4 تهدید جدید امنیت سایبری در سال 2023
تهدیدات سایبری همچنان در حال تکامل است و ماهیت و زیبایی حملات بسیار متفاوت است. با مشاغل بیشتری که پرونده های خود را به ابر تغییر می دهند ، سازمان های بهداشتی به سوابق الکترونیکی روی می آورند ، و مصرف کننده هایی که به صورت آنلاین معاملات مالی انجام می دهند ، می توانید مطمئن باشید که هکرهای مخرب دور نیستند.
مرکز امنیت اینترنت ، یک سازمان غیر انتفاعی مستقل که در حال ایجاد یک جامعه جهانی فناوری اطلاعات برای تأمین امنیت سازمان در برابر تجاوزات سایبری است ، ارزیابی امنیت سایبری هوشیارانه را برای سال 2023 دارد. این گفته است که سطح هشدار فعلی آن به دلیل “آسیب پذیری در Google ، Adobe ، و محصولات اوراکل. “به ویژه ، می گوید نگرانی زیادی درباره” آسیب پذیری های متعدد در Google Chrome “وجود دارد.
با اکتبر به نام ماه امنیت سایبری اروپا – به منظور ارتقاء آگاهی در مورد امنیت اطلاعات و محافظت از خود در برابر کلاهبرداری – این یک فرصت مناسب برای صحبت در مورد تهدیدات مربوط به امنیت سایبر امروز است.
بیایید درست غرق شوید.
1. Cryptojacking: ماشین های شما پول خود را می کنند
Cryptojacking نوعی بدافزار است که به منزله رمزگذاری اعتبار سیستم شما بدون اطلاع شما designed و بدون دریافت هیچ گونه مزایای پولی طراحی شده است. بسیار رایج تر از آنچه فکر می کنید است. در یک مورد پرمخاطب ، سایت فوتبالیست فوق ستاره ستاره کریستیانو رونالدو با نرم افزار مخرب کاشته شد. بعلاوه ، ظریف است ، بنابراین شما ممکن است ماه ها بروید بدون اینکه واقعاً قربانی آن شوید.
یکی از ساده ترین راه های مشاهده بدافزار ، نگاهی گذرا به سینی منابع سیستم شما است. اگر منابع بیشتری را از آنچه مصرف می کنید مصرف می کنید ، ممکن است چیزی نادیده گرفته شود. سایر علائم گفتن شامل گرم شدن CPU شما بیشتر از حد ممکن است یا اگر با وجود باز کردن فرآیندهای حداقل دارای تاخیر هستید.
با بروزرسانی هرچه سریعتر دستگاه خود ، از رمزنگاری جلوگیری کنید. گزینه بروزرسانی خودکار را خاموش نکنید و در صورت امکان در یک برنامه نرم افزاری ضد ویروس قوی سرمایه گذاری کنید.
2. فیشینگ: دلخوری روزانه ایمیل های جعلی
حملات فیشینگ پایه اصلی هکرها هستند و به زودی از سبک خارج نمی شوند. برای متن ، این را در نظر بگیرید: وزارت دفاع ایالات متحده تقریباً 36 میلیون ایمیل حاوی بدافزارها ، ویروس ها و برنامه های فیشینگ را هر روز متوقف می کند. این بیش از یک میلیارد در هر ماه است.
وزارت دفاع ایالات متحده خاطرنشان می کند که پیچیدگی رفتارهای سایبری و همچنین فرکانس و تأثیر احتمالی به طرز چشمگیری افزایش می یابد. با توجه به اینکه اطلاعات حساس تر اکنون در سیستم های فناوری اطلاعات میزبانی شده است ، سطح تهدید احتمالاً ادامه خواهد داشت.
حتی اگر شما به اندازه ارتش آمریكا هدف را كاهش ندهید ، واقعیت این است كه فیشینگ یكی از ساده ترین و كارآمدترین روش ها برای ویران كردن است. به همین دلیل به نظر می رسد که چنین حملاتی ایمیلهای معمولی از طرف افرادی است که به آنها اعتماد دارید ، مانند اعضای خانواده یا همکاران کاری شما. با این وجود ، پس از باز شدن ، برنامه های فیشینگ به معنای واقعی کلمه می توانند داده های شما را نابود کرده و تمام اطلاعات اختصاصی را فاش کنند.
“دیو پالمر ، مدیر فناوری در شرکت سایبردیس تیره Darktrace اظهار داشت:” نود درصد از بدافزارها در صندوق ورودی سرچشمه گرفته اند ، در ایمیل های فیشینگ ارسال شده که ارسال کنندگان آنها از همکاران قابل اعتماد جعل شده اند. “.
3. استفاده از هوش مصنوعی و یادگیری ماشین
اصطلاح cyberarmy ممکن است تصاویر مربوط به هکرهای تحت حمایت دولت باشد که برای تحمیل حملات انکار توزیع خدمات (DDoS) به زیرساخت های دشمن همکاری می کنند ، اما این واقعیت این است که تهدیدهای جدید بطور فزاینده توسط هوش مصنوعی دیکته می شوند. هکرها کاملاً به معنای واقعی کلمه در حال انتقال دانش خود به رایانه به منظور مقیاس گذاری اندازه و پیچیدگی تلاش های نفوذ هستند..
به عنوان مثال ، بدافزار تروجان Emotet ، که کاربران را به کلیک کردن روی ایمیل های آلوده و سرقت داده ها فریب داده است ، از ویژگی های هوش مصنوعی برای جعل هویت کاربران واقعی استفاده کرده و تا حد ممکن واقعی ظاهر می شود..
رویکردی که از آن به عنوان “فیشینگ هوشمند” یاد می شود روند جدیدی نگران کننده است. اگر ماشین آلات بتوانند ترفندهای تجارت را با موفقیت آموخته و انسان را از نزدیک تقلید کنند ، ممکن است عرصه کاملی جدید از جنگ سایبری از بین برود. IBM همچنین با تهیه “اثبات مفهوم” بدافزار هوشمند ، این احتمال را تأیید كرده است.
4- حرکات سیاسی: هک شدن توسط دولتها
گفتن اینکه جهان در حال حاضر تقسیم شده است ممکن است کمی فراتر از درک باشد.
با جنگ تجاری ایالات متحده و چین ، نبردهای معمول از کره شمالی و ایران و صلح در خاورمیانه یک رویا بسیار گسترده است ، این احتمال وجود دارد که دولت های ملی برای هک کردن و تلاش های بیشتر به سمت سایبری خود روی آورند..
نقض داده های دولت امری واقعی است ، با کرم استاکس نت که تأسیسات هسته ای ایران را تحت تأثیر قرار داده و یکی از پیشرفته ترین نوع آن محسوب می شود. اما هکرهای مورد حمایت دولت فقط به تأسیسات دولتی رقیب حمله نمی کنند. حمله سایبری اخیر علیه ایرباس به هکرهای چینی نسبت داده شد ، ادعایی که پکن به طرز وحشتناکی انکار کرد.
هکرهای مرتبط با کره شمالی سعی کرده اند بیش از 1.1 میلیارد دلار از بانک ها و موسسات مالی بفروشند و این تلاش ها به زودی فروکش نمی کنند. شرکت های آمریکایی دائماً در حال دریافت حملات سایبری هستند ، اما آنها برای جلوگیری از ناراحت کردن شرکای تجاری خود در آسیا ، تصمیم به ساکت ماندن دارند..
امنیت سایبری فضایی در حال تحول است و تهدیدات امروز ممکن است فردا مرتبط نباشند. با این وجود ، این ایده خوبی است که خود را در مورد خطرات جاری به روز کنید و از خود و سازمان خود محافظت کنید.
Preston
17.04.2023 @ 18:14
این مقاله درباره تهدیدات سایبری و روشهای مقابله با آنها صحبت میکند. با توجه به افزایش استفاده از فناوری در زندگی روزمره، تهدیدات سایبری نیز در حال افزایش است. این تهدیدات شامل مواردی مانند Cryptojacking، فیشینگ، استفاده از هوش مصنوعی و یادگیری ماشین و حرکات سیاسی هستند. برای مقابله با این تهدیدات، باید از برنامههای ضد ویروس قوی استفاده کرد و همچنین به روزرسانی دستگاه خود را به صورت منظم انجام داد. همچنین باید از باز کردن ایمیلهای مشکوک و اعتماد به افراد ناشناس خودداری کرد. این مقاله به عنوان یک هشدار برای افرادی است که به صورت آنلاین فعالیت میکنند و نیاز به حفاظت از اطلاعات شخصی خود دارند.