در دنیای فناوری، یکی از مهمترین خطراتی که میتواند برای سیستمهای کامپیوتری وجود داشته باشد، حملات سایبری است. برای این کار هر فرد یا گروهی ممکن است از هر نقطهای از دنیا این حملات را انجام دهد. هر چند گروههای متخصص کامپیوتر معمولا تحت حمایت دولتها حملات سایبری را برنامهریزی میکنند و در میان مردم به عنوان مهاجمان دولتی یا ملی شناخته میشوند. آنها اغلب به زیرساختهای فناوری اطلاعات سایر دولتها و همچنین نهادهای غیردولتی مانند کسبوکارها، سازمانهای غیرانتفاعی و شرکتهای آب و برق حمله میکنند.
حمله سایبری چیست؟
در تعریفی ساده، به تلاش برای دسترسی غیرمجاز به یک کامپیوتر یا شبکه کامپیوتری با هدف ایجاد آسیب و اختلال حمله سایبری گفته میشود. حملات سایبری برای غیرفعال کردن، مختل کردن، تخریب یا کنترل سیستمهای کامپیوتری، سرقت، حذف یا دستکاری دادهها در سیستمهای پردازشی و کامپیوتری انجام میشود.
حملات سایبری چرا انجام میشوند؟
افراد یا گروههایی که معمولا حملات سایبری انجام میدهند، مجرم شناخته میشوند. از طرفی در دنیای فناوری به آنها بازیگر بد، تهدیدکننده و هکر هم لقب میدهند. این افراد از مهارتهای کامپیوتری خود برای طراحی و اجرای حملات مخرب بر روی سیستمها و شبکههای کامپیوتری استفاده میکنند. با توجه به افزایش کاربری سیستمهای کامپیوتری در انواع سازمانها، کسب و کارها و شرکتها،جرایم سایبری روندی صعودی را در سالهای اخیر تجربه کرده و باعث آسیبپذیرتر شدن آنها شده است. هکرها و مهاجمان معمولا به دنبال باجگیری هستند و بیشتر این حملات منجر به خسارتهای کلان میشود.
گروههای تهدید کننده معمولا از نقاط ضعف یا مشکلات سیستمهای کامپیوتری استفاده میکنند و گاهی وقتها هم با انگیزههای پنهانی سیستمها و دادهها را از بین میبرند. در اینجا به لیستی از حملات سایبری رایج و انواع نشت دادهها اشاره میکنیم:
- نقض دسترسی ها
- شنود رمزعبور
- نفوذ به سیستم
- تخریب وبسایت
- سرقت هویت، کلاهبرداری و اخاذی
- بدافزار، فیشینگ، هرزنامه، جعل، تروجانها و ویروسها
-
محافظت از سیستم کامپیوتری در برابر ویروس ها
انواع حملات سایبری
- بدافزار: اصطلاحا به نرمافزارهای مخرب همچون جاسوسافزارها، باجافزارها، ویروسها و کرمها گفته میشود. بدافزار از یک نقطه آسیبپذیر مانند کلیک بر لینک آلوده، پیوست ایمیل و یا نصب نرمافزار مشکوکی به شبکه نفوذ میکند.
- فیشینگ: فیشینگ یکی از مشهورترین روشها برای ارسال ارتباطات جعلی است که در ابتدا اینطور به نظر میرسد که از یک منبع معتبر به آن دسترسی پیدا میکنیم اما مشخص میشود که آن اطلاعات نمایه اشتباهی از صفحهای است که میخواهید ببینید و یا برسید. هدف این حملات، سرقت یا به دست آوردن اطلاعات مهم شما مانند کارت اعتباری و ورود به سیستم یا نصب بدافزار بر روی دستگاه قربانی است.
- حمله MitM: حملات Man in the Middle یا MitM که به حملات شنود شهرت دارد. این حمله زمانی رخ میدهد که مهاجم بتواند به یک تراکنش دوطرفه نفوذ کند. در این صورت امکان فیلتر کردن دادهها و سرقت اطلاعات حساس را به دست میآورد. مهمترین نقطه ورود در این نوع حملات شبکه وایفای عمومی و ناامن است که فرد مهاجم خود را بین دستگاه کاربر و شبکه قرار میدهد. همچنین میتواند از طریق یک بدافزار هم به یک دستگاه نفوذ کند.
- حمله DDoS: در این نوع حملات سایبری، سیستمها، سرورها یا شبکهها با ترافیک غیرمعمول مشغول و پهنای باند به سرعت کاهش مییابد تا سیستم قادر به انجام درخواستهای معمول کاربران نباشد.
- حمله SQL Injection: در این رخداد، مهاجم کد مخرب را به سروری که از SQL استفاده میکند وارد کرده و سرور را مجبور میکند تا اطلاعاتی که معمولا در معرض دید نیست را فاش کند.
-
انواع تروجان کدامند؟
پیشگیری و روش های جلوگیری از حملات سایبری
امنیت مهمترین بحث در حوزه فناوری است. چرا که تهدیدهای مربوط به امنیت سایبری قابل پیش بینی نیستند و لازم است برای تامین امنیت هزینه کرد. همچنین میبایست کارهای لازم برای پیشگیری از حملات سایبری را انجام داد.
- آموزش کارکنان به شما کمک میکند تا کسب و کارتان از لحاظ امنیتی کمتر در معرض خطر قرار بگیرد.
- به روز نگه داشتن سیستمها و نرم افزارها اهمیت بسیاری در مقابله با هکرها دارد.
- استفاده از فایروالها، آنتی ویروسها و همچنین بکاپ گیری منظم یکی دیگر از روشهای موثر در برقراری امنیت سیستم شماست.
- کنترل دسترسی به سیستم بسیار مهم است. رمز عبور کامپیوتر خود را پنهان نگه دارید.
- از امنیت شبکه وایفای خود مطمئن شوید. امن نگه داشتن و پنهان کردن شبکه وایفای یکی از بهترین راهها برای امنیت سیستم و شبکه شما است.
- مخفی نگه داشتن اکانت شخصی کارکنان و گذرواژهها نیز از اهمیت ویژهای برخوردار است.