[[{"content_id":428683,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"رشد۳ برابری حمله به کامپیوترهای سازمانی","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"موسسه امنیتی کسپرسکی انواع و میزان تهدیدات سازمانی در سال ۲۰۱۵ را مورد بررسی قرار دارد و اعلام کرد: تنوع تهدیدات سایبری در سالی که گذشت افزایش یافته است.\r\n\r\n\r\n\r\n&nbsp;براساس مطالعات شرکت کسپرسکی از تهدیدات سازمانی در ۱۲ ماه اخیر، ابزارهایی که برای حمله&shy; سایبری علیه سازمان&shy;&zwnj;ها استفاده شد، متفاوت از ابزارهایی بود که در مورد کاربران عادی مورد استفاده قرار گرفت.\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\nرشد ۳ برابری حملات به کامپیوترهای سازمانی نسبت به کامپیوترهای خانگی\r\n\r\nمتخصصان شرکت کسپرسکی همچنین شاهد رشد قابل ملاحظه&zwnj;&shy;ای در تعداد کاربران سازمانی بوده&zwnj;&shy;اند که مورد هدف بدافزارهای باج&zwnj;خواهی (باج&zwnj;گیر) قرار گرفتند.\r\n\r\nبر اساس یافته&zwnj;های متخصصان شرکت کسپرسکی در سال ۲۰۱۵، بالغ بر ۵۸ درصد سیستم&zwnj;های سازمان&zwnj;ها، حداقل توسط یک نوع بدافزار آلوده شدند که نسبت به سال پیش از آن، ۳ درصد افزایش داشت.\r\n\r\nحدود یک سوم (۲۹ درصد) کامپیوترهای سازمانی، حداقل یک&zwnj;بار مورد حمله&shy; اینترنتی قرار گرفتند که می&zwnj;توان نتیجه گرفت که این میزان حملات، سه برابر بیشتر از حمله به کاربران عادی بود.\r\n\r\nعلاقه هکرها به اطلاعات موبایل کارمندان\r\n\r\nعلاوه بر این، ۴۱ درصد کامپیوترهای سازمانی با تهدیدات داخلی مانند آلودگی ناشی از حافظه&shy; USB یا دستگاه&zwnj;های قابل حمل (پرتابل) آلوده&shy; دیگر مواجه شدند.\r\n\r\nمتخصصان همچنین متوجه شدند که حملات به سمت پلتفرم اندروید ۷ درصد افزایش داشت که حاکی از افزایش علاقه&shy; هکرها به داده&zwnj;های ذخیره شده روی موبایل&shy;&zwnj;های کارمندان است.\r\n\r\nاین حملات به دقت برنامه&zwnj;ریزی شده بوده و مهاجمان سایبری وقت زیادی صرف کرده &shy;اند تا اطلاعات مربوط به تماس&zwnj;&shy;ها، تامین&zwnj;کنندگان سازمان هدف و حتی عادات روزمره&shy; کارمندان در جستجوهایشان را بیابند.\r\n\r\nاین اطلاعات برای استفاده از وب&zwnj;سایت&zwnj;&shy;های قانونی به منظور توزیع بدافزار و حملات مکرر در طول زمان، استفاده شدند.\r\n\r\nتمرکز مجرمان سایبری روی سازمان&zwnj;های مالی\r\n\r\nدر سال ۲۰۱۵، مجرمان سایبری و گروه&shy;&zwnj;های حملات APT بر سازمان&shy;&zwnj;های خدمات مالی مانند بانک&zwnj;&shy;ها، صندوق&shy;&zwnj;های سرمایه&zwnj;گذاری و بورس ارز و سهام، شامل ارزهای رمزنگاری شده متمرکز بودند.\r\n\r\nدر میان این حملات می&zwnj;&shy;توان به Carbanak پرداخت که با نفوذ به شبکه&shy; بانک&zwnj;&shy;ها، به دنبال سیستم&shy;&zwnj;های حساسی می&zwnj;گشت که بتواند پول برداشت کند. یک حمله&shy; موفق می&zwnj;تواند چیزی در حدود ۲.۵ تا ۱۰ میلیون دلار درآمد داشته باشد.\r\n\r\nگروه هکرهای Wild Neutron مدت زیادی از سال ۲۰۱۵ را صرف شکار شرکت&shy;&zwnj;های سرمایه&zwnj;گذاری کرده&zwnj;اند که شامل سازمان&zwnj;&shy;هایی که با ارزهای رمزنگاری شده مجازی (بیت کوین) کار می&shy;&zwnj;کنند و همچنین شرکت&zwnj;های تصاحب و ادغام (mergers and acquisitions) می&zwnj;شود.\r\n\r\nتنوع حملات\r\n\r\nمتخصصان شرکت کسپرسکی افزایش تنوع در هدف&shy;&zwnj;های حمله را نیز مشاهده کردند. به عنوان مثال APT چینی، هدف حمله&shy; خود را از شرکت&shy;&zwnj;های بازی&zwnj;&shy;های کامپیوتری، به شرکت&shy;&zwnj;های داروسازی و مخابراتی تغییر داد.\r\n\r\nYury Namestnikov محقق ارشد امنیت تیم تحلیل و تحقیق جهانی کسپرسکی می&zwnj;گوید: &laquo;حوزه&shy; سایبری در آینده برای شرکت&zwnj;&shy;ها شامل یک حمله با سمت و سویی جدید خواهد بود: زیرساخت. چراکه تقریبا تمام داده&zwnj;های با ارزش یک سازمان روی سرورهای دیتاسنتر آن سازمان ذخیره می&zwnj;شوند.&raquo;\r\n\r\n&laquo;ما همچنین انتظار داریم استانداردهای امنیتی قوی&shy;تری از سوی سازمان&zwnj;های تنظیم مقررات اعمال شود تا مجرمان سایبری بیشتری در سال ۲۰۱۶ دستگیر شوند.&raquo;\r\n\r\nسرقت از طریق دستگاه POS\r\n\r\nدستگاه&shy;&zwnj;های فروشگاهی (POS (Point-Of-Sale) که توسط فروشندگان و سازمان&shy;&zwnj;هایی که مستقیما با مشتری مواجه هستند استفاده می&zwnj;شود، هدفی دیگر برای حملات سال ۲۰۱۵ بودند و محصولات کسپرسکی بیش از ۱۱۵۰۰ حمله به قصد نفوذ به دستگاه&shy;&zwnj;های POS را مسدود کردند.\r\n\r\nاین شرکت ۱۰ گونه از برنامه&shy;&zwnj;های طراحی شده برای سرقت اطلاعات از دستگاه&zwnj;&shy;های POS را شناسایی و اعلام کرد که ۷ مورد از آن&zwnj;ها امسال برای اولین&zwnj;بار ظاهر شدند.\r\n\r\nرشد روزافزون بدافزارهای باج&zwnj;خواهی\r\n\r\nاتفاق مهم دیگر در سال ۲۰۱۵ دو برابر شدن تعداد حملات cryptolocker (بدافزار باج&zwnj;گیر) بود و کسپرسکی بر روی بیش از ۵۰ هزار سیستم سازمانی، cryptolocker را شناسایی کرد.\r\n\r\nاین امر می&zwnj;تواند بیانگر آن باشد که باج&zwnj;هایی که از سازمان&shy;&zwnj;ها دریافت شده بسیار بیشتر از آن است که از کاربران عادی گرفته شده است.\r\n\r\nموضوع دیگر با احتمال بیشتری نیز وجود دارد، اینکه بسیاری از شرکت&shy;&zwnj;ها تا وقتی که اطلاعاتشان روی سرورها و کامپیوترهای حساس، رمزگذاری شده و غیرقابل دسترسی هستند، نمی&zwnj;توانند فعالیتی انجام دهند.\r\n\r\nYury Namestnikov می&zwnj;گوید: &laquo;سازمان&zwnj;&shy;هایی که قربانی یک cryptolocker می&zwnj;شوند، خود را در وضعیتی می&zwnj;بینند که باید باجی را به منظور توقف یک حمله&shy; DDoS بپردازند تا بدین ترتیب فایل&zwnj;ها رمزگشایی شده یا این که محرمانگی اطلاعات سرقت شده بازگردد.&raquo;\r\n\r\n&laquo;از آنجا که شواهد نشان داده&zwnj;&shy;اند مجرمان سایبری پس از اخذ باج خود، خیلی خوش قول نبوده&zwnj;اند، مانند حملات DDoS به Proton-mail، بسیاری از این قربانیان باید با مراجع قانونی و متخصصان امنیت کامپیوتری تماس بگیرند.&raquo;\r\n\r\nشرکت کسپرسکی توصیه می&shy;&zwnj;کند که شرکت&zwnj;&shy;ها به منظور کاهش خطر و افزایش آگاهی از آخرین تهدیدات، گام بردارند. قوانین پایه&shy;&zwnj;ای و اولیه امنیت شبکه&zwnj;&shy;های سازمانی به مانند همیشه هستند.\r\n\r\nبراین اساس به سازمان&zwnj;ها توصیه می&zwnj;شود که کارمندان را آموزش دهند، فرآیندهای امنیتی قوی راه&shy;&zwnj;اندازی کرده و به طور کامل از تکنیک&zwnj;ها و فناوری&zwnj;های جدید استفاده کنند. چراکه به ازای هر لایه&shy; محافظتی اضافی، خطر نفوذ به شبکه کاهش می&zwnj;یابد.","content_html":"<h1>موسسه امنیتی کسپرسکی انواع و میزان تهدیدات سازمانی در سال ۲۰۱۵ را مورد بررسی قرار دارد و اعلام کرد: تنوع تهدیدات سایبری در سالی که گذشت افزایش یافته است.<\/h1>\n\n<div class=\"field field-name-field-news-img field-type-image field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\"><strong style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:tahoma, geneva, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\"> <\/strong><span style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:tahoma, geneva, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\">براساس مطالعات شرکت کسپرسکی از تهدیدات سازمانی در ۱۲ ماه اخیر، ابزارهایی که برای حمله­ سایبری علیه سازمان­‌ها استفاده شد، متفاوت از ابزارهایی بود که در مورد کاربران عادی مورد استفاده قرار گرفت.<\/span><\/div>\n<\/div>\n<\/div>\n\n<div class=\"body-news\" style=\"border:0px;font-size:18px;margin:44px 0px 0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;text-align:justify;line-height:1.5em;float:none;clear:both;color:rgb(51,51,51);background-color:rgb(255,255,255);\">\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\">\n<p><strong>رشد ۳ برابری حملات به کامپیوترهای سازمانی نسبت به کامپیوترهای خانگی<\/strong><\/p>\n\n<p><span style=\"font-family:tahoma, geneva, sans-serif;\">متخصصان شرکت کسپرسکی همچنین شاهد رشد قابل ملاحظه‌­ای در تعداد کاربران سازمانی بوده‌­اند که مورد هدف بدافزارهای باج‌خواهی (باج‌گیر) قرار گرفتند.<\/span><\/p>\n\n<p>بر اساس یافته‌های متخصصان شرکت کسپرسکی در سال ۲۰۱۵، بالغ بر ۵۸ درصد سیستم‌های سازمان‌ها، حداقل توسط یک نوع بدافزار آلوده شدند که نسبت به سال پیش از آن، ۳ درصد افزایش داشت.<\/p>\n\n<p>حدود یک سوم (۲۹ درصد) کامپیوترهای سازمانی، حداقل یک‌بار مورد حمله­ اینترنتی قرار گرفتند که می‌توان نتیجه گرفت که این میزان حملات، سه برابر بیشتر از حمله به کاربران عادی بود.<\/p>\n\n<p><strong>علاقه هکرها به اطلاعات موبایل کارمندان<\/strong><\/p>\n\n<p><span style=\"font-family:tahoma, geneva, sans-serif;\">علاوه بر این، ۴۱ درصد کامپیوترهای سازمانی با تهدیدات داخلی مانند آلودگی ناشی از حافظه­ USB یا دستگاه‌های قابل حمل (پرتابل) آلوده­ دیگر مواجه شدند.<\/span><\/p>\n\n<p>متخصصان همچنین متوجه شدند که حملات به سمت پلتفرم اندروید ۷ درصد افزایش داشت که حاکی از افزایش علاقه­ هکرها به داده‌های ذخیره شده روی موبایل­‌های کارمندان است.<\/p>\n\n<p>این حملات به دقت برنامه‌ریزی شده بوده و مهاجمان سایبری وقت زیادی صرف کرده ­اند تا اطلاعات مربوط به تماس‌­ها، تامین‌کنندگان سازمان هدف و حتی عادات روزمره­ کارمندان در جستجوهایشان را بیابند.<\/p>\n\n<p>این اطلاعات برای استفاده از وب‌سایت‌­های قانونی به منظور توزیع بدافزار و حملات مکرر در طول زمان، استفاده شدند.<\/p>\n\n<p><strong>تمرکز مجرمان سایبری روی سازمان‌های مالی<\/strong><\/p>\n\n<p><span style=\"font-family:tahoma, geneva, sans-serif;\">در سال ۲۰۱۵، مجرمان سایبری و گروه­‌های حملات APT بر سازمان­‌های خدمات مالی مانند بانک‌­ها، صندوق­‌های سرمایه‌گذاری و بورس ارز و سهام، شامل ارزهای رمزنگاری شده متمرکز بودند.<\/span><\/p>\n\n<p>در میان این حملات می‌­توان به Carbanak پرداخت که با نفوذ به شبکه­ بانک‌­ها، به دنبال سیستم­‌های حساسی می‌گشت که بتواند پول برداشت کند. یک حمله­ موفق می‌تواند چیزی در حدود ۲.۵ تا ۱۰ میلیون دلار درآمد داشته باشد.<\/p>\n\n<p>گروه هکرهای Wild Neutron مدت زیادی از سال ۲۰۱۵ را صرف شکار شرکت­‌های سرمایه‌گذاری کرده‌اند که شامل سازمان‌­هایی که با ارزهای رمزنگاری شده مجازی (بیت کوین) کار می­‌کنند و همچنین شرکت‌های تصاحب و ادغام (mergers and acquisitions) می‌شود.<\/p>\n\n<p><strong>تنوع حملات<\/strong><\/p>\n\n<p><span style=\"font-family:tahoma, geneva, sans-serif;\">متخصصان شرکت کسپرسکی افزایش تنوع در هدف­‌های حمله را نیز مشاهده کردند. به عنوان مثال APT چینی، هدف حمله­ خود را از شرکت­‌های بازی‌­های کامپیوتری، به شرکت­‌های داروسازی و مخابراتی تغییر داد.<\/span><\/p>\n\n<p>Yury Namestnikov محقق ارشد امنیت تیم تحلیل و تحقیق جهانی کسپرسکی می‌گوید: «حوزه­ سایبری در آینده برای شرکت‌­ها شامل یک حمله با سمت و سویی جدید خواهد بود: زیرساخت. چراکه تقریبا تمام داده‌های با ارزش یک سازمان روی سرورهای دیتاسنتر آن سازمان ذخیره می‌شوند.»<\/p>\n\n<p>«ما همچنین انتظار داریم استانداردهای امنیتی قوی­تری از سوی سازمان‌های تنظیم مقررات اعمال شود تا مجرمان سایبری بیشتری در سال ۲۰۱۶ دستگیر شوند.»<\/p>\n\n<p><strong>سرقت از طریق دستگاه POS<\/strong><\/p>\n\n<p><span style=\"font-family:tahoma, geneva, sans-serif;\">دستگاه­‌های فروشگاهی (POS (Point-Of-Sale) که توسط فروشندگان و سازمان­‌هایی که مستقیما با مشتری مواجه هستند استفاده می‌شود، هدفی دیگر برای حملات سال ۲۰۱۵ بودند و محصولات کسپرسکی بیش از ۱۱۵۰۰ حمله به قصد نفوذ به دستگاه­‌های POS را مسدود کردند.<\/span><\/p>\n\n<p>این شرکت ۱۰ گونه از برنامه­‌های طراحی شده برای سرقت اطلاعات از دستگاه‌­های POS را شناسایی و اعلام کرد که ۷ مورد از آن‌ها امسال برای اولین‌بار ظاهر شدند.<\/p>\n\n<p><strong>رشد روزافزون بدافزارهای باج‌خواهی<\/strong><\/p>\n\n<p><span style=\"font-family:tahoma, geneva, sans-serif;\">اتفاق مهم دیگر در سال ۲۰۱۵ دو برابر شدن تعداد حملات cryptolocker (بدافزار باج‌گیر) بود و کسپرسکی بر روی بیش از ۵۰ هزار سیستم سازمانی، cryptolocker را شناسایی کرد.<\/span><\/p>\n\n<p>این امر می‌تواند بیانگر آن باشد که باج‌هایی که از سازمان­‌ها دریافت شده بسیار بیشتر از آن است که از کاربران عادی گرفته شده است.<\/p>\n\n<p>موضوع دیگر با احتمال بیشتری نیز وجود دارد، اینکه بسیاری از شرکت­‌ها تا وقتی که اطلاعاتشان روی سرورها و کامپیوترهای حساس، رمزگذاری شده و غیرقابل دسترسی هستند، نمی‌توانند فعالیتی انجام دهند.<\/p>\n\n<p>Yury Namestnikov می‌گوید: «سازمان‌­هایی که قربانی یک cryptolocker می‌شوند، خود را در وضعیتی می‌بینند که باید باجی را به منظور توقف یک حمله­ DDoS بپردازند تا بدین ترتیب فایل‌ها رمزگشایی شده یا این که محرمانگی اطلاعات سرقت شده بازگردد.»<\/p>\n\n<p>«از آنجا که شواهد نشان داده‌­اند مجرمان سایبری پس از اخذ باج خود، خیلی خوش قول نبوده‌اند، مانند حملات DDoS به Proton-mail، بسیاری از این قربانیان باید با مراجع قانونی و متخصصان امنیت کامپیوتری تماس بگیرند.»<\/p>\n\n<p>شرکت کسپرسکی توصیه می­‌کند که شرکت‌­ها به منظور کاهش خطر و افزایش آگاهی از آخرین تهدیدات، گام بردارند. قوانین پایه­‌ای و اولیه امنیت شبکه‌­های سازمانی به مانند همیشه هستند.<\/p>\n\n<p>براین اساس به سازمان‌ها توصیه می‌شود که کارمندان را آموزش دهند، فرآیندهای امنیتی قوی راه­‌اندازی کرده و به طور کامل از تکنیک‌ها و فناوری‌های جدید استفاده کنند. چراکه به ازای هر لایه­ محافظتی اضافی، خطر نفوذ به شبکه کاهش می‌یابد.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2016-01-09 18:32:17","content_date_event":"2016-01-09 18:32:17","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2016-01-09 18:33:33","content_date_register":"2016-01-09 18:33:33","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201601\/23643_2922073596_150_100.webp","300":".\/cache\/184\/attach\/201601\/23643_2922073596_275_183.webp","400":".\/cache\/184\/attach\/201601\/23643_2922073596_275_183.webp","600":".\/cache\/184\/attach\/201601\/23643_2922073596_275_183.webp","900":".\/cache\/184\/attach\/201601\/23643_2922073596_275_183.webp","1200":".\/cache\/184\/attach\/201601\/23643_2922073596_275_183.webp"},"ext":"png","file_media":1,"token":2922073596,"files":{"original":{"url":".\/file\/184\/attach\/201601\/23643_2922073596.png","width":275,"height":183,"size":0}}}]}]]