فیلم بیشتر »»
کد خبر ۲۴۰۳۷۲
تاریخ انتشار: ۰۸:۲۳ - ۱۸-۰۸-۱۳۹۱
کد ۲۴۰۳۷۲
انتشار: ۰۸:۲۳ - ۱۸-۰۸-۱۳۹۱

بعد از Stuxnet و Flame آماده چه چیزی باشیم؟

بعد از Stuxnet و Flame آماده چه چیزی باشیم؟
شرکت مهندسی شبکه گستر - حمله سایبری کامل و همه جانبه بر علیه زیرساخت ارتباطات یک کشور، فقط شاید در زمان یک جنگ رسمی و تمام عیار با یک کشور متخاصم رخ دهد. ولی در حال حاضر، وضعیت بیشتر شبیه دوره جنگ سرد است که طرفین در حال محک زدن توانایی‌های یکدیگر هستند.

مدتی قبل حملات سایبری متعددی بر علیه شرکت‌های مخابراتی و سرویس دهنده‌های اینترنت در آمریکا صورت گرفت که ردپاهایی از دخالت دولت‌های بیگانه در آنها مشاهده شد.

آیا واقعاً اینگونه حملات می‌تواند فعالیت چنین شرکت‌هایی را مختل کنند؟

مدیر امنیت شرکت مخابراتی AT&T آمریکا در یک مصاحبه، وقوع چنین اتفاقی را رد نکرد.

وی گفت، چنین حالتی تاکنون پیش نیامده ولی ما خودمان را برای آن آماده می‌کنیم.

حملات سایبری از لحاظ کمیت و کیفیت در حال ازدیاد است.

شرکت مخابراتی AT&T زمانی فقط دو کارشناس امنیتی داشت تا با حملات نادر و محدود "از کاراندازی سرویس" (DoS) مقابله کنند. امروز یک گروه ۶۰ نفره این مسئولیت را بر عهده دارند و به طور روزانه و مستمر با این حملات دست و پنجه نرم می‌کنند.

به عنوان نمونه، فکر می‌کنید به زانو در آوردن یک ارتباط با پهنای باند ۴۰ گیگابیت در ثانیه چقدر آسان است؟

یک شبکه مخرب (Botnet) با ۲۵۰ هزار کامپیوتر تسخیر شده (Bot) که آلوده به ویروس Conficker باشند و تحت کنترل یک مرکز فرماندهی واحد عمل کنند، از عهده چنین کاری برمی‌آید. البته تا به حال کسی در مرکز فرماندهی، آن دگمه قرمز بزرگ را فشار نداده ولی ما باید برای آن روز آماده باشیم.

اخیراً نیز حملات سایبری گسترده‌ای علیه موسسات مالی و بزرگ‌ترین بانک‌های آمریکا صورت گرفته که احتمال وقوع حملات هدفمند و برنامه‌ریزی شده‌ای را که شاید از حمایت برخی دولت‌ها نیز برخوردار باشند، بیشتر واقعی نشان می‌دهد.

کاربرانی که هر روز دسترسی بیشتر و سریع‌تر به اینترنت پیدا می‌کنند، قربانیانی هستند که مورد سوءاستفاده افرادی قرار خواهند گرفت که این حملات سایبری را طراحی و اجرا می‌کنند.

با این امکانات، دیگر دوره حملات سایبری ضعیف و کوتاه مدت به پایان رسیده و اکنون شاهد بازیگرانی در این حملات هستیم که قادر هستند ترافیک یک گیگابیتی و شاید حتی فردا، یک ترابیتی را به راه بیندازند.

هیچ شرکت سرویس دهنده اینترنت از عهده چنین حملاتی به تنهایی برنخواهد آمد.

شاید مهم نباشد که گردانندگان واقعی این حملات چه کسانی بودند و چه موسساتی و با چه ملیت‌هایی مورد حمله قرار گرفتند، ولی وسعت این حملات و بزرگی اهداف(از لحاظ تجهیزات و دانش فنی) باید زنگ خطری باشد تا متوجه شویم در آینده برای چه چیزی آمادگی داشته باشیم.

نوع حملات طی یکسال گذشته به طور چشمگیری تغییر کرده و پیچیده‌تر شده‌اند.

علاوه بر روش‌های همیشگی، اکنون حملات در لایه Application نیز صورت می‌گیرد. برای انجام این حملات پیچیده نیز طیف وسیعی از ابزارهای مخرب نرم‌افزاری در اختیار حمله کنندگان است.

امروزه قابلیت تشخیص به موقع و سریع یک حمله سایبری و مقابله با آن طبق یک دستورالعمل و راهکار از پیش تعیین شده، یک نیاز اساسی و ضروری است. باید بتوانیم حمله را دفع و مسدود کنیم و به طور همزمان ترافیک غیرمعمول ایجاد شده را مدیریت نماییم.

حمله سایبری کامل و همه جانبه بر علیه زیرساخت ارتباطات یک کشور، فقط شاید در زمان یک جنگ رسمی و تمام عیار با یک کشور متخاصم رخ دهد. ولی در حال حاضر، وضعیت بیشتر شبیه دوره جنگ سرد است که طرفین در حال محک زدن توانایی‌های یکدیگر هستند.

پایانی هم برای آن نمی‌توان متصور شد. فقط باید آماده بود.
ارسال به دوستان
زندگی پنهان یک «جیمز باند واقعی»؛ از دیدار با استالین تا گنج کشف‌نشده میلیون‌دلاری (+عکس) شیائومی اسمارت بند ۱۰ پرو در راه است قیمت آیفون ۱۸ پرو و پرو مکس چطور تعیین می شود؟ ۶ سبزی و ادویه ای که ویتامین C آن ها بیشتر از چیزی است که فکر می کنید وقتی برنج قهوه ای می خورید، چه اتفاقی برای قند خونتان می افتد؟ آیا در به آتش کشیدن تخت‌جمشید پای یک زن در میان بود؟ اسرار مهندسی باستان: بشر باستان چگونه بلوک‌های سنگی بزرگ را جابجا و برش می‌داد؟ ترکیب خوش‌رنگ چغاله‌بادام و رب انار / نکات طلایی جلوگیری از کپک زدن چرا مهمانداران در برخاست و فرود حالت خاصی می‌نشینند؟ پنج دستاورد ایران باستان که جهان مدرن بر مبنای آن شکل گرفت عقرب‌ها چقدر «فلزی» هستند؟ لئوناردو داوینچیِ هرات استان سمنان میزبان یک گورستان هخامنشی است؛ از مرسین چه می‌دانیم؟(+عکس) موتورولا Razr 70 Plus لو رفت؛ عضو جدید خانواده تاشوهای Razr در راه بازار جهانی عدس یا نخود؟ کدام یک پروتئین و فیبر بیشتری دارد؟