از هکتیویسم تا بدافزار مکینتاش؛ 2011 را باید سالی دانست مملو از حوادث امنیتی در حوزه IT. کارشناسان لابراتوار کسپرسکی اقدام به گزینش گرایش‌های اصلی طی 12 ماه گذشته کرده و جنبه‌های جدید و اصلی افق آتی امنیت را مشخص کرده‌اند.

فناوران – نگاهی به این روایت‌ها می‌تواند ما را راهنمایی کند که انتظار چه چیزهایی را باید در سال 2012 داشته باشیم. از دیدگاه کاستین رایو، مدیر گروه تحقیق و توسعه جهانی آزمایشگاه کسپرسکی؛ مهم‌ترین رویدادهای سال گذشته از این قرار بودند:

  1. اوج‌گیری هکتیویسم (به معنای عامل محرک حمله هکری): یکی از اصلی‌ترین گرایش‌ها در سال 2011 بود که بی‌شک در سال 2012 نیز تداوم خواهد داشت.
  2. هک شدن شرکت امنیتی فدرال HB Gary: معلوم شد پسوردهای ضعیف، سامانه‌های نرم‌افزاری قدیمی به علاوه استفاده از فضای ابری، چگونه می‌تواند یک کابوس امنیتی بسازد.
  3. تهدیدهای مقاوم پیشرفته: تهدیدهای پیش‌آمده، بر اهمیت موضوع جاسوسی سایبر به عنوان خطری در برابر دولت‌ها صحه گذاشت.
  4. حمله به Comodo و DigiNotar: اعتماد به ارایه‌دهنده گواهینامه‌های امنیتی (CA) در معرض تردید است. در آینده خطراتی که CAها را تهدید می‌کند ممکن است گسترده‌تر شود. در کنار آن، احتمال دارد بدافزار‌های بیشتری با امضای دیجیتال مشاهده شوند.
  5. دوکو و استاکس‌نت: میدان نبرد جدیدترین فناوری‌ها. آیا این موضوعات آغازگر یک جنگ سرد سایبری است؟
  6. هک شبکه پلی‌استیشن سونی: خطرات جدید در محیط ابری مستترند. اطلاعات شخصی را به راحتی می‌توان یک جا به دست آورد و از طریق اینترنت سریع به آنها دست یافت که همه اینها، آن داده‌ها را مستعد سرقت در صورت وجود کوچک‌ترین بی‌توجهی به مسایل امنیتی، می‌کند.
  7. سرنگونی بات‌نت‌ها و نبرد با تبهکاری‌های سایبری: هشداری برای گانگسترهای سایبر. ولی هر نبردی در این میدان حاکی از محدودیت‌های گسترده سیستم‌های قانونی امروزی در داشتن رویکردی موثر و هماهنگ در برابر تبهکاری سایبر است.
  8. رشد بدافزارهای آندروییدی: عوامل متعددی آندرویید را در برابر تبهکاری سایبری آسیب‌پذیر کرده است: اوج گیری سریع، مستندات در دسترس رایگان درباره این پلات‌فورم، و نظارت ضعیف در گوگل مارکت که آپلود برنامه‌های مخرب را آسان کرده است.
  9. حادثه Carrier IQ: آیا دقیقا می‌دانید روی گوشی شما چه چیز‌هایی در حال اجراست؟ یک واقعه خاص به ما نشان داد درباره اینکه چه کسی سخت‌افزار ما را کنترل می‌کند، چقدر اندک می‌دانیم.
  10. بدافزارهای سیستم عامل مک: گذر تهدیدهای PC (برنامه‌های ضدویروس تقلبی یکی از متداول‌ترین گونه‌های بدافزار‌های مخصوص PCها هستند) به مکنیتاش، گرایش مهم دیگری در سال 2011 بود.

کاستین رایو می‌گوید: من این روایت‌ها را از آن رو انتخاب کردم که همه آنها بر آن دسته از فعالیت‌های اصلی 2011 انگشت می‌گذارند که بدون شک در ادامه نیز نقشی اساسی در بحران امنیت سایبری– که هم‌اکنون در گوشه‌ای پنهان شده است– ایفا خواهند کرد. گروه‌های هکتیویست، شرکت‌های امنیتی و تهدیدهای ماندگار و پیشرفته، در قالب ابرقدرت‌هایی از طریق جاسوسی سایبر با یکدیگر در نبرد خواهند بود. توسعه دهندگان بازی‌ها و شرکت‌های نرم‌افزاری عمده‌ای چون ادوبی، مایکروسافت، اوراکل و سونی، سازمان‌های مجری قانون، تبهکاران سایبری سنتی، گوگل (با سیستم عامل آندرویید)، و اپل (به لطف پلات‌فورم Moc OS X). و همه این ستارگان نقش‌های اصلی را در صحنه‌های عمده بحران امنیتی 2012 ایفا خواهند کرد.

Avatar
مجید ساوالان

مدیر خط کسب‌وکار، مدرس و مشاور راهکارهای امنیت سایبری Kaspersky در گروه آتنا، با تمرکز بر آموزش و ارائه راهکارهای امنیت اطلاعات سازمانی. متخصص در تحلیل نیازهای امنیتی، معرفی و پیاده‌سازی راهکارهای Kaspersky و توانمندسازی تیم‌های فنی و امنیتی.

بدون دیدگاه
دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *