25 قوس 1396

RSS Facebook

خبر های جدید

توزیع روند لباس زمستانی برای کارکنان خدماتی وزرات اطلاعات وفرهنگ

توزیع روند لباس زمستانی برای کارکنان خدماتی وزرات اطلاعات وفرهنگ

کابل باختر 25 قوس وزارت اطلاعات وفرهنگ امروز روند توزیع لباس...

دومین نمایشگاه پروژه های تکنالوژی معلوماتی برگزار شد

دومین نمایشگاه پروژه های تکنالوژی معلوماتی برگزار شد

کابل باختر 25 قوس دومین نمایشگاه پروژه های تکنالوژی معلوماتی نهاد...

وزارت مالیه به خاطررفع مشکل مالی بخش نشرات دولتی همکاری می کند

وزارت مالیه به خاطررفع مشکل مالی بخش نشرات دولتی همکاری می کند

کابل باختر 25 قوس فاضل سنچارکی معین امورنشرا ت وزارت اطلاعات...

Youtube Player

khantry design

اعلانات


چهارشنبه ، 26 حمل 1394 ، 12:05

منتشر شدن نزدیک به یک میلیون تهدید های جدید مالور روزانه.

Written by  manager
Rate this item
(0 votes)

مبارزه شرکت ها برای دفع حملات سایبری چنانکه هکر ها سریعتر و خلاق تر میشوند. گزارش های جدید تیم های امنیتی انترنیتی شرکت های سیمانتک و ورایزون، تصویر نگران کننده ای از چگونگی مشکلات محفوظ آنلاین ماندن کاربران کامپیوتر را در انترنت نشان میدهد. برسی شرکت سیمانتک از تهدیدات امنیتی در سال 2014، نشاندهی از تیز کار بودن دزد ها نسبت به دفاع شرکت ها از خودشان و بکار انداختن حملات مخربتر نسبت به سال های گذشته میکند.  سال گذشته شاهد جرایم بزرگ انترنیتی بوده هست که از جمله میشود از حمله بالای شرکت سونی یاد آور شد. بیش از 317 میلیون قطعه های جدید از مالور، ویروس های کامپیوتری و دیگر برنامه های مخرب در سال گذشته ایجاد شده اند. این بدین معناست که نزدیک به یک میلیون تهدیدات جدید هر روز منتشر شده است. اما نظر به گزارش تحقیقاتی سال 2015 ورایزون،  هکر ها در واقع بر اشکالات فوق العاده قدیمی کامپیوتر که  هنوز شرکت ها موفق به تثبیت ان ها هم نشدند تکیه کردند.

در حدود 90% از موارد هکر ها به اشکالات کامپیوتری که در سال 2002 بوده است متکی اند. سومین محبوب ترین گزینه برای هکرها یک قطعی در راه یک مدیر IT که کامپیوتر و نیتورک های یک شرکت را از راه دور مدیریت میکند است، که از سال های 1999 وجود دارد. شرکت ها میتوانند که جلو همچون از مواقع را بگیرند اما آنها نمی کنند.
حملات رهبری شده برای دزدی اطلاعات نیز به اوج خود رسیده است. نظر به سیمانتک پنج از جمله هر شش شرکت بزرگ هدف مجرمان انترنیتی قرار گرفتند که 40% افزایش را نسبت به سال گذشته نشان میدهد. زیادتر بخش های معدن و صنعتی مورد هدف قرار گرفتند، که میتوان از مورد که در آن هکرها به شبکه های کامپیوتری یک شرکت انرژی مخفیانه دخیل شده و پیش نویس ها و گزارش های شرکت را که در آن راز کشف یک نقطه جغرافیه ای سود آور و پرانرژی نهفته بود به سرقت میبرند و سپس تمامی آن اطلاعات را توسط یکی از ویب سایت های بازار سیاه به فروش میرسانند.
هنگامی که هکرها موج از مالور نوع تروجان را از طریق ایمل منتشر میسازند فقطا ۸۲ ثانیه طول میکشد تا کسی فریب خورده و اولین شکار هدف قرار گیرد. بعد از حمله موفقانه بالای یک شرکت مشخص مانند بانک و یا هم استدیوی فیلم هکر ها با استفاده از همین میتود بالای شرکت های همانند در 24 ساعت آینده هجوم میبرند.
اما برخی از کلاهبرداری های جدید که ممکن است کاربران تکنالوژی را عصبی تر بسازد قرار ذیل میباشند.

غصب ویا اخذ بزور دیجیتلی : "Digital Exortion" : باج خواهی دزد های سایبری به اوج خود رسیده است که آمار های سال گذشته 113% افزایش موارد که در آن هکر ها فایل و عکس های شکار را رمز داده و در بدل افشا کر دن رمز تقاضای باج در حدود 300 الی 500 دالر امریکایی کرده اند را نشان میدهد. 
حملات پیچیده " Sophisticated attacks" : در همچو از موارد هکر ها با استفاده از حملات انتخابی و هدفمند در نیتورک ها رخنه کرده و در بین آپدیت سافتویر ها مالور را پنهان میکنند و سپس منتظری نصب آپدیت توسط کاربر را میکشند.

رسانه های اجتماعی: "Social Media" :  کلاهبرداری ها در سیستم رسانه های اجتماعی نیز در حال افزایش است. قربانیان همچو حملات با اشتراک گذاشتن فیلم ها و یا داستانها با دوستانشان که به سایت های ناقص و مزخرف لینک دارند، در حقیقت نا فهمیده در عوض مجرمان انترنیتی کار میکنند. این میتود به سرعت گسترش میابد زیرا مردم بیشتر علاقمند کلک کردن بالای لینک که توسط دوستشان به نشر رسیده باشد هستند.
یکی از میتود های دیگر که مورد استفاده بیشتر هکر ها است بنام لایک جیکنگ "LikeJacking" یاد میشود. با استفاده از دکمه جعلی هکر ها به بهانه نصب نرم افزار، چالان کردن ویدیو و یا باز کردن یک صفحه انترنیتی کاربران را  فریب داده، مالور را در کامپیوترشان نصب میکنند که باعث منتشر شدن صفحه های مزخرف و ناقص از طریق نیوز فید کاربران میشود.

Last modified on چهارشنبه ، 26 حمل 1394 ، 13:09

Leave a comment

Make sure you enter the (*) required information where indicated.
Basic HTML code is allowed.