پنج تهدید مهم اینترنتی و روشهای مقابله با آنها
بودجهای که سازمانها ناگزیر باید به «پنج تهدید مهم اینترنتی و روشهای مقابله با آنها
بودجهای که سازمانها ناگزیر باید به ((امنیت)) اختصاص دهند، پیوسته سیر صعودی طی میکند و این قضیه، در شرایط بحران اقتصادی کنونی، زجرآور است.
راههای بسیار گوناگونی برای سرقت اطلاعات کاربران و نفوذ به شبکه سازمانها وجود دارد. با این حال برخی از این شیوهها بیش از دیگر همتایان خود دارای کارکرد تخریبی بوده،که در ادامه به پنج مورد از آنها اشاره میشود.
1- باتنتها
در گذشته هدف هکرها از راهاندازی باتنتها اغلب چیزی فراتر از سرگرمی، ارضای حس کنجکاوی یا خودنمایی نبوده، ولی امروزه این قضیه کاملا رنگوبوی تجاری به خود گرفته است. تا پیش از این هکرها به طور دستی و با صرف وقت زیاد، باتنتهای مورد نظر خود را ایجاد میکردند و این شبکهها اغلب آسیب زیادی هم به بار نمیآوردند. ولی امروزه شیوه تولید این شبکههای موذی، به گونهای پیشرفتهتر و اغلب به صورت خودکار انجام میشود. هدف اصلی و شاید هم تنها هدف آنها از این کار درآمدزایی است. ضمن این که شبکههای باتنت را میتوان به عنوان بستری برای راهاندازی انواع مختلف جرایم سایبری به کار برد.
بر خلاف سابق که از باتنت برای انجام یک حمله ساده اینترنتی استفاده میشد، اکنون با استفاده از این شبکههای مرموز میتوان به اطلاعات خصوصی و محرمانه صدها و هزاران کاربر دست یافت.
نکته دیگر آن است که امروزه باتنتها از قابلیت انعطاف بسیار بالایی برخوردارند. این شبکهها میتوانند درون فناوریهای نوین و کانالهای همتابههمتا (Peer-to-Peer) که اطلاعات در آنها اغلب به صورت رمزنگاری شده در گردش است، رخنه کنند. علاوه بر این باتنتها را میتوان از راه دور مدیریت کرد و این بدان معنا است که شناسایی و به زمین زدن باتنتها کار دشواری شده و به هوش و تخصص بالایی نیاز دارد.
چاره شرکتها برای مقابله با باتنتها، استفاده از کارشناسان امنیتی است. صرف وقت و هزینه برای این کار به نفع سازمانها است و کاملا ارزش آن را دارد. چرا که حمله پیچیده یک باتنت میتواند سهمگین و دقیق بوده، در نهایت اعتبار یک سازمان را بهراحتی مخدوش سازد. خسارتهای مادی این نوع تهاجمات سایبری هم که جای خود دارد.
با توجه به رویکرد جدیدی که ما در سالهای اخیر از هکرها شاهد هستیم، باید اذعان داشت که نه تنها بنگاههای اقتصادی بزرگ و سازمانهای مهم دولتی و خصوصی در معرض تهدید این نوع خرابکاری قرار دارند، بلکه شرکتهای کوچک و کسبوکارهای خردهپا نیز باید قضیه را جدی بگیرند.
2- فیشینگ
فیشینگ روشی برای سرقت و دستیابی به اطلاعات حساس افراد مانند نام کاربری، کلمه عبور و اطلاعات ارزشمند کارتهای اعتباری است که این کار به وسیله جا زدن سایتی به عنوان یک سایت معتبر و قانونی صورت میگیرد.
هکرها برای انجام عملیات فیشینگ معمولا به سراغ تقلید وبسایتهای متعلق به بانکها، شرکتهای بیمه، سرویسهای ایمیل و مانند آن میروند.
فیشینگ هم مانند باتنتها در گذر زمان، تغییرات بسیاری به خود دیده است. امروزه هکرها از یک سو میتوانند با سرعت و سهولت بیشتر به اجرای حملات فیشینگ دست بزنند و از سوی دیگر ماهیت این نوع حملات از پیچیدگی بیشتری برخوردار شده است.امروزه پس از هرزنامه، فیشینگ در جایگاه دوم خرابکاریهای اینترنتی قرار گرفته است