تهدیدات امنیتی اصلی در سال 2016
گروه امنیتی پاندا پیشبینیهای خود در مورد معضلات اصلی اثرگذار بر ایمنی فناوری اطلاعات در سال 2016 را اعلام کرد. سال 2016 سالی آکنده از تهدیدات اثرگذار بر کاربران خصوصی و شرکتهای کوچک و بزرگ است.
این شرکت اعلام کرده است که ایجاد و اشاعه بدافزارهای جدید معطوف به آلودهسازی کاربران همچنان رشد نمایی خواهد داشت؛ همانند سال 2015 که ثبت روزانه شمار نمونههای جدید به 230 هزار رسید.
پیشبینی کردهاند که در سال 2016 آلودهسازی از طریق جاوااسکریپت افزایش یابد و شمار خلافکاران اینترنتی استفادهکننده از پاورشل افزایش یابد. پاورشل ابزاری در ویندوز 10 است که امکان میدهد بتوان زیربرنامههایی دارای تمام انواع قابلیتهای کارکردی را اجرا کرد.
حملات بزرگ و مبتنی بر تلفن همراه
خلافکاران اینترنتی در پی روشهایی هستند که بتوانند شمار هرچه بیشتری از کاربران و شرکتها را مورد حمله قرار دهند تا به حداکثر منفعت برسند. به همین دلیل همچنان ابزارهایی چون ابزارگان سوءاستفاده(Exploit Kit) را بهکار میگیرند، زیرا بسیاری از راهکارهای کنونی از پس مقابله موثر با این نوع حمله برنمیآیند و بنابراین آهنگ آلودهسازی بالایی دارد. به همین دلیل بدافزارهای مختص تلفن همراه نیز رو به افزایش است، بهخصوص گوشیهای تحت اندروید که محبوبترین سامانه عامل بازار است. جرمی ماتیوس، مدیر بخش آفریقای گروه پاندا میگوید: حملات اندرویدی در سالهای اخیر معمول بوده است، اما در سال 2016 روش آلودهسازی تلفنهای همراه تغییر میکند و حالت ریشهایتری دارد. در نتیجه حذف این تهدیدات برای برنامههای ضدویروس چالش بزرگی خواهد بود، مگر آنکه بهصورت کارخانهای نصب شده باشند.
حملات مستقیم از طریق روشهای ابزارگان ریشهای هم افزایش مییابد؛ روشهایی که به رخنهگران امکان میدهد از چشم سامانه عامل و راهکارهای ایمنی پنهان بمانند.
اینترنت چیزها و پرداخت همراه
سال 2016 سال شکوفایی اینترنت چیزها است و افزارههایی بیش از گذشته به اینترنت وصل خواهند شد، در نتیجه دنیا به کام خلافکاران اینترنتی خواهد بود تا چنین افزارههایی را در اختیار بگیرند. بنابراین پیشبینی کردهاند که خلافکاران اینترنتی به سراغ چنین افزارههایی بروند، مانند سال 2015 که به سراغ خودروهای دارای نرمافزارهای متصل به اینترنت رفتند.
بنسازههای(platform) پرداخت با افزارههای همراه نیز زیر ذرهبین خلافکاران اینترنتی قرار دارد، زیرا اگر بتوانند از آنها سوءاستفاده کنند بهآسانی قادر خواهند بود مستقیما پول کاربران را بهسرقت ببرند.
وقتی بنسازهای معروف شود، بیشتر هدف مهاجمان میشود که به سراغ ضعفهای آن میروند.
چالشهای اصلی امنیت
در وضعیت کنونی که شمار تهدیدات دارای رشد نمایی است و حملهها پیشرفتهتر میشود، کاربران و شرکتها باید اقدامات امنیتی بیشتری انجام دهند تا از خطرات اینترنتی ایمن بمانند.
افزون بر این، شرکتها با تهدیدهایی هم مواجه هستند که به شهرت و وضعیت مالی آنها آسیب جدی میزند. خلافکاران برای سرقت اطلاعات محرمانه شرکتها و حتی اطلاعات مشتریان آنها هدفگذاری میکنند و همین که به چنین اطلاعاتی دست مییابند برای پس دادن اطلاعات تقاضای پول میکنند.
کاربران و شرکتها برای مقابله با چنین حملات پیچیدهای باید ابزارها و راهکارهایی داشته باشند که رفتار تمام فایلهای اجرایی را تحلیل و طبقهبندی کنند و برای جلوگیری از تهدیدات و مقابله با آنها حفاظت پیشرفتهای بیندیشند.(عصرارتباط)
- ۹۴/۱۲/۰۵