حملات سایبری در سال ۲۰۱۹؛ هک بدون بدافزار در صدر لیست
بر اساس ارزیابی های وب سایت CrowdStrike از تهدیدات سیستم های کامپیوتری در سال گذشته، بسیاری از هکرها از تکنیک هایی استفاده میکنند که هیچ بدافزاری در آن ها وجود ندارد. اکثر این حملات از کشورهای چین و کره شمالی آغاز میشوند و به تکنیک «بدون بدافزار» معروف هستند.
گزارش های وب سایت CrowdStrike نشان میدهد که حملاتی تحت عنوان «Malware-free» یا «بدون بدافزار»، ۵۱ درصد از حملات کلی هکرها در سال ۲۰۱۹ به سیستم های کامپیوتری را تشکیل میدهد. این عدد نسبت به سال ۲۰۱۸ با جهشی ۱۱ درصدی رو به رو بوده است. همچنین بر اساس ارزیابی های این وب سایت، علت افزایش درصد این گونه از حملات، هدف قرار گرفته شدن آمریکای شمالی است.
از مجموعه حملاتی که ایالات متحده را هدف قرار میدهند، ۷۲ درصد آن ها حملات بدون بدافزار بوده است. همچنین ارزیابی ها از هند نیز نشان میدهد ۲۵ درصد حملات به این منطقه نیز از تکنیک بدون بدافزار استفاده شده است.
گزارش سالانه وب سایت CrowdStrike به کمک بررسی دقیق و ارزیابی داده های ۳ تریلیون رویداد در هفته از ۱۷۶ کشور میسر شده است. تیم های مشاوره، ۱۳۱ حمله متخاصم که شامل هکرهای منطقه ای و کشوری می شود را شناسایی کرد و علاوه بر آنها گروه های ردیابی هکرها به نام Falcon Overwatch نیز در این ارزیابی، همکاری هایی داشته اند.
وب سایت CrowdStrike می گوید استفاده از تکنیک های بدون بدافزار باعث می شود تا سازمان ها تنها به استفاده از آنتی ویروس ها بسنده نکنند. بر اساس این وب سایت، تکنیک مالور فری یا بدون بدافزار، به تکنیک هایی گفته می شود که در آن فایل ها روی دیسک نوشته نمی شوند. در نتیجه این حملات می توانند حملاتی باشند که در آن کدها از روی حافظه یا از جایی که پیش از آن گذرواژه ها افشا شده اند، خوانده شوند.
شناسایی روش های هک بدون بدافزار معمولا تکنیک های مختلف ردیابی و دخالت را می طلبد و عموما باید از روش هایی استفاده شود که در آن، انسان مستقیما به دنبال تهدید بگردد و آن را پیدا کند. علاوه بر این در گزارش سال ۲۰۲۰ وب سایت CrowdStrike می بینیم که باج افزارها و باج گیری های سایبری نیز بسیار زیاد شده و مجرمین سایبری نسبت به گذشته استخراج داده بیشتری انجام داده و بیشتر به صنایع مختلف به منظور سرقت داده های معنوی و دادههای رقابتی سری حمله کرده اند.
همچنین صنعتی که در ایالات متحده حداکثر ضرر را از این حملات دیده، صنعت ارتباطات رادیویی است. بیشترین حمله به این صنعت از سوی چین و کره شمالی بوده و بر اساس گفتههای این وب سایت، دولت چین علاقه بیشتری به سرقت اسرار محرمانه دولتی نشان داده است. همچنین هکرهای چینی هدف خود را روی زنجیره های تامین آمریکا گذاشتهاند تا قربانی های بیشتری را هک کنند.
گزارش این وب سایت نشان می دهد که بیشتر اهداف هکرهای چینی، صنایع مختلف زیرساخت آمریکا، مثل انرژی های پاک، سلامت و بهداشت، بیوفناوری و دارویی بوده که برای استراتژی های تجارتی چین بسیار حیاتی هستند. این وب سایت مدعی شده که حملات فوق به احتمال زیاد ادامه داشته باشند. علاقه کره شمالی به مبادلات ارز دیجیتال نیز نشاندهنده نیت خرابکارانه این دولت به منظور جمع آوری ارزهای دیجیتال کاربران است. وب سایت CrowdStrike می گوید به احتمال زیاد دولت کره شمالی برای دور زدن تحریم های اقتصادی، از ارز دیجیتال استفاده کند و تحرکات این دولت در این بخش نیز نشان دهنده علاقه آنها به رمزارزهاست.
با تمام این وجود ارزیابی ها نشان می دهد که دژهای امنیتی نسبت به سال گذشته مستحکم تر شده اند و به طور معمول چیزی بین ۹ ساعت طول می کشد تا فرو بریزند. این عدد نسبت به سال گذشته که ۴ ساعت و ۳۷ دقیقه بود، پیشرفت چشمگیری داشته است.