از هکتیویسم تا بدافزار مکینتاش؛ 2011 را باید سالی دانست مملو از حوادث امنیتی در حوزه IT. کارشناسان لابراتوار کسپرسکی اقدام به گزینش گرایشهای اصلی طی 12 ماه گذشته کرده و جنبههای جدید و اصلی افق آتی امنیت را مشخص کردهاند.
فناوران – نگاهی به این روایتها میتواند ما را راهنمایی کند که انتظار چه چیزهایی را باید در سال 2012 داشته باشیم. از دیدگاه کاستین رایو، مدیر گروه تحقیق و توسعه جهانی آزمایشگاه کسپرسکی؛ مهمترین رویدادهای سال گذشته از این قرار بودند:
- اوجگیری هکتیویسم (به معنای عامل محرک حمله هکری): یکی از اصلیترین گرایشها در سال 2011 بود که بیشک در سال 2012 نیز تداوم خواهد داشت.
- هک شدن شرکت امنیتی فدرال HB Gary: معلوم شد پسوردهای ضعیف، سامانههای نرمافزاری قدیمی به علاوه استفاده از فضای ابری، چگونه میتواند یک کابوس امنیتی بسازد.
- تهدیدهای مقاوم پیشرفته: تهدیدهای پیشآمده، بر اهمیت موضوع جاسوسی سایبر به عنوان خطری در برابر دولتها صحه گذاشت.
- حمله به Comodo و DigiNotar: اعتماد به ارایهدهنده گواهینامههای امنیتی (CA) در معرض تردید است. در آینده خطراتی که CAها را تهدید میکند ممکن است گستردهتر شود. در کنار آن، احتمال دارد بدافزارهای بیشتری با امضای دیجیتال مشاهده شوند.
- دوکو و استاکسنت: میدان نبرد جدیدترین فناوریها. آیا این موضوعات آغازگر یک جنگ سرد سایبری است؟
- هک شبکه پلیاستیشن سونی: خطرات جدید در محیط ابری مستترند. اطلاعات شخصی را به راحتی میتوان یک جا به دست آورد و از طریق اینترنت سریع به آنها دست یافت که همه اینها، آن دادهها را مستعد سرقت در صورت وجود کوچکترین بیتوجهی به مسایل امنیتی، میکند.
- سرنگونی باتنتها و نبرد با تبهکاریهای سایبری: هشداری برای گانگسترهای سایبر. ولی هر نبردی در این میدان حاکی از محدودیتهای گسترده سیستمهای قانونی امروزی در داشتن رویکردی موثر و هماهنگ در برابر تبهکاری سایبر است.
- رشد بدافزارهای آندروییدی: عوامل متعددی آندرویید را در برابر تبهکاری سایبری آسیبپذیر کرده است: اوج گیری سریع، مستندات در دسترس رایگان درباره این پلاتفورم، و نظارت ضعیف در گوگل مارکت که آپلود برنامههای مخرب را آسان کرده است.
- حادثه Carrier IQ: آیا دقیقا میدانید روی گوشی شما چه چیزهایی در حال اجراست؟ یک واقعه خاص به ما نشان داد درباره اینکه چه کسی سختافزار ما را کنترل میکند، چقدر اندک میدانیم.
- بدافزارهای سیستم عامل مک: گذر تهدیدهای PC (برنامههای ضدویروس تقلبی یکی از متداولترین گونههای بدافزارهای مخصوص PCها هستند) به مکنیتاش، گرایش مهم دیگری در سال 2011 بود.
کاستین رایو میگوید: من این روایتها را از آن رو انتخاب کردم که همه آنها بر آن دسته از فعالیتهای اصلی 2011 انگشت میگذارند که بدون شک در ادامه نیز نقشی اساسی در بحران امنیت سایبری– که هماکنون در گوشهای پنهان شده است– ایفا خواهند کرد. گروههای هکتیویست، شرکتهای امنیتی و تهدیدهای ماندگار و پیشرفته، در قالب ابرقدرتهایی از طریق جاسوسی سایبر با یکدیگر در نبرد خواهند بود. توسعه دهندگان بازیها و شرکتهای نرمافزاری عمدهای چون ادوبی، مایکروسافت، اوراکل و سونی، سازمانهای مجری قانون، تبهکاران سایبری سنتی، گوگل (با سیستم عامل آندرویید)، و اپل (به لطف پلاتفورم Moc OS X). و همه این ستارگان نقشهای اصلی را در صحنههای عمده بحران امنیتی 2012 ایفا خواهند کرد.
