میرنیوز

۳ کلید اصلی امنیت سایبری در سال ۲۰۲۱/ رشد ۴۳۵ درصدی باج افزارها در یک سال

۳ کلید اصلی امنیت سایبری در سال ۲۰۲۱/ رشد ۴۳۵ درصدی باج افزارها در یک سال 2021-05-01T14:05:34+04:30

به گزارش خبرگزاری مهر به نقل از مرکز ملی فضای مجازی، در سال ۲۰۲۱ ما با حملات سایبری مختلفی روبرو هستیم و به دنبال آموزه‌هایی هستیم که بتوانیم آسیب پذیری‌های سایبری را کاهش دهیم.

چاک بروکس رئیس مرکز مشاوره تحقیقات بین المللی بروکس (Brooks Consulting International ) معتقد است که سه کلید مهم امنیت سایبری در سال ۲۰۲۱ را گسترش سطح حمله سایبری (به دلیل کار از راه دور، زنجیره تأمین، اینترنت اشیا)، باج افزارها به عنوان یک سلاح سایبری و تهدیدات زیرساخت‌های مهم از طریق ICS و همگرایی تهدیدات سایبری OT / IT تشکیل می‌دهند.

گسترش سطح حمله سایبری (کار از راه دور، اینترنت اشیا، زنجیره تأمین)

بر اساس سرمایه گذاری‌های امنیت سایبری، جهان تا سال ۲۰۲۵ بیش از ۲۰۰ زتابایت داده را ذخیره خواهد کرد. این داده‌ها شامل داده‌های ذخیره شده در زیرساخت‌های فناوری اطلاعات خصوصی و عمومی، زیرساخت‌های تاسیساتی، مراکز داده ابر خصوصی و عمومی و دستگاه‌های محاسبات شخصی می‌شود.

عوامل متعددی وجود دارد که منجر به گسترش سطح حمله سایبری جهانی شده است. این تأثیرات شامل تحول دیجیتال و مدل تجاری است. ما به مراحل اولیه انقلاب صنعتی چهارم منتقل شده ایم که با تعاملات دیجیتال و شبکه سازی ماشین و انسان برجسته می‌شود. روش زندگی ما به طور فزآینده آنلاین است.

تحول دیجیتال به سرعت توسط ویروس Covid۱۹ ایجاد شد. این امر منجر به ایجاد میلیون‌ها دفاتر متصل به یکدیگر شد. تخمین زده می‌شود که تقریباً نیمی از نیروی کار ایالات متحده از خانه کار می‌کنند و این در بسیاری از کشورهای دیگر به دلیل قرنطینه شدن بیشتر است. اما با این حال دفاتر خانگی به اندازه سایت‌های دفتری دارای دیواره آتش، روترها و مدیریت دسترسی ایمن تر توسط تیم‌های امنیتی نیستند.

کار از راه دور فرصت‌های جدیدی را برای هکرها برای بهره برداری از دستگاه‌ها و شبکه‌های آسیب پذیر کارمندان ایجاد کرده است. Dorit Dor ، نایب رئیس محصولاتنرم افزار Check Point در مورد چگونگی تحول دیجیتال توضیحاتی ارائه می‌دهد. وی می‌گوید: تخمین زده شده است که تحول دیجیتال تا هفت سال پیشرفت کرده است. اما همزمان، بازیگران تهدید و مجرمان سایبری نیز تاکتیک‌های خود را تغییر داده اند تا بتوانند با افزایش حملات در همه بخش‌ها، از این تغییرات و اختلال همه گیر استفاده کنند.

همچنین، اینترنت اشیا پویایی و اندازه سطح حمله سایبری در حال گسترش را کاملاً تغییر داده است. ۵۰ میلیارد دستگاه متصل و تریلیون حسگر در این دستگاه‌ها برای هکرها گزینه‌های زیادی برای نقض دفاع سایبری ایجاد کرده است.

تا سال ۲۰۲۵ انتظار می‌رود بیش از ۳۰ میلیارد اتصال اینترنت اشیا وجود داشته باشد، به طور متوسط تقریباً ۴ دستگاه اینترنت اشیا به ازای هر نفر و همچنین حسگرهای متصل بهم به تریلیون خواهد رسید.

۱۲ میلیارد اتصال اینترنت اشیا (iot-analytics.com)

طبق گفته مؤسسه جهانی مک کینزی ، هر ثانیه ۱۲۷ دستگاه جدید به اینترنت متصل می‌شوند.

گزارش دفتر اطلاعات ملی ۲۰۲۱ (dni.gov) تخمین می‌زند که اینترنت اشیا به ۶۴ میلیارد شیء برسد. با نگاه به جلو، یک دنیای بیش از حد متصل می‌تواند تا ۱ میلیون دستگاه در هر کیلومتر مربع را با سیستم‌های تلفن همراه نسل بعدی (۵G) پشتیبانی کند.

از این رو حملات سایبری زنجیره تأمین می‌تواند از طریق دشمنان دولت‌های ملی، متصدیان جاسوسی و مجرمان توسعه یابد؛ اهداف آنها نقض پیمانکاران، سیستم‌ها، شرکت‌ها و تأمین کنندگان از طریق ضعیف‌ترین حلقه‌های زنجیره‌ای است.

محافظت از چنین سطح حمله عظیمی کار ساده ای نیست، به ویژه هنگامی که انواع مختلفی استانداردهای امنیتی در دستگاه وجود دارد. یکی از راههای پرداختن به سطح حمله در حال گسترش، استفاده از اتوماسیون است.

هوش مصنوعی و فناوری‌های یادگیری ماشین همچنین می‌توانند با اولویت بندی و اقدام به تهدیدها، به ویژه در شبکه‌های بزرگ‌تر با تعداد زیادی کاربر و متغیر، تصمیم گیری کارآمدتری را ایجاد کنند.

باج افزارها (Ransomware ) به عنوان یک سلاح سایبری

باج افزارها تقریباً دو دهه است که وجود دارند و به محبوبیت بیشتری رسیده اند زیرا به راحتی می‌توانند پاداش‌های مالی را برای هکرها به ارمغان بیاورد.

تخمین زده می‌شود که در حال حاضر ۱۲۴ باج افزار مستقل وجود دارد و هکرها در پنهان کردن کد مخرب مهارت زیادی دارند. موفقیت برای هکرها همیشه به استفاده از جدیدترین و پیچیده‌ترین بدافزار بستگی ندارد. انجام آن برای هکر نسبتاً آسان است.

سال گذشته میلادی ۵۹ درصد از حوادث باج افزار مربوط به ورود مجرمان اینترنتی قبل از رمزگذاری، داده‌ها بود. حملاتی که اصطلاحاً «باج گیری مضاعف» است. فیشینگ در سال ۲۰۲۱ خطرات اصلی را داشت.

دلیل این امر این است که باج افزار به یک سلاح انتخابی برای هکرها در فضای دیجیتال ناشی از COVID-۱۹ تبدیل شد. تحول بسیاری از شرکتها عموماً دیجیتالی است و این مساله اهداف بیشتری را برای اخاذی ایجاد کرده است. طبق یک مطالعه تحقیقاتی توسط Deep Instinct ، باج افزار در سال ۲۰۲۰ نسبت به سال قبل حدود ۴۳۵ درصد و بدافزار ۳۵۸ درصد افزایش یافته است.

طبق اعلام شرکت امنیت سایبری Coveware ، متوسط پرداخت باج افزار در هر رویداد تقریباً به ۲۳۴،۰۰۰ دلار رسیده است.

در سال ۲۰۲۱ گروه‌های هکری با استفاده از یادگیری ماشین و اشتراک هماهنگ‌تر در وب تاریک و انجمن‌های وب تاریک، در بهره برداری‌های فیشینگ خود پیچیده‌تر عمل کردند. هکرها همچنین می‌توانند از طریق ارزهای رمزپایه ای باج‌ها را دریافت کنند که ردیابی آنها دشوار است.

هزینه باج افزار ۲۰ میلیارد دلار در سال ۲۰۲۰ بود که این نشان دهنده افزایش از ۱۱.۵ میلیارد دلار در ۲۰۱۹ و ۸ میلیارد دلار در ۲۰۱۸ است و این روند رشد ادامه خواهد داشت.

جلوگیری از باج افزار به آگاهی از امنیت سایبری و برنامه‌های ضد بدافزار، گذرواژه‌های ایمن، به روزرسانی ها و داشتن روترهای امن ، VPN و Wi-Fi بستگی دارد.

تهدیدات علیه زیرساخت‌های حیاتی

گزارش خطرهای جهانی مجمع جهانی اقتصاد ۲۰۲۰ ، حملات سایبری به زیرساخت‌های مهم (CI) را به عنوان مهمترین نگرانی ذکر کرده است.

WEF خاطرنشان کرد: حملات به زیرساخت‌های حیاتی در مواردی مانند انرژی ، مراقبت‌های بهداشتی و حمل و نقل به یک امر عادی تبدیل شده است.

بر اساس این گزارش، تهدید سیستم‌های کنترل صنعتی (ICS) و فناوری عملیاتی (OT) برای آسیب‌های سایبری در سال گذشته سه برابر شده است و عوامل این تهدیدات جهانی در بسیاری موارد تروریست‌ها، جنایتکاران، هکرها، جرایم سازمان یافته، افراد بدخواه و در برخی موارد کشورهای متخاصم هستند.

هکرها اغلب به دنبال درگاه‌ها و سیستم‌های ناامن در سیستم‌های صنعتی متصل به اینترنت هستند.

محافظت از سیستم‌های کنترل صنعتی مهم (ICS) ، فناوری عملیاتی (OT) و سیستم‌های IT در برابر تهدیدات امنیت سایبری کاری دشوار است. همه آنها دارای چارچوب عملیاتی منحصر به فرد ، نقاط دسترسی و انواع سیستم‌های قدیمی و فناوری‌های نوظهور هستند.

برای کمک به بهبود تهدیدها ، اپراتورهای بخش زیرساخت باید یک چارچوب جامع برای پیاده سازی آسیب پذیری‌های همگرایی OT / IT از جمله امنیت از طریق طراحی ، دفاع عمیق و اعتماد صفر برای مقابله با تهدیدات سایبری اعمال کنند.

به ویژه برای بخش‌های دولتی و خصوصی بسیار مهم است که پروتکل‌های امنیتی ، خصوصاً مربوط به کنترل و اکتساب داده‌ها (SCADA) را تنظیم و اعمال کنند. اینترنت در آغاز کار برای امنیت ساخته نشده است. برای اتصال ساخته شده است.

سایر اقدامات دیگر را می‌توان با بکارگیری فناوری‌های جدید که فعالیت‌های موجود در شبکه را کنترل، هشدار و تجزیه و تحلیل می‌کنند، انجام داد. فناوری‌های نوظهور مانند هوش مصنوعی و ابزارهای یادگیری ماشین می‌توانند به ارائه قابلیت تجزیه و تحلیل و چشم انداز کمک کنند.

منبع : خبرگزاری مهر


کلمات کلیدی :
اشتراک گذاری :

آخرین اخبار علمی

سامانه جدید وزارت علوم برای پاسخگویی به شکایات طراحی و راه‌اندازی شد

سامانه جدید وزارت علوم برای  پاسخگویی به شکایات طراحی و راه‌اندازی شد
2025-02-16T19:10:02+03:30
مدیرکل دفتر بازرسی و پاسخگویی به شکایات وزارت علوم از طراحی و راه‌اندازی سامانه جدیدی برای پاسخگویی به شکایات خبر داد که بسیاری از فرآیندها را به صورت خودکار...

بیشترین درخواست «پیشینه پژوهش» از سوی کاربران دانشگاه آزاد

بیشترین درخواست «پیشینه پژوهش» از سوی کاربران دانشگاه آزاد
2025-02-16T16:42:58+03:30
بر اساس گزارش عملکرد سامانه پیشینه پژوهش در سال تحصیلی ۱۴۰۲-۱۴۰۳؛ کاربران دانشگاه آزاد اسلامی (همه واحدها) بیشترین درخواست پیشینه پژوهش را داشته‌اند.

معرفی برگزیدگان ریسرچ‌پیچ و اینوتکس‌پیچ تهران

معرفی برگزیدگان ریسرچ‌پیچ و اینوتکس‌پیچ تهران
2025-02-16T16:29:59+03:30
جشنواره استانی اینوتکس ۲۰۲۵ در تهران برگزار و برگزیدگان ریسرچ‌پیچ و اینوتکس‌پیچ استان تهران معرفی شدند.

دستور وزیر علوم برای تامین امنیت خوابگاه‌ها با مشارکت بخش خصوصی

دستور وزیر علوم برای تامین امنیت خوابگاه‌ها با مشارکت بخش خصوصی
2025-02-16T16:29:58+03:30
وزیر علوم با انتقاد از عدم پاسخگویی برخی دستگاه‌ها در تامین امنیت خوابگاه‌ها گفت: دستور دادم که دانشگاه برای تسریع در تأمین امنیت خوابگاه‌ با شرکت‌های خصوصی ...

منابع مالی برای رسیدن به رتبه علمی ۱۴ پرداخت نشد

منابع مالی برای رسیدن به رتبه علمی ۱۴ پرداخت نشد
2025-02-16T16:16:16+03:30
معاون تحقیقات و فناوری وزارت بهداشت گفت: در برنامه توسعه هفتم و در بخش رشد علم و فناوری آمده که رتبه علمی ایران باید از ۱۷ به ۱۴ برسد ولی منبع مالی لازم در ن...

دستور وزیر علوم برای تامین امنیت خوابگاه‌ها

دستور وزیر علوم برای تامین امنیت خوابگاه‌ها
2025-02-16T16:16:15+03:30
وزیر علوم با انتقاد از عدم پاسخگویی برخی دستگاه‌ها در تامین امنیت خوابگاه‌ها گفت: دستور دادم که دانشگاه برای تسریع در تأمین امنیت خوابگاه‌ با شرکت‌های خصوصی ...

کمبود ۴۵۰ قلم دارو در کشور

کمبود ۴۵۰ قلم دارو در کشور
2025-02-16T16:03:03+03:30
عضو کمیسیون بهداشت و درمان مجلس، از کمبود ۴۵۰ قلم دارو در کشور خبر داد.

ادغام صدا و تصویر در یک دستگاه و پایان عصر اسپیکرها

ادغام صدا و تصویر در یک دستگاه و پایان عصر اسپیکرها
2025-02-16T16:03:03+03:30
شرکت نوپای دراگون المنتس با فناوری انقلابی لاتیدو، صدا و تصویر را در یک دستگاه ادغام کرده و مدیرعامل آن اعلام کرده است که به زودی عصر اسپیکرها و صفحه‌نمایش‌ه...

بازدید وزیر علوم از خوابگاه‌ها و فضای پیرامون دانشگاه صنعتی شریف

بازدید وزیر علوم از خوابگاه‌ها و فضای پیرامون دانشگاه صنعتی شریف
2025-02-16T15:36:16+03:30
وزیر علوم تحقیقات و فناوری همراه با رئیس دانشگاه صنعتی شریف ضمن بازدید از مسیر خوابگاه‌های این دانشگاه از نزدیک امنیت منطقه طرشت را مورد بررسی قرار داد.

سامانه جدید وزرت علوم برای پاسخگویی به شکایات طراحی و راه‌اندازی شد

سامانه جدید وزرت علوم برای  پاسخگویی به شکایات طراحی و راه‌اندازی شد
2025-02-16T15:22:58+03:30
مدیرکل دفتر بازرسی و پاسخگویی به شکایات وزارت علوم از طراحی و راه‌اندازی سامانه جدیدی برای پاسخگویی به شکایات خبر داد که بسیاری از فرآیندها را به صورت خودکار...

اعطای تسهیلات تا سقف ۱۵ میلیارد تومان به برگزیدگان «جایزه ملی نکست»

اعطای تسهیلات تا سقف ۱۵ میلیارد تومان به برگزیدگان «جایزه ملی نکست»
2025-02-16T14:56:18+03:30
رئیس مرکز توسعه فناوری‌های راهبردی از برگزاری دومین دوره جایزه ملی نکست و معرفی برگزیدگان این دوره، در اول و دوم اسفندماه امسال به میزبانی شهرک علمی و تحقیقا...

وزیر علوم: رئیس اتحادیه کانون های وکلا، وکالت اولیای دم را بر عهده می‌گیرد

وزیر علوم: رئیس اتحادیه کانون های وکلا، وکالت اولیای دم را بر عهده می‌گیرد
2025-02-16T14:56:18+03:30
وزیر علوم تحقیقات و فناوری اعلام کرد: رئیس اتحادیه کانون های وکلا، وکالت  اولیای دم را بر عهده خواهد گرفت.  

راه اندازی اتاق فکر تخصصی در زمینه کاهش آسیب‌های اعتیاد

راه اندازی اتاق فکر تخصصی در زمینه کاهش آسیب‌های اعتیاد
2025-02-16T14:42:56+03:30
رئیس دانشگاه علوم پزشکی ایران گفت: بحث مدیریت اعتیاد باید در سطح دانش، نگرش و مداخلات مؤثر پیگیری شود.

راهکار کنترل حالت تهوع در بارداری

راهکار  کنترل حالت تهوع در بارداری
2025-02-16T14:29:38+03:30
مدیرکل دفتر تغذیه جامعه وزارت بهداشت بر اهمیت تغذیه سالم در بارداری تأکید کرد و گفت: مادران با مصرف مکمل‌های آهن و اسیدفولیک، رژیم متعادل و پرهیز از کافئین، ...

چت بات هوش مصنوعی ایلان ماسک رونمایی می شود

چت بات هوش مصنوعی ایلان ماسک رونمایی می شود
2025-02-16T14:16:16+03:30
ایلان ماسک میلیاردر آمریکایی اعلام کرد ساعت ۴ روز سه شنبه به وقت گرینویچ از چت بات هوش مصنوعی استارت آپ xAI رونمایی می کند.

معرفی تجهیزات پزشکی ایران‌ساخت در نمایشگاه چین

معرفی تجهیزات پزشکی ایران‌ساخت در نمایشگاه چین
2025-02-16T14:02:57+03:30
محصولات دانش‌بنیان ایران‌ساخت با حمایت صندوق نوآوری و شکوفایی در نمایشگاه تجهیزات پزشکی چین معرفی می‌شود.

آنچه مردان باید از پروستات بدانند

آنچه مردان باید از پروستات بدانند
2025-02-16T13:49:38+03:30
یک فوق‌تخصص مجاری ادراری، با اشاره به اینکه بزرگی پروستات بیماری مردانه‌ای است که در سنین سالمندی بروز می‌کند، گفت: بزرگی خوش‌خیم پروستات اگر به‌موقع تشخیص د...

رشد چشمگیر روش‌های نوین درمان سرطان در ایران

رشد چشمگیر روش‌های نوین درمان سرطان در ایران
2025-02-16T13:49:37+03:30
عضو هیات علمی دانشگاه علوم پزشکی تهران، با اشاره به رشد چشمگیر روش‌های نوین درمان سرطان در ایران، از گسترش تحقیقات در حوزه ایمونوتراپی و واکسن‌های ضدسرطان خب...

جذب امریه سربازی در وزارت ارتباطات برای اعزام ۱۴۰۴

جذب امریه سربازی در وزارت ارتباطات برای اعزام ۱۴۰۴
2025-02-16T13:49:37+03:30
ثبت نام سومین مرحله از فرایند جذب نیروهای امریه در سال جاری، برای اعزام تیرماه ۱۴۰۴ از اول اسفند ماه آغاز و تا ساعت ۱۶ روز جمعه ۱۰ اسفند ماه سال جاری ادامه د...

تعامل حوزه‌های علمیه قم و نجف تقویت می‌شود

تعامل حوزه‌های علمیه قم و نجف تقویت می‌شود
2025-02-16T13:49:36+03:30
مدیر حوزه‌های علمیه در نشست شورای سیاست‌گذاری کنگره «امنا الرسل» بر تقویت و توسعه تعامل میان حوزه‌های علمیه قم و نجف تأکید کرد.

پیگیری دانشگاه تربیت مدرس در خصوص ارتقای امنیت فضای اطراف دانشگاه

پیگیری دانشگاه تربیت مدرس در خصوص ارتقای امنیت فضای اطراف دانشگاه
2025-02-16T13:49:36+03:30
دانشگاه تربیت مدرس در خصوص جلوگیری از تکرار حوادثی مانند آنچه در دانشگاه تهران رخ داد اطلاعیه ای داد.

نشست تخصصی تجارت فناوری ۹ اسفند برگزار می‌شود

نشست تخصصی تجارت فناوری ۹ اسفند برگزار می‌شود
2025-02-16T13:09:37+03:30
نشست تجارت فناوری ۹ اسفند با هدف کمک به تسهیل تجارت و انتقال دانش و تجاری‌سازی فناوری در پارک فناوری پردیس برگزار می‌شود.

بسته‌های حمایتی معاونت علمی برای رشد اقتصاد هوش مصنوعی

بسته‌های حمایتی معاونت علمی برای رشد اقتصاد هوش مصنوعی
2025-02-16T13:09:36+03:30
معاونت علمی، فناوری و اقتصاد دانش‌بنیان ریاست جمهوری، در قالب یک فراخوان از مشارکت شرکت‌های دانش‌بنیان برای توسعه محصولات و سکوی ملی هوش مصنوعی حمایت می‌کند.

پارچه درخشانی که نور و صدا تولید می‌کند!

پارچه درخشانی که نور و صدا تولید می‌کند!
2025-02-16T12:42:59+03:30
محققان پارچه ای ابداع کرده اند که نور و صدا تولید می کند و حتی درخشندگی آن به ۳۱۹ شمع به ازای هر متر مربع می رسد.

رقیب «دیپ ریسرچ» اوپن ای آی و گوگل ارائه شد

رقیب «دیپ ریسرچ» اوپن ای آی و گوگل ارائه شد
2025-02-16T12:16:15+03:30
استارت آپ هوش مصنوعی Perplexity یک ابزار جدید به نام «دیپ ریسرچ» را عرضه کرده که می تواند در پاسخ به سوالات کاربران، از تحقیق و تحلیل عمیق گرفته تا گزارش های...

تشکیل جلسه فوق‌العاده کمیسیون آموزش مجلس برای بررسی موضوع قتل دانشجوی دانشگاه تهران

تشکیل جلسه فوق‌العاده کمیسیون آموزش مجلس برای بررسی موضوع قتل دانشجوی دانشگاه تهران
2025-02-16T12:03:00+03:30
رئیس کمیسیون آموزش، تحقیقات و فناوری مجلس از تشکیل جلسه فوق‌العاده این کمیسیون درخصوص قتل دانشجوی دانشگاه تهران به دست سارقان خبر داد.

کارت ورود به جلسه آزمون کارشناسی‌ارشد سال ۱۴۰۴ منتشر شد

کارت ورود به جلسه آزمون کارشناسی‌ارشد سال ۱۴۰۴ منتشر شد
2025-02-16T12:03:00+03:30
آزمون‌ ورودی مقطع کارشناسی‌ارشد ناپیوسته‌ سال‌ ۱۴۰۴ در صبح و بعدازظهر پنجشنبه ۲ اسفند و صبح جمعه ۳ اسفند ماه سال ۱۴۰۳ برگزار می شود. کارت ورود به جلسه آزمون ...

در حادثه دانشگاه تهران برخی موضوع اجتماعی را به مسائل سیاسی ربط دادند

در حادثه دانشگاه تهران برخی موضوع اجتماعی را به مسائل سیاسی ربط دادند
2025-02-16T11:49:39+03:30
رئیس نهاد رهبری در دانشگاهها گفت: همه از اتفاقی که برای دانشجوی دانشگاه تهران افتاد متاثر هستیم اما نباید موضوع اجتماعی را به مساله سیاسی ربط داد.

تاکید وزیر علوم بر حفظ رویکرد غیرسیاسی شورای صنفی دانشجویان در پیگیری مطالبات

تاکید وزیر علوم بر حفظ رویکرد غیرسیاسی شورای صنفی دانشجویان در پیگیری مطالبات
2025-02-16T11:36:15+03:30
وزیر علوم تحقیقات و فناوری در جلسه با شورای صنفی دانشجویان دانشگاه تهران از بلوغ سیاسی این تشکل و حفظ رویکرد صنفی با موضوع قتل دانشجوی دانشگاه قدردانی کرد.

کشورهایی که در معرض برخورد سیارکی قرار دارند

کشورهایی که در معرض برخورد سیارکی قرار دارند
2025-02-16T11:22:57+03:30
کشف سیارکی که احتمال برخورد اندکی با زمین دارد هیاهوی زیادی ایجاد کرده و اکنون سازمان های مختلف در تلاشند با کمک تلسکوپ ها به اطلاعات بیشتری درباره آن دست یا...
X فیلم جدید فیلم جدید دانلود فیلم و سریال تبلیغات شما (پیام به تلگرام)