حمله سایبری چیست ؟
توضیح حمله سایبری و انواع آن
1402-09-22 19:19:48 - درنا عبدی
حمله سایبری چیست ؟
حمله سایبری چیست ؟ بر اساس تعریف کلاسیک به هر نوع تلاش برای دستیابی به اطلاعات خصوصی و محرمانه و یا اختلال ایجاد کردن در شبکههای کامپیوتری حمله سایبری میگویند. به عبارت سادهتر هر نوع حمله از یک کامپیوتر و یا شبکهای از کامپیوترها به یک و یا شبکهای از کامپیوترهای دیگر، یک حمله سایبری است.حمله سایبری اتفاق رایجی است که با گسترش شبکهها و بسترهای دیجیتالی تعداد آنها نیز افزایش مییابد. آنچه تحت عنوان یک حمله سایبری رخ میدهد از این قرار است که مجرمان سایبری از روشهای مختلفی برای راهاندازی یک حمله استفاده میکنند که شامل بهکارگیری بدافزار، فیشینگ، باجافزار و غیره است.
هدف مهاجمان سایبری
حملات سایبری معمولا به این دلیل اتفاق میافتد که سازمانها، فعالان دولتی یا اشخاص یک یا چند هدف Target را دنبال میکنند. مانند:
• دادههای مالی کسبوکارها
• لیست مشتریان
• دادههای مالی مشتری
• پایگاههای داده مشتری، از جمله اطلاعات شناسایی شخصی
• آدرسهای ایمیل و اعتبار ورود به سیستم
• مالکیت معنوی، مانند اسرار تجاری یا طراحی محصول
• دسترسی به زیرساخت فناوری اطلاعات
• خدمات فناوری اطلاعات، برای پذیرش پرداختهای مالی
• دادههای شخصی حساس
انواع حملات سایبری
1. بدافزار
بدافزار، اصطلاحی است که برای نرمافزارهای مخرب از جمله جاسوسافزارها، باجافزارها، ویروسها و کرمها بهکار برده میشود. بدافزارها عموما از طریق یک آسیبپذیری به شبکه نفوذ میکند؛ معمولا این ورود هنگامی انجام میشود که کاربر روی لینک یا پیوست ایمیل آسیبزا کلیک کرده و نرمافزار مخربی را نصب میکند.
2. حمله Man-in-the-middle
حملات Man-in-the-Middle (MitM) که به آن حملات «شنود» نیز میگویند، زمانی رخ میدهد که مهاجمان خود را وارد یک تراکنش دو طرفه میکنند، هنگامی که مهاجمان ترافیک را قطع میکنند، میتوانند دادهها را فیلتر و سرقت کنند. در این نوع حملات دو نقطه مشترک برای ورود وجود دارد.
با استفاده از وایفای عمومی ناامن، مهاجمان میتوانند خود را بین دستگاه بازدیدکننده و شبکه قرار دهند و بازدیدکننده بدون اینکه بداند، تمام اطلاعات را از طریق مهاجم منتقل میکند.هنگامی که بدافزار به یک دستگاه نفوذ کرد، مهاجم میتواند نرمافزاری را برای پردازش تمام اطلاعات قربانی نصب کند.
3. فیشینگ
فیشینگ، نوعی تهدید سایبری و روشی برای ارسال ارتباطات جعلی است که به نظر میرسد از طریق یک منبع معتبر یا از ایمیل ارسال میشود. هدف از این کار، سرقت یا دریافت اطلاعات مهم مانند کارت اعتباری و اطلاعات ورود به سیستم یا نصب بدافزار روی دستگاه فرد مورد نظر است.
4. حمله Denial-of-service
این حمله سیستمها، سرورها یا شبکهها را پر از ترافیک و در نتیجه منابع و پهنای باند را تخلیه میکند. این کار باعث میشود سیستم قادر به انجام درخواستهای قانونی نباشد. مهاجمان از چندین دستگاه در معرض خطر برای انجام این حمله استفاده میکنند.
حملات سایبری قابل پیش بینی است ؟
دادههای Check Point نشان میدهد ۹۹ درصد از شرکتها بهطور موثر محافظت نمیشوند. با این حال، حملات سایبری قابل پیشگیری است. کلید محافظت در برابر حملات سایبری، یک معماری امنیت سایبری سرتاسری چندلایه است و همه شبکهها، نقطه پایانی و دستگاههای تلفن همراه و کلود را دربر میگیرد. با معماری مناسب میتوانید مدیریت چندین لایه امنیتی را تجمیع کنید، این به شما امکان میدهد رخدادها را در تمام محیطهای شبکه، سرویسهای ابری و زیرساختهای تلفن همراه مرتبط کنید.
امنیت سایبری به چه معناست ؟
امنیت سایبری عبارت است از برنامهریزی و اقدام برای حفاظت از سیستمها، دیتابیسها، شبکهها و برنامهها از حملات سایبری و سازماندهی یک استراتژی دفاعی علیه مجرمان دنیای مجازی.امنیت سایبری یک سری پروتکل است که فرد یا شرکت برای اطمینان از اطلاعات خود از آن استفاده میکند. در صورتی که زیرساختها و تجهیزات امنیتی مناسب و لازم به درستی برقرار باشد، در صورت قطعی برق و بروز هر گونه خطا و خرابی امکان بازیابی هارد وجود دارد و اطلاعات و دادهها در صحت کامل قابل دسترسی خواهد بود. نبود سیستم کارآمد امنیتی در این شبکهها و نداشتن برنامه و طرح مدیریتی و نگهداری از اطلاعات در شرایط خطیر در برابر حملات سایبری و هکرها موقعیت و دادههای فرد یا افراد و سازمانها را با خطری جدی مواجه میکند.
تمامی سازمانها و شرکتها از داشتن آخرین استانداردها با امنیت بالا باید اطمینان حاصل کنند و کارمندان نیز باید در پروتکلهای امنیت سایبری آموزش لازم را ببینند. بدون داشتن یک استراتژی امنیتی امکان وقوع اتفاقات ناگوار وجود دارد. هکرها بهخوبی میدانند چگونه نقاط ضعف را پیدا کرده و از آنها بهرهبرداری کنند. به دلیل افزایش تعداد کاربران، برنامهها، دستگاهها و سیل عظیمی از دادهها که بسیاری از آنها محرمانه و حساس هستند، برخورداری از امنیت سایبری روز به روز اهمیت پیدا میکند. این نوع امنیت، سیستمهای کامپیوتری، موبایل، سرورها و سیستم الکترونیکی را از حملات سایبری محفوظ نگه میدارد و وظیفه حفاظت از دستگاههایی که افراد استفاده میکنند و حفاظت از هویت و اطلاعات آنها را بر عهده خواهد داشت.