در چند سال گذشته، تکنیکهای امنیت سایبری پیشرفت چشمگیری داشته است، بنابراین لازم است مدیران سیستم ها، مهمترین انواع حملات و مکانیسمهای دیجیتالی را شناسایی و راهحلهای بازدارنده را برای آن پیدا کنند.
معروفترین حملات سایبری که اخیراً پدیدار شده اند به شرح زیر است:
بد افزارها
این اصطلاح به طور کامل به مجموعهای از تهدیدات امنیتی اطلاعاتی اشاره دارد که برای هدف قرار دادن، تخریب و سرقت عملکردهای رایانه، هدف قرار دادن دادههای موجود در آن و برنامهریزی کامل برای کنترل رایانه برنامهریزی شدهاند. مجموعهای از علائم احتمالی در صورت آلودگی سیستم به بدافزار عبارتند از:
-سرعت پردازنده به طور قابل توجهی افزایش یافته است.
-هنگام استفاده از رایانه سرعت آن کاهش مییابد.
-مشکلات ارتباطی رخ میدهد.
-توقف ناگهانی برخی از برنامهها و برنامههای کاربردی در دستگاه.
-ظهور فایلهای جدید و عجیب و غریب با منبع ناشناخته.
-برخی از برنامهها خود به خود بازنشانی میشوند.
-ایمیلهای عجیبی دریافت میشود.
چگونه از رایانه خود در برابر بدافزار محافظت کنم؟
با وجود خطر بزرگی که انواع بدافزارها دارند، راههایی وجود دارد که میتواند اثرات آلودگی را کاهش دهد، بنابراین اگر به برنامههای مخرب آلوده شدهاید یا متوجه وجود علائم مذکور شدید این کارها را انجام دهید:
-پیوستهای ناشناخته را باز نکنید.
-پشتیبان گیری مداوم داشته باشید.
-استفاده از فایروالهای سخت افزاری
-مطمئن شوید که سیستم عاملهای دستگاه آخرین به روز رسانی را اجرا میکنند.
-از استفاده از وسایل دزدیده شده و ناشناخته خودداری کنید.
فیشینگ
فیشینگ یکی از معروفترین حملات سایبری است و این روش به کسب اطلاعات از شما از طریق فریب شما اتکا دارد؛ به گونهای که با ارسال ایمیل به شما از شما میخواهد تا وارد لینک یا آیکون خاصی شوید که غالبا این موارد در بخش پیامهای اسپم مشاهده میشود.
چگونه از آلوده شدن به حملات فیشینگ جلوگیری کنیم؟
-در صورتی که میخواهید رمز عبور یا آدرسی را وارد کنید، از طریق نوار وب سایت، مطمئن شوید که صفحه واقعی سایتی را که در حال مرور آن هستید باز کرده اید.
-هیچ پولی ارسال نکنید و به پیامهایی که ممکن است از طریق ایمیل دریافت کنید پاسخ ندهید.
-روی هیچ پیامی از منبع ناشناس کلیک نکنید.
حملات توقف سرویس DDoS
یکی از معروفترین انواع جرایم الکترونیکی در چند سال گذشته است که از طریق آن برای افزایش ترافیک سایت و یا از بین بردن برخی دادههای موجود در آن و یا جلوگیری از ورود کاربران به وب سایت و دسترسی به آن فشار وارد میشود. این جرم معمولاً توسط تعداد زیادی مهاجم سایبری انجام میشود که منبع آنها معمولاً یک منبع و یک آدرس است و از طریق اقدامات زیر میتوان از آن جلوگیری کرد:
-استفاده از فایروال سرور برنامه
-خرید سرویس محافظت ازاین حمله
-استفاده از سیستمهای توزیع فشار
-خرید سیستمها و نرم افزارهای ویژه برای محافظت در برابر این حملات.
حمله واسطهای mediator attack
حمله واسطهای نوعی حمله سایبری خطرناک است که اخیراً پس از پیشرفت عظیم فناوریهای دیجیتال مدرن پدیدار شده است و از طریق آن مهاجم سایبری بدون اینکه کسی بداند بین مخاطبین شبکه نفوذ میکند و ارتباط واقعی را با هدف سرقت اطلاعات رهگیری و ایجاد میکند؛ بنابراین اگر در معرض حمله مشابهی قرار گرفتید، میتوانید از طریق مراحل زیر از سیستم خود در برابر آن محافظت کنید:
-استفاده از نقاط دسترسی بی سیم رمزگذاری شده
-از شبکه مجازی استفاده کنید.
-از گواهینامههای امنیتی اطمینان حاصل کنید.
مهندسی اجتماعی
مهندسی اجتماعی توانایی دسترسی به اطلاعات و دادههای حساس در مورد یک فرد با دستکاری او و ذهن او با استفاده از ابزارهای مختلف ذهنی است و این جرایم معمولاً با جعل هویت یا با جلب اعتماد قربانی تکمیل میشود. میتوان با رعایت برخی از شیوههای ساده از خود در برابر حملات مهندسی اجتماعی حفاظت کرد:
-به کسی در اینترنت اعتماد نکنید مگر اینکه به خوبی او را بشناسید.
-هیچ گونه تصویر خصوصی یا دادههای حساس مربوط به حسابهای بانکی یا سایر حسابهای -مورد علاقه خود را در اینترنت ارسال نکنید.
-از حریم خصوصی اطمینان حاصل کنید، اطلاعات شخصی را منتشر نکنید و به هیچ وجه به هیچ کس در اینترنت اعتماد نکنید.
منبع: cyberone.co