نسیم گیلان

آخرين مطالب

حملات سایبری 45 میلیارد دلار خسارت به بار آوردند علمي

  بزرگنمايي:

نسیم گیلان -
حملات سایبری 45 میلیارد دلار خسارت به بار آوردند
٢٣
٠
افتانا / در سال 2018 حدود دومیلیون حمله سایبری در سطح جهان رخ داد که هزینه‌ای بیش از 45 میلیارد دلار به همراه داشت.
در سال 2018 حدود دومیلیون حمله سایبری در سطح جهان رخ داد که هزینه‌ای بیش از 45 میلیارد دلار به همراه داشت. به گفته کارشناسان با افزایش حملات سایبری مقامات نیز تلاش می‌کنند با این تهدید روزافزون مقابله کنند.
حملات باج‌افزاری
اتحادیه اعتماد آنلاین جامعه اینترنتی (OTA) که داده‌ها را از ایالات متحده و دیگر منابع بین‌المللی تهیه می‌کند در گزارشی گفت که حملات باج‌افزاری سال گذشته 8 میلیارد دلار خسارت وارد کردند. این حملات شامل سرقت داده‌ها از یک کاربر از طریق نرم‌افزارهای مخرب، قبل از تقاضای جبران هزینه برای باز کردن داده‌ها بود. اعتقاد بر این است که هزینه حملات باج‌افزاری تا سال 2021 به 20 میلیارد دلار افزایش خواهدیافت.
براساس گزارش یاد شده، مقامات نیز در میان قربانیان بودند و شهرهایی مانند آتلانتا و بالتیمور مجبور به بازسازی کل شبکه رایانه‌ای خود شدند.
حملات فیشینگ
علاوه‌بر این حملات فیشینگ خسارتی بیش از 1.3 میلیارد دلار وارد آوردند. در حملات فیشینگ، کلاهبرداران ایمیل‌های حاوی یک لینک مخرب یا سند آلوده ارسال می‌کنند.
حملات ارزهای مجازی
سرقت ارز مجازی در سال 2018 رواج پیدا کرد. در این حملات، مجرمان سایبری به یک وب‌سایت حمله می‌کنند یا به یک سرور، رایانه یا تلفن هوشمند برای به‌دست آوردن بیت‌کوین یا سکه‌های «Monero» نفوذ می‌کردند. در سال 2018، شرکت امنیت سایبری ترندمیکرو بیش از 1.3 میلیون کد ارزهای به سرقت رفته را شناسایی کرد.
حمله «BEC»
حملات ایمیل تجاری (BEC) که با نام نفوذ به حساب ایمیل (EAC) نیز شناخته‌می‌شود تهاجم‌هایی هستند که در سال 2018 به‌سرعت رشد کردند. در این حمله، کارمندان سازمان‌ها حساب‌های مالی (یا معادل آن مانند کارت‌های هدیه) خود را به ایمیل مهاجمان می‌فرستند که تظاهر می‌کنند فروشندگان یا مدیران اجرایی هستند.
این نوع حملات که در سال 2018 دو برابر شدند خسارتی معادل 1.3 میلیارد دلار داشتند؛ زیرا کارمندان حساب‌های مالی یا کارت‌های هدیه خود را برای مهاجمانی ارسال می‌کردند که ایمیل فروشندگان یا مدیران اجرایی را جعل کرده‌بودند. لازم به ذکر است که در دسامبر 2018، این حمله از سوی مهاجمان برای سرقت یک‌میلیون دلار از یک سازمان خیریه کودکان استفاده‌شد.
برای جف ویلبر (Jeff Wilbur)، مدیر فنی اتحادیه اعتماد آنلاین معتقد است، گزارشهای یاد شده محافظه کارانه هستند، زیرا بسیاری از حملات گزارش نشده‌اند. این سند نشان می‌دهد که مجرمان سایبری برای رسیدن به قربانیان خود از حملات پیچیده‌تری بهره می‌گیرند. در مقابل بسیاری از حملات نیز با سطح بالایی از امنیت رایانه‌ها مواجه شده‌اند.
ویلبر در گزارش خاطرنشان کرد: تأثیرات مالی جرایم سایبری به‌طور قابل توجهی افزایش یافته‌است؛ مجرمان سایبری نیز تخصص بیشتری در حملات خود پیدا کرده‌اند. در حالیکه برخی حوادث نشان می‌دهند که با تکمیل توانایی‌های مهاجمان، روش‌ها در این سال‌ها ثابت بوده‌اند و اغلب فرد را وادار به کلیک روی لینک‌های جعلی می‌کند.
وی افزود:
ما درمورد حملات فوق‌العاده پیچیده شنیده‌ایم؛ اما بسیاری از آنها پیچیده نیستند. این مقاله شامل اطلاعات جمع‌آوری شده از شرکت‌های امنیت سایبری مانند سیمنتک و ترندمیکرو یا سازمان‌های دولتی مانند پلیس فدرال آمریکا (اف‌بی‌آی) هم‌زمان با گزارش وزارت داخلی فرانسه درمورد افزایش هدف‌گیری باج‌افزاری شرکت‌های بزرگ توانمند در پرداخت مبالغ بسیار بالا منتشر شد.
نحوه محافظت در برابر حملات سایبری روزافزون
اگرچه امنیت آنلاین 100 درصدی مثل افسانه می‌ماند، مقابله با حملات امری ضروری است.
فهرست تهیه شده به‌وسیله اتحادیه اعتماد آنلاین به شرح زیر است :
• تکمیل ارزیابی‌های ریسک برای بررسی اجرایی، فرآیند عملیاتی و فروشندگان شخص ثالث.
• بررسی بهترین شیوه‌های امنیتی و اعتباربخشی اساس سازمان برای عدم پذیرش.
• رسیدگی به اطلاعات و بررسی شیوه‌های نظارت بر داده‎‌ها از جمله مدیریت چرخه داده.
• تکمیل بررسی نیازهای بیمه شامل حذف و پیش تصویب پوشش هر سرویس شخص ثالث (از قبیل فوریت پزشکی سایبری، ارائه دهنده درمانی، شرکت «PR» و ...)
• ایجاد و آزمایش منظم برنامه واکنش پایانی حوادث شامل توانایی 24 ساعته پاسخ‌دهندگان.
• ایجاد و تأیید روابط با مقامات حفاظت اطلاعات، اجرای قانون و ارائه دهندگان خدمات حادثه.
• بررسی و ایجاد قابلیت‌ها، روش‌ها و منابع قانونی (ارائه دهندگان داخلی و شخص ثالث)
• توسعه راهبردها و تکنیک‌های ارتباطی متناسب با مخاطب (مانند : پیام به کارمندان در مقابل پیام به رسانه در مقابل هشدار به مشتریان)
• بررسی برنامه‌های اصلاحی، جایگزین‌ها و ارائه دهندگان خدمات.
• آموزش مداوم کارمندان برای واکنش به حوادث.
• ایجاد آگاهی امنیت اطلاعات کارکنان و آموزش مداوم در مورد حریم خصوصی، اجتناب از حادثه (شیوه‌های رمز عبور، نحوه تشخیص مهندسی اجتماعی و غیره) و پاسخ به حوادث.
• درک الزامات قانونی، از جمله الزامات بین‌المللی مربوطه.
ویلبر گفت: یافته‌های گزارش ما نشان می‌دهند که مجرمان سایبری از توانایی نفوذ خود برای تمرکز روی حملات جدید و سودآور استفاده می‌کنند. به‌روز نگهداشتن، آخرین استانداردهای امنیتی و بهترین شیوه‌ها برای جلوگیری از حملات در آینده ضروری هستند.

لینک کوتاه:
https://www.nasimegilan.ir/Fa/News/106390/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

دعوت 60 کاراته‌کا به مرحله دوم انتخابی تیم امید و جوانان

کسب مقام قهرمانی و سومی تیم گیلان در رقابت‌های آب‌های آرام کشور

11 آلاینده بیماری‌زای مخفی در خانه

عیادت معاون حقوقی و امور مجلس بنیاد شهید از حادثه دیده واقعه تروریستی کرمان

شهدا سرمایه اصلی نظام هستند

380 نفر در کمیسیون‌ پزشکی و تعیین درصد جانبازی شرکت کردند

پیگیری حل مشکلات جامعه ایثارگران استان ایلام در سطح ملی

مسئولان امنیت شغلی کارگران را تامین کنند

کاهش 3 درصدی نرخ بیکاری گیلان/ برخورد قضایی با 150 کار فرمای متخلف

انعکاس به موقع رسانه‌ها در پاسخ سخت ایران به اسراییل

رقابت بیش از 500 داوطلب در نوبت اول آزمون سراسری در کیش

کیش؛ الگوی ایران آینده/ سرمایه‌گذاری کشورهای عربی در کیش

تحقق وعده صادق نشان از اقتدار سپاه بود

اینفوگرافی/ 6 نشانه پنهان ابتلا به فرسودگی شغلی

«حجت الاسلام اسماعیلی» به عنوان راهیار تبلیغ گیلان منصوب شد

رفع تصرف 1000 متر از اراضی ملی منطقه گشت رودخان فومن

نگهداری 42هزار نسخه خطی در سازمان اسناد وکتابخانه ملی کشور

کشف 700 کیلو گردو قاچاق در بازرسی از یک اتوبوس

ادامه گرمای هوا اواسط هفته در گیلان

حضور گیلان در نمایشگاه اکسپو 2024 تهران

یادواره سردار شهید سیدمعروف ایرانی در صومعه سرا

پایداری گرمای هوا در گیلان

دستگیری قاتل کمتر از 5 ساعت در تالش

عشق زندگی می بخشد

یک جهان راز درآمیخته داری به نگاه

داستانک/ راه نجات

اکنون کجاست؟ کسی که فراموشش کردم

رونمایی از لوح ثبتی مهارت سنتی فراوری چای دستی در لاهیجان

لزوم حمایت از تولیدکنندگان برای تحقق جهش تولید

رفع تصرف اراضی ملی در گشت رودخان

مناسبت روز/ جمعه، 7 اردیبهشت‌ماه

داستانک/ انسان های بازنده

بعضی از رنج ها‌‌‌‌‌‌‌ را نمیشه حل کرد!

ماجرای قتل هولناک پدر به دست دختر جوانش

محاکمه یک پرستار قلابی به جرم قتل زن مسن

عاملان تیراندازی در اتوبان همت دستگیر شدند

اجرای بیش از 20 ویژه برنامه درهفته عقیدتی سیاسی

تاج شهرستانی عضو شورای شهر رشت 6 ماه تعلیق شد

لزوم ایجاد پد بالگرد هلال احمر در شرق گیلان

تقویم روز و اوقات شرعی گیلان ، 7 اردیبهشت 1403

آمادگی مجموعه مدارس صدرا در اجرای کامل سند تحول آموزش و پرورش

شاعرانه/ چیزی کم از بهشت ندارد هوای تو

بخشی از کتاب/ چون که او گل من است

دوره جامع کنشگر _ کارشناس جمعیت در گیلان برگزار شد

برگزاری نماز جمعه در همه شهر‌های گیلان

ساماندهی لندفیل سراوان 84 درصد پیشرفت دارد/ضرورت مدیریت زباله تر خانگی

محله شِیخانبَر لاهیجان مقصد محله مج خبر

دیدار نماینده ولی فقیه در گیلان با جامعه کارگری

داستانک/ سمعک با کارکرد متفاوت

مرکز ترک اعتیاد غیرمجاز در رشت پلمپ شد