد کرد، بدون آنکه کارت‌بانکی معتبری وارد دستگاه شده و یا از اعتبار حساب بانکی کاسته شود.

همچنین برخی از موارد سوءاستفاده به این صورت است که اطلاعات کارت‌بانکی افراد دیگر از داخل دستگاه استخراج‌شده و مهاجم از حساب دیگران پول برداشت می‌کند.

لزوم استقرار سامانه‌های امنیتی رایانه‌ای در شرکت‌ها و مؤسسات

در همین حال، تحقیقاتی توسط مؤسسات Ponemon و HP با همکاری یکدیگر و باهدف مطالعه بر روی خسارت جرائم رایانه‌ای انجام‌شده است. این تحقیقات از طریق بررسی ۵۹ شرکت فعال در صنایع مختلف در ایالات‌متحده آمریکا انجام‌شده و نتایج آن حاکی از آن است که تنها در سال ۲۰۱۴، جرائم رایانه‌ای به‌طور متوسط حدود ۱۲.۷ میلیون دلار به هر یک از این شرکت‌ها خسارت وارد کرده‌اند.

معاونت امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات ایران، دراین‌باره تأکید کرد: در این فضا، علاوه بر تهدیدات و حملات، باید نگاهی هم به وضعیت استفاده از مکانیزه‌ای امنیتی و روش‌های استقرار سامانه‌های رایانه‌ای داشت. بررسی تحقیقات انجام‌شده از سوی مؤسسات تحقیقاتی در مورد میزان استفاده شرکت‌ها از مکانیزه‌ای امنیتی، حاکی از ضعف شرکت‌ها در به‌کارگیری مکانیزه‌ای امنیتی است و این مکانیزه‌ها در کمتر از ۵۰ درصد شرکت‌ها استفاده می‌شوند .

براین اساس با توجه به رشد سریع تهدیدات، باید شرکت‌ها، مؤسسات و حتی کاربران خانگی هر چه سریع‌تر اقدام به تجهیز سامانه‌های رایانه‌ای خود ازنظر امنیتی کنند.

تازه ترین ها
افشای
1404/08/18 - 17:11- سایرفناوری ها

افشای اسامی اعضای جدید شورای‌عالی فضای مجازی؛ حذف مخالف سیاست فیلترینگ از شورا

ترکیب اعضای حقوقی و حقیقی شورای‌عالی فضای مجازی برای دوره جدید مشخص شده و بر اساس شنیده‌ها، «محمد سرافراز»، یکی از معدود مخالفان سیاست فیلترینگ، از این ترکیب حذف شده است.

پیش‌بینی
1404/08/18 - 17:00- سایرفناوری ها

پیش‌بینی محققان: نسل آلفا در کار خود به‌جای کیبورد از صدا استفاده خواهد کرد

پژوهشگران می‌گویند روزهای استفاده از کیبورد به پایان خود نزدیک می‌شود.

رایج‌ترین
1404/08/18 - 16:52- بررسی تخصصی

رایج‌ترین رمز عبورها در سال ۲۰۲۵ اعلام شدند؛ پسوردهای محبوب هکرها و سارقان

شرکت امنیتی NordPass فهرست رایج‌ترین پسوردها در سال ۲۰۲۵ را اعلام کرد که نشان‌دهنده استفاده گسترده از رمزهای ضعیف است. این گذرواژه‌ها هدف اصلی هکرها هستند.