پنج تهدید مهم اینترنتی و روشهای مقابله با آنها
3- بدافزار
آمار و گزارشهای موجود، از رشد انفجاری بدافزارها در چند سال اخیر حکایت دارد. طبق اطلاعاتی که توسط کارر تحقیقاتی مشترک دانشگاه میشیگان و شرکت آربور نتورکز (Arbor Networks) به دست آمده است، در سال 2006 بین هفتاد و پنج هزار تا دویست و پنجاه هزار بدافزار جدید در فضای اینترنت منتشر شده است که این رقم در سال 2008 به شصت هزار الی هشتاد هزار بدافزار در ماه رسیده است. بررسیهای جدید از این هم ترسناکتر است: انتشار یک بدافزار جدید در هر سی ثانیه! از این اعداد و ارقام رشد وحشتناک بدافزارهایی که ظاهرا به دنبال تسخیر اینترنت هستند بهخوبی نمایان است.
هر چند برنامههای ضدویروس در خط مقدم مبارزه با نرمافزارهای مخرب به ایفای نقش مشغول هستند اماا یافتهها نشان میدهد ضدویروسها در بیست الی شصت و دو درصد موارد (بسته به ضدویروس)، از شناسایی بدافزراها ناتوانند
4- حملات عدم سرویسدهی
حمله انکار سرویس توزیعشده (Distributed Denial Of Service) که به اختصار DDoS نامیده میشود، نوعیی حمله اینترنتی است که طی آن هکرها با سرازیر کردن حجم زیادی درخواست به سرورهای هدف، آن را درگیر پاسخگویی به این سیل درخواستها نموده و عملا از کار میاندازند و گاهی به دلیل بار کاری بیش از حد، حفرههای امنیتی آن را آشکار میکنند.
متاسفانه در چند سال اخیر کیفیت و کمیت این نوع حملات هم از رشد بالایی برخوردار بوده است.
آربور نتورکز در سال 2008 در گزارشی با عنوان زیرساختهای امنیتی در سراسر جهان، اعلام کرد پنجاه و هفتت درصد سرویسدهندههای اینترنتی (ISP) حملاتی بیش از یک گیگابایت در ثانیه را تجربه کردهاند. حملاتی در این حد و اندازه میتواند سرویسهای مهم و پرکاربرد اینترنتی از قبیل بانکداری برخط و VoIP را به مدتی طولانی به محاق فرو برد
5- حملات هوشمندانه
امروزه بسیاری از سازمانها برای در امان ماندن از گزند حملات ساده اینترنتی، بهشدت از زیرساختها و منابعع خود محافظت به عمل میآورند. به همین دلیل هکرها هم بیکار نمانده و به هوشمندانهتر کردن شیوههای نفوذ روی آوردهاند. در واقع بزهکاران سایبری به جای استفاده از شیوههای رخنه معمولی و پیشپاافتاده، به سراغ روشهای قدرتمندی میروند که در آنها کوشش میشود ضربات محکمی به هسته اصلی شبکه وارد آید. حمله به مسیریابها شیوهای است که اخیرا در دستور کار هکرها قرار گرفته است.
بر اساس گزارشها، حملات کرمهای هوشمند اینترنتی از قبیل کانفیکر (Conficker) میتواند در زمان بسیارر کمی بیش از دو میلیون کامپیوتر را آلوده سازد. به طور کلی این نوع حملات چند ویژگی خطرناک دارد:
1- سازمانها به سختی میتوانند آنها را شناسایی نمایند؛
2- اتخاذ تدابیر امنیتی مناسب برای مقابله با آنها با ابهام و سردرگمی زیادی همراه است؛
3- برخی از این حملات با استفاده از فضای ابری صورت میگیرد که در این صورت به علت گردش آزاد و سریع دادهها و نیز روشن نبودن مکان نگهداری اطلاعات، مشکلات امنیتی بیشتر میشود