امنیت سایبری در اوج بیثباتی است
دنیای امنیت سایبری در حال نزدیکشدن به نقطهای است که هیچ بازگشتی ندارد، با تعداد نقض دادهها، نشت رمز عبور و حملات سایبری به مشاغل به سطحی رسیده است که قبلاً هرگز مشاهده نشده بود. در حال حاضر، هر 39 ثانیه یک حمله سایبری به یک شرکت انجام میشود که هر حمله موفقیتآمیز میلیونها دلار برای کسبوکارها هزینه دارد.
درحالیکه امنیت سایبری برای چندین دهه یک موضوع بوده است، این مشکل تنها درحالرشد است، در سالهای اخیر شاهد افزایش چشمگیر تعداد موارد ثبت شده بودهایم. تنها در سال 2021، روزانه 30000 وبسایت هک میشدند که به طور متوسط 50 درصد بیشتر از سال 2020 در هفته حملات انجام میشد.
از دادههای شخصی گرفته تا اسناد تجاری و اطلاعات مالی، هیچچیز کاملاً ایمن نیست، با مجموعهای از ابزارهای هک سایبری که در حال حاضر در دسترس هستند که ظاهراً در هر مرحله از استقرار امنیت سایبری غلبه میکنند. در این مقاله، ما به بررسی وضعیت فعلی امنیت سایبری خواهیم پرداخت و نشان میدهیم که چرا این صنعت به چنین فاجعه تبدیل شده است. به همین ترتیب، با نگاهی به واکنشهای پیشرفتهای که بهترین ذهنها در حوزه دفاع سایبری به آن دست یافتهاند، به چندمحصولی میپردازیم که در حال حاضر در مقابل تهدید رو به افزایش هستند.
تور گردباد از طریق رخنههای قابلتوجه
هنگامی که به نقضهای معروف در امنیت سایبری میپردازیم، فوراً یکروند عجیب به وجود میآید. درحالیکه در اوایل دهه 2010 چندین نقض بزرگ وجود داشت، بخش میانی این دهه نسبتاً ساکت بود. اینهمه پس از آن در حدود سال 2019 تغییر کرد، زمانی که نقضهای بزرگ هرچند ماه یکبار شروع شد. در سال 2021، آسیبپذیری Log4Shell باعث شد شرکتهای فناوری عظیم در سراسر جهان درهای خود را برای ورود آسان باز بگذارند.
از آن زمان، دنیای امنیت سایبری تنها بدتر شده است و برخی از فاجعهبارترین نقضها از زمان آغاز کووید رخداده است. امنیت سایبری در این دوره به چنان موضوعی مبرم تبدیل شد که کاخ سفید حتی دستورات اجرایی در مورد پروتکلهای دفاعی امنیت سایبری منبعباز و نرمافزار خصوصی را منتشر کرد و از شهروندان و شرکتها خواست هنگام آنلاین بودن بیشتر مراقب باشند.
برخی از نقضهای قابلتوجهی که در دهههای گذشته رخداده است عبارتاند از:
2013، یاهو - این هک درب پشتی که هنوز هم رکورد بیشترین افراد تحتتأثیر یک نقض را دارد، بیش از 3 میلیارد حساب را تحتتأثیر قرارداد و باعث ازدسترفتن اطلاعات شخصی شد. این به هکرها پاسخ به سؤالات امنیتی، رمز عبور، نام، آدرس ایمیل، شمارهتلفن و هر اطلاعات شخصی دیگری که بهحساب یاهو افراد پیوست شده بود، داد.
2014، JPMorgan - این نقض 76 میلیون خانوار توسط یک حمله سایبری منحصربهفرد فاسد شد. درحالیکه اطلاعات فاش شده خوشبختانه ماهیت مالی نداشت، ایمیلهای شخصی، شمارهتلفن، نام و موارد دیگر را منتشر کرد. از آن زمان تاکنون، JPMorgan هرسال 250 میلیون دلار هزینه میکند تا اطلاعات خود را بهدرستی ایمن کند.
2021، مایکروسافت – یکی از تأثیرگذارترین جنایات سایبری در تاریخ ایالات متحده در ژانویه سال 2021 رخ داد که تمام سرورهای ایمیل Microsoft Exchange هک شدند. با استفاده از آسیبپذیری Log4Shell، هکرها به دلیل استقرار مایکروسافت در طیف وسیعی از شرکتها از طریق Teams و Outlook، توانستند بدافزار را در طیف وسیعی از سیستمها مستقر کنند و بر بیش از 60000 شرکت در سراسر جهان تأثیر بگذارند.
2021، فیسبوک – با افشای بیش از 530 میلیون کاربر، این نقض مدرن شاهد ازدستدادن اطلاعات شخصی بسیار زیاد بود که این آخرین نقض از زمان شروع این شرکت در سال 2012 است.
2021، Comcast - بزرگترین نقض در طول سال 2021 به Comcast رسید، با این نام تجاری که 1.5 میلیارد رکورد از پایگاهداده آنها توسط هکرها پاکسازی شده است. این نقض عظیم داده میلیونها حساب کاربری، آدرس IP داخلی، نام گرهها و سایر شاخصهای اصلی را برای هک بیشتر گرفت. حمله به این شرکت تا حدودی یکلحظه گلوله برفی بوده است و اطلاعات آزاد شده منجر به هکهای بیشتری شده است.
درحالیکه اینها تنها حملات قابلتوجهی نیستند که در این مدت رخدادهاند، اما برخی از بزرگترین آنها هستند. حتی از این انتخاب کوچک، میتوان دریافت که فرکانس وقوع یک حمله بزرگ در حال افزایش است. درحالیکه حملات سایبری گسترده زمانی یک چیز نادر بود، اکنون در برخی موارد عملاً هر هفته رخ میدهد.
یک مسئله جهانی
در کنار تأثیرات گسترده نقضها، این فقط مسئلهای نیست که یک کشور منفرد را آزار میدهد. درحالیکه ایالات متحده کانون تعداد زیادی از نقض امنیت سایبری بوده است، این بدان معنا نیست که سایر کشورها به همان اندازه فشار را احساس نمیکنند.
کشورهای سراسر جهان، از جمله غولهایی مانند چین، بریتانیا و بسیاری از کشورهای پیشرو در اروپا، به طور مشابه شاهد افزایش میزان جرایم سایبری هستند. این موضوع با همهگیری 2020 تقویت شد و این رویداد بزرگ جهانی مردم را به روشی آنلاین هدایت کرد که قبلاً هرگز ندیده بودیم. درحالیکه اتصال جهانی از قبل بیداد میکرد، نیاز به استفاده از ابزارهای فناوری برای تسهیل هر بخش از روز کاری در طول کووید منجر به نقض بیشتر شد.
بیایید بهسرعت به این موضوع بپردازیم که چگونه این بیماری همهگیر تهدیدهایی را که در حال حاضر دفاع سایبری جهان را هدف قرار میدهد، افزایش داده است.
چگونه اپیدمی جرایم سایبری را افزایش داد
از زمان آغاز همهگیری کووید -19 که در آغاز سال 2020 ظاهر شد، جهان مملو از جرایم سایبری شده است. عوامل متعددی منجر به این اتفاق شده است، بهطوری که سطح جرایم سایبری در سراسر جهان اکنون به سطوح بیسابقهای رسیده است.
مهمتر از همه، بزرگترین تغییری که باعث این افزایش تعداد موارد جرایم سایبری در سراسر جهان شده است، مستقیماً به دلیل دور شدن از ساختارهای کاری سنتی بوده است. قبل از همهگیری، اکثریتقریببهاتفاق مشاغل از یک ساختمان اداری متمرکز کار میکردند. این شامل کارمندانی است که در شرکت ثبتنام کردهاند به ساختمان اداری رفتوآمد میکنند و روز کاری خود را از این سایت انجام میدهند.
با افزایش شرایط فاصلهگذاری اجتماعی، کارگران به طور ناگهانی مجبورند از خانه کار کنند و این حرکت اکنون بهروز جاری ادامه دارد. درحالیکه کار از خانه بهرهوری شرکت را به طور متوسط 13 درصد افزایش داد، اثرات منفی بیشتری از این حرکت وجود داشت. مهمتر از همه، گسترش سطوح حمله شرکتها بود که منجر به این شد که هکرها نقاط ورود بالقوه بیشتری به پایگاههای داده شرکت داشته باشند.
سطح حمله شرکت، کل گستره هر چیزی است که به یک شرکت متصل است. این میتواند چیزی به بزرگی وبسایت خود شرکت یا به کوچکی یک حساب ایمیل فردی متصل به یک کارمند باشد. بدون توجه بهاندازه، هر یک از این نقاط اتصال در یک سطح حمله نشاندهنده یک راه بالقوه برای ورود یک هکر است.
کار از یک جنبش خانه منجر به این شد که مردم در سراسر جهان مجبور شوند در طول روز کاری خود به فناوری بیشتری تکیه کنند و همه چیز از پلتفرمهای جلسات آنلاین گرفته تا حسابهای شرکت چندبرابر شود؛ زیرا تقریباً برای همه چیز پروفایلهای جدیدی به کارمندان اختصاص داده شد.
با افزایش تعداد نقاط ورودی مختلف برای کارمندان، با اضافهشدن ابزارهای فناوری بیشتر و بیشتری به پشته آنها، امکان هدف قراردادن این حسابها برای هکرها افزایش یافت. به همین دلیل، شرکتها بیش از هر زمان دیگری آسیبپذیر شدهاند و نیاز به نظارت کامل سطح حمله که منجر به دفاع خودکار ماشینها میشود، تنها گزینه موجود است.
همزمان با قرارگرفتن کسبوکارها از طریق ایجاد حسابهای جدید در طول همهگیری، تعداد کل دستگاههایی که به اینترنت متصل میشوند به همان اندازه با سرعت زیادی در حال افزایش است. در سطح شخصی، این افراد را بیش از هر زمان دیگری در معرض دید قرار میدهد، زیرا یک خطای منحصربهفرد در پیکربندی حریم خصوصی میتواند منجر به افشای یکی از این پلتفرمها شود و تمام اطلاعات فرد متصل به آن دستگاه یا حساب در معرض نقض احتمالی قرار گیرد. در کنار تأثیرات فراوان اینهمه گیری که در آینده طولانی خواهد بود، تأثیر شدید آن بر صنعت امنیت سایبری قطعاً تأثیرگذار است.
ما در این مورد چه میکنیم؟
البته، با کشف یک تهدید سایبری در حال افزایش، حرکتی جهانی در جهت جلوگیری از وقوع این نقضها صورتگرفته است. درحالیکه توسعه در حوزه امنیت سایبری هر روز انجام میشود، معمولاً سه حوزه وجود دارد که شرکتها و دولتها در آن بر گسترش دامنه امنیت سایبری خود تمرکز میکنند.
این حوزهها فناوریهای جدید و همچنین آموزش را پوشش میدهند، با ترکیبی از هر سه این استراتژیها، طیف وسیعی از روشهای روشنگری را برای جلوگیری از نقضهای سایبری ارائه میکنند:
جنبش بهسوی تمرکززدایی
ترکیب هوش مصنوعی و فرایندهای خودکار/چارچوب حمله MITER و تمرکز بر آموزش
بیایید اینها را بیشتر تجزیه کنیم:
چارچوب حمله MITER و تمرکز بر آموزش
شاید برای هرکسی که در زمینه امنیت سایبری کار میکند جای تعجب نباشد، بیش از 95 درصد از تمام نقضهای داده مستقیماً به یک خطای انسانی یا اقدامی ردیابی میشوند که باعث آسیبپذیری شده است. از افرادی که به طور تصادفی باجافزار را روی رایانه خود دانلود میکنند تا رمزهای عبور ضعیف انتخاب شده، طیف وسیعی از راهها وجود دارد که افراد میتوانند اطلاعات شرکت را از طریق اشتباهات ساده خود افشا کنند.
با درنظرگرفتن این موضوع، بخشی از فریاد تجمع در سالهای اخیر، حرکت تودهای به سمت آموزش امنیت سایبری بوده است. در سطح حرفهای، این امر از طریق ساخت و بهروزرسانی مستمر چارچوب حمله MITER دیده شده است که پایگاهدادهای از تمام روشهای شناخته شدهای است که هکرها برای تلاش برای ورود به یک سیستم دیجیتال از آنها استفاده میکنند. با مقایسه تلاشهای فعلی امنیت سایبری یک شرکت در برابر چارچوب حمله، کارشناسان میتوانند متوجه شوند که شرکت آنها در چه مواردی از پوشش کوتاهی برخوردار است و به آنها کمک میکند تا دفاع سایبری مدرن و گستردهتری ایجاد کنند.
در کنار این، تمرکز زیادی بر آموزش کارکنان در مورد اهمیت امنیت سایبری شده است. از کارگاهها و آزمونهای ارسال شده به بخش فناوری اطلاعات گرفته تا سمینارهای اجباری، شرکتها در سراسر جهان در تلاش هستند تا به کارکنان خود در مورد بهترین شیوهها برای ایمن ماندن آنلاین آموزش دهند.
جنبش بهسوی تمرکززدایی
طی چند سال گذشته، یکی از بزرگترین روندها در فناوری، رواج گسترده فناوری غیرمتمرکز بوده است. آنچه با ارزهای همپایه مانند بیتکوین شروع شد، اکنون به یک اکوسیستم توسعهیافته از ابزارها گسترشیافته است، و وب 3 آخرین تکرار در استفاده واقعی از این فناوری است. در فناوری غیرمتمرکز، یکی از بزرگترین حرکتها در جهت تقویت امنیت سایبری عمومی، توسعه شبکه غیرمتمرکز امنیت سایبری توسط پروتکل ناودیس است. در هسته خود، فناوری غیرمتمرکز بر ایجاد سیستمی متمرکز است که هیچ نقطه شکست واحدی نداشته باشد و هرگز نیازی به تکیه بر یک سازمان متمرکز یا گره فردی نداشته باشد.
شبکه غیرمتمرکز امنیت سایبری این ایده را میگیرد و با آن اجرا میشود و هر دستگاه را به یک گره اعتبارسنجی تبدیل میکند. در زمان واقعی، این بدان معنی است که همه دستگاهها هر دستگاه دیگری را بررسی و نظارت میکنند و نقاط منفرد خرابی را به چندین نقطه دفاعی تبدیل میکنند.
درحالیکه این هنوز در مراحل اولیه خود است، استفاده از فناوری غیرمتمرکز در فضای امنیت سایبری انقلابی است، بهطوریکه کاربرد آنها مطمئناً یکی از هیجانانگیزترین جنبههای توسعه است که در حال حاضر در زیرسطح این حوزه حباب میکند.
ترکیب هوش مصنوعی و فرایندهای خودکار
همانطور که قبلاً در این مقاله گفته شد، یکی از مشکلات اصلی که کسبوکارها در دوران کووید با آن مواجه بودند، سطح حمله بهسرعت در حال افزایش بود که هر یک باید آن را مدیریت میکردند. درحالیکه کارشناسان امنیت سایبری میتوانستند دفاعی ایجاد کنند و هر یک از نقاط ورود بالقوه به سیستم خود را بهصورت دستی بررسی کنند، با پیچیدهتر شدن و بزرگتر شدن سطح حمله، این دیگر گزینهای نبود.
امکان اجرای دفاع دستی، از جمله تیم قرمز و آبی بهصورت دستی، اکنون به نقطه بی بازگشتی رسیده است. با بزرگی تهدید، کسبوکارهای بیشتری اکنون به سمت ابزارهای خودکار برای محافظت از کسبوکار خودروی میآورند. رهبران صنعت در امنیت سایبری اکنون ابزارهایی را منتشر میکنند که توسط هوش مصنوعی هدایت شده و با آن ساخته شدهاند.
با استفاده از اتوماسیون این فرایندها، شرکتها میتوانند رویکردی 24 ساعته برای امنیت سایبری ایجاد کنند، به طور مداوم سطوح حمله خود را زیر نظر داشته باشند و نرمافزار شناسایی را بر روی سیستمهای خود اجرا کنند. باتوجهبه اینکه کشف میانگین نقض امنیت سایبری بیش از 200 روز طول میکشد، این حرکت به سمت هوش مصنوعی و اتوماسیون قرار است به طور قابلتوجهی تشخیص و پیشگیری را در این صنعت بهبود بخشد.
افکار نهایی
درحالیکه امنیت سایبری صنعتی است که در حال حاضر با مشکلات زیادی روبرو است، این بدان معنا نیست که این حوزه بهطورکلی محکوم به فنا است. مشاهده پیشرفت سریع ابزارهایی که مهاجمان برای انجام حملات سایبری استفاده میکنند، حقیقت خاصی دارد. بااینحال، ابزارها و منابعی که جامعه بینالمللی کسانی که در حوزه امنیت سایبری کار میکنند در حال حاضر درحالتوسعه هستند به همان اندازه پیشرفته هستند.
با حرکت گسترده به سمت استراتژیهای دفاعی و توسعه مستمر تحقیقات امنیت سایبری، ما در حال حاضر شاهد طیف وسیعی از شیوههای مؤثر هستیم که میتواند به حفظ امنیت افراد و کسبوکارها در دوران دیجیتال جدیدمان کمک کند. اگرچه این بیماری همهگیر میزان جرایم سایبری را از دوره 2020-2022 تسریع کرد، اما اکنون شاهد این هستیم که امنیت سایبری در برابر تهدید قرار گرفته است.(منبع:پلیس فتا)