ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

تهدیدات امنیتی اصلی در سال 2016

| چهارشنبه, ۵ اسفند ۱۳۹۴، ۰۲:۲۹ ب.ظ | ۰ نظر

گروه امنیتی پاندا پیش‌بینی‌های خود در مورد معضلات اصلی اثرگذار بر ایمنی فناوری اطلاعات در سال 2016 را اعلام کرد. سال 2016 سالی آکنده از تهدیدات اثرگذار بر کاربران خصوصی و شرکت‌های کوچک و بزرگ است.

این شرکت اعلام کرده است که ایجاد و اشاعه‌ بدافزارهای جدید معطوف به آلوده‌سازی کاربران همچنان رشد نمایی خواهد داشت؛ همانند سال 2015 که ثبت روزانه‌ شمار نمونه‌های جدید به 230 هزار رسید.

پیش‌بینی کرده‌اند که در سال 2016 آلوده‌سازی از طریق جاوااسکریپت افزایش یابد و شمار خلافکاران اینترنتی استفاده‌کننده از پاورشل افزایش یابد. پاورشل ابزاری در ویندوز 10 است که امکان می‌دهد بتوان زیربرنامه‌‌هایی دارای تمام انواع قابلیت‌های کارکردی را اجرا کرد.

 

حملات بزرگ و مبتنی بر تلفن همراه

خلافکاران اینترنتی در پی روش‌هایی هستند که بتوانند شمار هرچه بیشتری از کاربران و شرکت‌ها را مورد حمله قرار دهند تا به حداکثر منفعت برسند. به همین دلیل همچنان ابزارهایی چون ابزارگان سوء‌استفاده(Exploit Kit) را به‌کار می‌گیرند، زیرا بسیاری از راهکارهای کنونی از پس مقابله‌ موثر با این نوع حمله برنمی‌آیند و بنابراین آهنگ آلوده‌سازی بالایی دارد. به همین دلیل بدافزارهای مختص تلفن همراه نیز رو به افزایش است، به‌خصوص گوشی‌های تحت اندروید که محبوب‌ترین سامانه‌ عامل بازار است. جرمی ماتیوس، مدیر بخش آفریقای گروه پاندا می‌گوید: حملات اندرویدی در سال‌های اخیر معمول بوده است، اما در سال 2016 روش آلوده‌سازی تلفن‌های همراه تغییر می‌کند و حالت ریشه‌ای‌تری دارد. در نتیجه حذف این تهدیدات برای برنامه‌های ضدویروس چالش بزرگی خواهد بود، مگر آنکه به‌صورت کارخانه‌ای نصب شده باشند.

حملات مستقیم از طریق روش‌های ابزارگان ریشه‌ای هم افزایش می‌یابد؛ روش‌هایی که به رخنه‌گران امکان می‌دهد از چشم سامانه‌ عامل و راهکارهای ایمنی پنهان بمانند.

 

اینترنت چیزها و پرداخت همراه

سال 2016 سال شکوفایی اینترنت چیزها است و افزاره‌هایی بیش از گذشته به اینترنت وصل خواهند شد، در نتیجه دنیا به کام خلافکاران اینترنتی خواهد بود تا چنین افزاره‌هایی را در اختیار بگیرند. بنابراین پیش‌بینی کرده‌اند که خلافکاران اینترنتی به سراغ چنین افزاره‌هایی بروند، مانند سال 2015 که به سراغ خودروهای دارای نرم‌افزارهای متصل به اینترنت رفتند.

بن‌سازه‌های(platform) پرداخت با افزاره‌های همراه نیز زیر ذره‌بین خلاف‌کاران اینترنتی قرار دارد، زیرا اگر بتوانند از آنها سوء‌استفاده کنند به‌آسانی قادر خواهند بود مستقیما پول کاربران را به‌سرقت ببرند.

وقتی بن‌سازه‌ای معروف شود، بیشتر هدف مهاجمان می‌شود که به سراغ ضعف‌های آن می‌روند.

 

چالش‌های اصلی امنیت

در وضعیت کنونی که شمار تهدیدات دارای رشد نمایی است و حمله‌ها پیشرفته‌تر می‌شود، کاربران و شرکت‌ها باید اقدامات امنیتی بیشتری انجام دهند تا از خطرات اینترنتی ایمن بمانند.

افزون بر این، شرکت‌ها با تهدیدهایی هم مواجه هستند که به شهرت و وضعیت مالی آنها آسیب جدی می‌زند. خلافکاران برای سرقت اطلاعات محرمانه‌ شرکت‌ها و حتی اطلاعات مشتریان آنها هدف‌گذاری می‌کنند و همین که به چنین اطلاعاتی دست می‌یابند برای پس دادن اطلاعات تقاضای پول می‌کنند.

کاربران و شرکت‌ها برای مقابله با چنین حملات پیچیده‌ای باید ابزارها و راهکارهایی داشته باشند که رفتار تمام فایل‌های اجرایی را تحلیل و طبقه‌بندی کنند و برای جلوگیری از تهدیدات و مقابله با آنها حفاظت پیشرفته‌ای بیندیشند.(عصرارتباط)

  • ۹۴/۱۲/۰۵

نظرات  (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">