در طول ماه اکتبر، آگاهی از امنیت سایبری در سراسر جهان ارتقا مییابد. در حالی که مصرفکنندگان و مشاغل نسبت به تاکتیکهایی مانند فیشینگ و بدافزار آگاهتر شدهاند، هنوز روشها و دستگاههای کمتر شناختهشده دیگری وجود دارد که بهطور گسترده توسط مجرمان سایبری استفاده میشوند. در زمانی که افزایش شدید تعداد حملات ثبت میشود و مردم بهطور فزایندهای از دستگاههای هوشمند در زندگی روزمره خود استفاده میکنند، بسیار مهم است که هم مشاغل و هم کاربران امنیت را در اولویت قرار دهند.
با فکر کردن در مورد آن، شبکههای پالو آلتو، یک شرکت پیشرو در زمینه امنیت سایبری که به محافظت از سازمانها و مصرفکنندگان در برابر تهدیدات دیجیتال اختصاص دارد، یافتههای کلیدی اخیر در مورد حملات به دستگاههای هوشمند را برای هشدار در مورد خطراتی که میتواند هر کسی را تحت تأثیر قرار دهد، انتخاب کرده است.
به گفته مارکوس اولیویرا، مدیر کشوری پالو آلتو نتورکز در برزیل، با وجود افزایش بیسابقه حملات سایبری، کاربران هنوز معتقدند که این حوادث خارج از کنترل آنها هستند. این مدیر اجرایی میگوید: «متأسفانه، در چشمانداز تهدید فعلی، همه آسیبپذیر هستند و عواقب جرایم سایبری میتواند برای مشاغل و مصرفکنندگان فوقالعاده جدی باشد.»
با افزایش سرعت حملات، پتانسیل تبدیل شدن مصرفکنندگان به قربانیان جرایم سایبری به شدت افزایش یافته است. در تقریباً ۴۵۱TP3T از موارد امنیت سایبری که امسال توسط Palo Alto Networks ثبت شده است، مجرمان دادهها را ظرف یک روز پس از حمله استخراج کردهاند، به این معنی که اقدامات لازم برای متوقف کردن آنها باید ظرف چند ساعت، قبل از به خطر افتادن اطلاعات، انجام شود.
برای کاربران، راههای جرایم سایبری به سرعت در حال متنوع شدن هستند. در حالی که Palo Alto Networks کاهش ۱۷۱TP3T در حملات فیشینگ را در سال ۲۰۲۳ ثبت کرد، راههای جدید بسیاری از طریق دستگاههای هوشمندی که به بازار عرضه شدهاند، باز شدهاند.
انواع جدیدی از حملات شناسایی شدند
به گفته محققان Palo Alto Networks، هنوز انواع مختلفی از حملات وجود دارد که مصرفکنندگان باید از آنها آگاه باشند، از شبکههای وایفای جعلی گرفته تا بلندگوهای هوشمند. آنها دستورالعملهای کلیدی را برای کاربران جهت محافظت از خود و ایمنتر نگه داشتن دستگاههای شخصی در راهنمای قطعی زیر گردآوری کردهاند:
- حملات دوقلوهای شیطانی: این موارد شامل راهاندازی یک شبکه وایفای جعلی در مکانهای عمومی مانند رستورانها یا فرودگاهها و فریب کاربران برای اتصال به آن است. این کار به آنها اجازه میدهد تا دادههایی مانند رمزهای عبور، ایمیلها و اطلاعات کارت بانکی را رهگیری کنند.
- آبمیوهگیری: مهاجمان برای سرقت دادهها به ایستگاههای شارژ عمومی، مانند ایستگاههای موجود در فرودگاهها یا کافیشاپها، دسترسی پیدا میکنند. وقتی کاربران دستگاههای خود را به این ایستگاههای شارژ متصل میکنند، میتوانند نرمافزارهای مخرب را به دستگاهها تزریق کنند.
- کریپتوجکینگ: هک کردن دستگاههای کاربران برای استخراج ارز دیجیتال بدون اطلاع آنها است. این فعالیت غیرمجاز میتواند منجر به افزایش هزینههای برق، کاهش عملکرد دستگاه و آسیب احتمالی سختافزار شود.
- دستگاههای هوشمند: مجرمان سایبری میتوانند مصرفکنندگان را در دستگاههایی بسیار فراتر از تلفنها و رایانهها هدف قرار دهند. یخچالها، قهوهسازها و سایر دستگاههای متصل میتوانند نقاط ورود به سیستمهای آسیبپذیرتر باشند.
- دستگاههای قابل حمل: تجهیزات تناسب اندام الکترونیکی و سایر دستگاههای پوشیدنی، مانند ساعتها، میتوانند دادههای شخصی و سلامت را افشا کنند و به طور بالقوه منجر به نقض دادهها برای مصرفکنندگان یا مشاغل شوند.
- سیستمهای خودرو: خودروهایی که دارای سیستمهای سرگرمی متصل به اینترنت هستند نیز میتوانند هدف هکرها قرار گیرند. هکرها میتوانند به اطلاعات شخصی کاربران دسترسی پیدا کنند، موقعیت مکانی آنها را ردیابی کنند یا حتی در عملکرد سیستم اختلال ایجاد کنند.
طبق گزارش مرکز منابع سرقت هویت، در سال ۲۰۲۳، در مقایسه با سال ۲۰۲۱ که رکورد بیسابقهای را حفظ کرد، افزایش ۷۲۱TP3T در نقض دادهها وجود داشته است. با توجه به اینکه مهاجمان در روشهای هدف قرار دادن افراد به طور فزایندهای خلاق میشوند و با افزایش ۴۹۱TP3T سالانه در تعداد قربانیان منتشر شده در سایتهای نقض باجافزار، اتخاذ اقدامات مؤثر در زمینه امنیت سایبری برای مصرفکنندگان و مشاغل به طور فزایندهای اهمیت یافته است.
اولیویرا نتیجه میگیرد: «در حالی که تعداد حملات، سطح پیچیدگی و روشهای مورد استفاده به سرعت در حال تکامل هستند، خبر خوب از دیدگاه مصرفکننده این است که با پیروی از برخی از بهترین شیوههای کلی، میتوان احتمال هک شدن را به میزان قابل توجهی کاهش داد.»
برای محافظت از اطلاعات شخصی، مصرفکنندگان باید همیشه مطمئن شوند که دستگاههایشان آخرین بهروزرسانیهای امنیتی را دارند، از رمزهای عبور قوی و منحصر به فرد استفاده کنند و در صورت امکان، احراز هویت دو مرحلهای را فعال کنند. علاوه بر این، بسیار مهم است که در مورد آنچه دانلود یا کلیک میکنند، مراقب باشند و همیشه استفاده از نرمافزار آنتیویروس را برای یک لایه حفاظتی اضافی در نظر بگیرند.