حملات سایبری یا Cyberattack در واقع نوعی اقدام تهاجمی است که توسط مجرمان سایبری با اهداف مخرب، آسیب زدن به زیرساختها و یا سرقت اطلاعات انجام میشود.
حملات سایبری چیست؟
حملات سایبری یا همان Cyberattack اقدامی است که توسط مجرمان سایبری با اهداف مخرب انجام میشود. مجرمان سایبری حملات خود را با استفاده از یک یا چند رایانه برای حمله به رایانهها، شبکهها یا سیستمهای اطلاعاتی دیگر آغاز میکنند.
روشهای مختلفی را میتوان برای حمله سایبری مورد استفاده قرار داد، اما اهداف معمولاً عبارتاند از:
- سرقت دادهها
- اطلاعات یا دادهها را از بین ببرید
- دادهها را تغییر دهید
- کامپیوترها را غیرفعال کنید
- دستیابی به سود مالی
- جاسوسی
چرا حملات سایبری اتفاق میافتد؟
حملات سایبری معمولاً با انگیزه جنایی یا سیاسی انجام میشود. دشمنان میتوانند یک شخص خصوصی، یک بازیگر دولتی یا یک سازمان جنایتکار باشند؛ اما پاسخ اصلی به این که چرا این حملات حتی رخ میدهند، نگاهی به اهداف پشت هر یک از آنهاست. جنایتکاران همیشه یک چیز را نمیخواهند، به همین دلیل است که یک پاسخ ساده برای این سؤال وجود ندارد که چرا حملات سایبری رخ میدهد.
انواع متداول حملات سایبری
انواع مختلفی از حملات سایبری وجود دارد، اما برخی از این حملات نسبت به سایرین رایجتر هستند. رایجترین اقدامات در حملات سایبری شامل انواع مختلف بدافزار، باج افزار، اختلال در سرویسها و فیشینگ است.
منظور از حملات فعال در مقابل حملات غیرفعال چیست؟
قبل از بررسی انواع خاص حملات امنیت سایبری، دو دسته اصلی منفعل و فعال را در نظر بگیرید. حملات غیرفعال بر منابع موجود در سیستم تأثیری نخواهد گذاشت و در عوض هدفشان کشف اطلاعات است. در مقابل، حملات فعال با هدف تأثیرگذاری بر محرمانگی، یکپارچگی یا در دسترس بودن یک سیستم است. درنتیجه هرکدام از این جملات میتوانند برای یک سیستم، سازمان و یا شبکه بسیار مضر و مخرب باشند.
معرفی انواع متداول در Cyberattack
حمله Cryptojacking
این نوع حمله سایبری زمانی است که یک مجرم سایبری از رایانه قربانی برای استخراج ارز دیجیتال استفاده میکند. این کار معمولاً از طریق بدافزار cryptomining یا در کد جاوا اسکریپت از طریق مرورگرهای وب انجام میشود.
حمله DDoS یا اختلال در سرویس توزیعشده
حملات Distributed Denial of Service (DDoS) زمانی رخ میدهند که هکرها سعی میکنند از دسترسی به وبسایت یا سرور جلوگیری کنند. برای دستیابی به این هدف، مجرمان سایبری از سیستمهای زیادی استفاده میکنند و سیستم هدف را بیشازحد بارگذاری میکنند. درنتیجه درخواستهای زیادی به سیستم ارسال شده و سیستم توانایی پاسخگویی به آنها را نخواهد داشت. درنتیجه از سیستم از دسترس خارج شده و در دسترس کاربران قانونی قرار نمیگیرد.
حملات سایبری چیست و چگونه از آنها جلوگیری کنیم؟
حمله man-in-the-middle یا مرد وسط
در این نوع حملات سایبری، مجرم سایبری بین وبسرویس و کاربر قرار میگیرد. به عنوان مثال، مهاجمی یک صفحه ورود به سیستم Wi-Fi را در یک شبکه عمومی ایجاد میکند تا از صفحه واقعی تقلید کند. هنگامی که قربانی وارد سیستم میشود، مجرم سایبری میتواند اطلاعاتی را که وارد میکند، از جمله رمزهای عبور مهم را ببیند.
حمله Phishing یا فیشینگ
فیشینگ یک نوع رایج Cyberattack است. این نوع حمله معمولاً شامل ارسال ایمیلهایی است که به نظر رسمی میرسند اما در واقع از مجرمان سایبری هستند و معمولاً اطلاعات شخصی را میخواهند. متأسفانه، حتی با پیشرفت فیلترهای هرزنامه، مجرمان سایبری به توسعه راههایی برای فرار از آنها ادامه میدهند.
حمله باج افزار
باج افزار نوعی بدافزار یا برنامه مخرب است که از طریق اینترنت وارد سیستمها میشود. در این حمله بدافزار تمام فایلها را روی دستگاه مورد نظر رمزگذاری میکند. به نحوی که به هیچ عنوان قابل باز شدن نیستند. معمولاً این نوع بدافزارها فایلهای رایج در سیستمها مانند فایلهای آفیس ورد، اکسل، فیلم، موسیقی، عکس و غیره را موردحمله قرار میدهند. سپس، مجرمان سایبری در ازای رمزگشایی پروندهها، تقاضای پول میکنند.
حملات Supply chain attack زنجیره تأمین
حملات زنجیره تأمین نرمافزار نوعی Cyberattack است که کد نرمافزار رایج را به خطر میاندازد و هدف آن دسترسی مهاجمان به کاربرانی است که از برنامه استفاده میکنند. در این واقع در این حمله کدهای داخل نرمافزارها را موردحمله قرار میدهند. درنتیجه میتوانند تمام کاربرانی که از این نرمافزار استفاده میکنند را موردحمله قرار دهند. این نوع حمله معمولاً از طریق نرمافزارهای قفلشکسته و کرک شده انجام میشود. حتی سیستم کرک ویندوز نیز میتواند شامل این نوع حمله باشد
هدف برخی از این حملات سایبری تأثیرگذاری بر حداکثر تعداد قربانیان است. به عنوان مثال حمله Prism Web بیش از 200 فروشگاه آنلاین پردیسهای دانشگاهی را تحت تأثیر قرار داد. در واقع این نوع حمله سایبری میتواند اهداف خاصی نیز داشته باشد. در این شرایط، مجرمان سایبری یک هدف دارند و برنامه یا نرمافزاری را انتخاب میکنند که کاربران زیادی به آن دسترسی داشته باشد. مجرمان بسته به اهدافشان ممکن است از دیگرانی که تحت تأثیر حمله قرار گرفتهاند سوءاستفاده کنند.
حملات سایبری چیست و چگونه از آنها جلوگیری کنیم؟
حمله تزریق SQL
نام این حمله از استفاده آن از دستورات SQL گرفتهشده است. در واقع عبارت SQL مخفف Structured Query Language است. زمانی که از تزریق SQL به عنوان یک Cyberattack استفاده میکنید، سعی میکنید کنترل پایگاه داده را در دست بگیرید و احتمالاً از آن سرقت کنید. پایگاههای داده به عنوان محلی برای ذخیرهسازی اطلاعات است. از این حمله میتوان در وبسایتهایی که فروشگاه آنلاین دارند استفاده کرد. مجرمان سایبری با قرار دادن کدهای مخرب در پایگاه داده، از آسیبپذیریهای برنامههای مبتنی بر دادهها (برای دسترسی به اطلاعات حساس مشتریان و کارمندان و غیره) سوءاستفاده میکنند. شما برای اینکه از این نوع حملات در امان بمانبد می توانید از دیتابیس ابری استفاه کنید.
راههای جلوگیری از حمله سایبری
در اینجا بهترین نکات ایمنی سایبری و نحوه محافظت از خود در برابر حملات سایبری آورده شده است.
- پشتیبان گیری از دادهها: پشتیبان گیری میتواند در چندین موقعیت کمک کند. اگر یک مجرم سایبری دادههای سیستم شما را حذف یا تغییر دهد و اثر حمله باج افزار را کاهش دهد، آنها آسیب را به حداقل میرساند.
- آموزش کارمندان را ارائه دهید: مطمئن شوید که کارمندان شما از اهمیت امنیت سایبری و نحوه جلوگیری از حملات سایبری، از جمله خطرات بدافزار و فیشینگ آگاه هستند.
- بهروزرسانی سیستمها: بدون توجه به نوع سیستمعامل و نرمافزارهایی که استفاده میکنید، باید به یاد داشته باشید که همراه آنها را آپدیت نگهدارید. این کار به شما امکان میدهد از آخرین وصلههای امنیتی که آسیبپذیریهای شناختهشده را برطرف میکند، استفاده کنید.
- از فایروالها و آنتیویروسها استفاده کنید: همه دستگاههای موجود در شبکه شرکت شما باید دارای نرمافزار آنتیویروس و فایروال نصبشده باشند. این امر با شناسایی بدافزارها و کاهش سایر خطرات، لایه دیگری از محافظت را فراهم میکند.