حمله سایبری
"حمله سایبری (به انگلیسی: Cyberattack) در رایانهها و شبکههای رایانهای حمله به هرگونه تلاش برای افشای، تغییر، غیرفعال کردن، تخریب، سرقت یا دستیابی به دسترسی غیرمجاز یا استفاده غیرمجاز از یک دارایی است. حمله سایبری هر نوع مانور تهاجمی است که سامانههای اطلاعات رایانه ای، زیرساختها، شبکههای رایانه ای یا دستگاههای رایانه شخصی را هدف قرار میدهد. مهاجم یک شخص یا فرایندی است که سعی در دسترسی به دادهها، کارکردها یا سایر مناطق محدود سامانه بدون مجوز، بهطور بالقوه با قصد مخرب دارد. بسته به شرایط، حملات سایبری میتواند بخشی از جنگ سایبری یا سایبرتروریسم باشد. حمله سایبری توسط دولتهای مستقل، افراد، گروهها، جامعه یا سازمانها قابل استفاده است و ممکن است از یک منبع ناشناس سرچشمه بگیرد.
حمله سایبری ممکن است با هک کردن یک سامانه مستعد، هدف مشخص شده را دزدی، تغییر داده یا از بین ببرد. حملات سایبری میتواند از نصب جاسوس افزارها بر روی رایانه شخصی تا تلاش برای تخریب زیرساختهای کل ملل باشد. کارشناسان حقوقی به دنبال محدود کردن استفاده از این اصطلاح در حوادثی هستند که باعث آسیب جسمی میشوند و آن را از نقض روزمره تر دادهها و فعالیتهای گستردهتر هک متمایز میکنند. حملات سایبری بهطور فزاینده ای پیچیده و خطرناک شدهاست."[1]
تکنولوژیهای نوظهور جهت مقابله با تهدیدات سایبری
برای حفظ حریم شخصی خود و سازمان، راهکارهایی را در ادامه ارائه میدهیم:
احراز هویت سخت افزاری
امروزه برای همه واضح و مبرهن شده که نام کاربری و رمز عبور به تنهایی برای احراز هویت کابر، کافی نمیباشد و واضح است که احراز هویت باید به شکل امنتری صورت گیرد. یکی از روش های امنتر کردن، این است که احراز هویت به صورت سخت افزاری انجام شود. برای آن که احراز هویتی به خوبی صورت گیرد، سه چیز از سوی کاربر مورد نیاز است: این که کاربر چه میداند، مثلا: رمز عبور؛ این که کاربر کیست، مثلا: نام کاربری؛ و این که کاربر چه در اختیار دارد، مثلا: Token. (در مورد توکن امضای دیجیتال به طور کامل در خبرهای قبلی توضیح داده ایم، همچنین در مورد توکن امضای دیجیتال پارس کی توضیحات مفصلی قرار داده شده که در این صفحه می توانید مشاهده کنید).
آنالیز رفتار کاربر
به محض این که نام کاربری و رمز عبور شخصی فاش شود، هرکسی که آنها را داشته باشد میتواند به راحتی وارد شبکه شده و دست به هر رفتار آسیبزا و مخربی بزند. اگر مدیران امنیت، آنالیز رفتار کاربر (User Behavior Analytics) یا به اختصار UBA را به کار گرفته باشند، پس از فاش شدن رمزعبور و رفتارهای مخرب مهاجم، یک هشدار برای آنها ارسال خواهد شد.
رمزگذاری و Token کردن
کلید جلوگیری از دست رفتن اطلاعات، تکنولوژیهایی همچون رمزگذاری و Tokenization است. این تکنولوژیها میتوانند از اطلاعات در سطوح مختلف محافظت کنند.
امنیت ابری (Cloud Security)
فضای ابری یک چالش عظیم برای جنایتکاران سایبری میباشد اما به دلیل ماهیت ذاتی محاسبات ابری(cloud computing)، نسل جدیدی از سوء استفادههای امنیتی با استفاده از این فضا میسر میگردد و یک کاربر متخصص امنیت اطلاعات، باید توانایی محافظت از اطلاعات شرکت از طریق فضاهای ابری را نیز دارا باشد. این وظیفه به هر حال یکی از مهم ترین بخش های شغلی یک متخصص امنیت اطلاعات میباشد.
[1]: ویکی پدیا