حملات سايبري تنها خوراکي براي فيلم هاي کم خرج يا ابزاري براي سرگرمي نوجوانان نيستند. اين حملات مشکلي بسيار جدي با پي آمدهاي واقعي و ملموس براي شرکت ها، کاربران و حتي ملت ها هستند.
طبق بررسي که توسط انستيتو پونمون انجام شده است، بيش از 59 درصد شرکت هاي کنترل شده، سال گذشته به شکلي مورد حمله قرار گرفته اند. اين حملات با افزايش هزينه هاي جاري، مخارج و دستمزدها، کاهش سود خالص يا شکست پروژه ها، به طور متوسط براي هر کدام بيش از 500 هزار دلار ضرر به دنبال داشته اند.
البته اين تنها يک عدد خيلي کلي است. در اينجا به 10 تا از پر هزينه ترين و پر ضررترين حملات سايبري تاريخ مي پردازيم، تا بدانيد بسياري شرکت ها هستند که آرزو مي کردند اين نيم ميليون دلار را درون سطل زباله مي ريختند، اما قرباني حملات هکري نمي شدند. ]
10- Citigroup حجم بسيار عظيمي از سرمايه هزاران گروه و موسسه، روزانه از طريق تبادلات مالي غول هايي همچون Citigroup به جريان مي افتد. در ابتداي سال جاري، مقدار بسيار زيادي از پول فوق الذکر و گنجي از اطلاعات حساس کاربران که وسوسه غير قابل تحملي براي هکرها به حساب مي آيد، مورد حمله قرار گرفت. نام، اطلاعات تماس، شماره حساب هاي بانکي و ديگر اطلاعات حياتي بيش از 200 هزار کاربر مورد دستبرد واقع شد. دزدان خوشبخت هم بيش از 2.7 ميليون دلار پول بي زبان را از حساب کارتهاي اعتباري کش رفتند.
9- باران تايتان چهره عمومي روابط بين المملي بين دو کشوري که در حال جنگ نيستند، معمولا بر پايه آداب ديپلماتيک استوار است. اما در سال 2004 شاون کارپنتر کارمند آزمايشگاه ملي سانديا کشف کرد که برخي فايل هاي ارتش آمريکا هک شده اند و اين کار تاباندن نوري بود بر تاريکي لايه هاي زيرين يک کاروبار جهاني! Taitan Rain کد رمز عملياتي اف بي آي براي پيگيري نفوذ بسيار گسترده در امنيت ارتش آمريکا و شرکت هايي همانند لاکهيد و ناسا بود. اين عمليات براي جلوگيري از حملات سايبري بود که توسط گروه هاي عملياتي خاصي با حمايت دولت چين انجام مي شد. و آخر هم معلوم نشد که اين مورد، حملات برنامه ريزي شده دولتي بوده يا اينکه سرگرمي تعدادي هکر فضول و حقه باز بوده است. در حالي که برآورد کمًي اهداف و آسيب احتمالي اين حملات امکان پذير نيست، به صورت بالقوه آنها مي توانستند به سرًي ترين اطلاعات دولت آمريکا دسترسي پيدا کنند. همين مورد اين حمله را به يکي از اعضاي ليست ده تايي ما تبديل مي کند. حمله اي که اگر برآورد آسيب هايش امکان پذير بود، شايد بزرگترين و مخربترين حمله سايبري تمام دورانها نام مي گرفت.
8- سيستم هاي پرداخت Heartland Heartland Payment Systems که کارگزار يکي از سيستمهاي پرداخت امن است، در سال 2008 قرباني يک نقشه حساب شده سرقت شماره کارتهاي اعتباري شد. با هجوم مخفيانه به شبکه کامپيوتري شرکت توسط يک بدافزار، گروه خرابکار توانستند بيش از 100 ميليون شماره کارت را سرقت کنند. به هر حال براي يکي از مغز هاي متفکر پشت اين کار، آلبرت گونزالس، بعد از گناهکار شناخته شدن توسط قضات فدرال، حکم 20 سال زندان براي جرايم ارتکابي صادر شد. اين داستان البته براي شرکت هرت لند سنگين تر از اين حرفها تمام شد و بيش از 140 ميليون دلار خسارت در پي داشت. و البته خسارت آن براي شعار شرکت بيش از اينها بود: «بالاترين استانداردها – امن ترين نقل و انتقالات»
7- برادران Hannaford شرکت خرده فروشي خواربار برادران هانافورد يک رخنه چهار ماهه به سيستم هاي امنيتي اش را از زمستان 2007 تا بهار 2008 تحمل کرد. طي اين دوره بيش از 4.2 ميليون شماره کارت اعتباري به همراه ديگر اطلاعات حياتي کاربران به سرقت رفت. اين شاهکار جرايم سايبري با نصب يک بدافزار بر روي سرورهاي فروشگاه اتفاق افتاد، که با همه شيوه هاي رايج هک بانک اطلاعاتي شرکت ها مغايرت داشت. متخصصان ميزان ضرر وارده به اين برادران سخت کوش را بيش از 252 ميليون دلار پيش بيني مي کنند. يعني چيزي بيش از مجموع ارزش خواربار موجود در ليست اين شرکت! يکي از مجرمان اصلي اين حمله سايبري آلبرت گونزالس بود. کسي که علاوه بر نقش داشتن در حمله به شرکت سيستم هاي پرداخت هرت لند، در حمله به TJX هم دست داشت…
6- TJX
TJX، يکي از شرکت هاي خرده فروشي ماساچوست و? عرضه کننده مارک هاي خوبي همچون ? تي جي مکس و مارشال، هم از شر روح هاي پليد سايبري در امان نمانده است. دارودسته خرابکاران اينترنتي توانستند به بيش از 45 ميليون شماره کارت اعتباري چنگ بياندازند، که دستچيني از مولتي ميليونرهاي خوشگذران سهام وال مارت و فروشندگان تجهيزات الکترونيک هم جزو آنها بودند. ميزان آسيب در ابتدا حدود 25 ميليون دلار برآورد مي شد. اما در نهايت با اطلاعات جمع آوري شده از شعب، مشخص شد که زيان وارده بالغ بر 250 ميليون دلار بوده است. به نظر مي رسد که صفر ماشين حساب تخمين زنندگان اوليه خراب بوده است!
5- Sven Jaschan احتمالا همه شما مثال معروف تئوري هرج و مرج (chaos theory) يا اثر پروانه اي را شنيده ايد: اگر پروانه اي در برزيل بالهاي اش را به هم بزند، ممکن است باعث ايجاد طوفان تورنادو در تگزاس شود. خب، براي يک نوجوان آلماني، کامپيوتر تبديل به پيله اي براي پروانه شدن وي شد. در سال 2004 Sven Jaschan ويروسي را منتشر کرد که ميليون ها کامپيوتر در سراسر جهان را آلوده کرد. اين ويروس هنگامي بالاترين ميزان خرابکاري اش را نشان داد که به صورت کامل سيستم کامپيوتري شرکت هوايي دلتا اير لاين را از کار انداخت و باعث لغو چند ده پرواز بين قاره اي شد. البته Jaschan پس از سه ماه تلاش شکارچيان جهت به دست آوردن جايزه 250 هزار دلاري مايکروسافت براي سر وي، به تله افتاد. کارشناسان شرکت ميزان خسارت وارده را 500 ميليون دلار تخمين زدند، چيزي که برخي منابع ديگر حدس ميزنند به چند ميليارد دلار مي رسد. بله همه اين دردسرها از کامپيوتر يک دانشجوي آلماني آغاز شد.
4- مايکل کالچي مايکل کالچي شايد مشهورترين پسر 15 ساله زمان خود نبود، اما MafiaBoy، يکي از ستارگان دنياي سايبر بود. کسي که به شکل هوشمندانه و تعجب برانگيزي به سطوح بالاي تخصص هاي کامپيوتري دست يافته بود. کالچي که در اينترنت با نام مافيا بوي يا پسر مافيا شناخته مي شود، تعداد زيادي حملات سايبري رسوا کننده عليه گروه بزرگي از شرکت هاي با سطوح امنيتي بالا را هدايت مي کرد. در ميان قربانيان مي توان نامهاي همچون Dell، غول رسانه اي CNN و سايت هاي فروش آمازون و Ebay را پيدا کرد. وي به دليل خسارت هايي که بالغ بر 1.2 ميليارد دلار برآورد مي شدند، تحت تعقيب قرار گرفت، آسيب هايي که نتيجه طرز تفکر ويژه و دانش کالچي بودند. البته در نهايت وي تنها به هشت ماه حبس خانگي محکوم شد. به به، عجب قضاوت عادلانه اي!
3- سوني در يک حماسه بي سروصداي سايبري، امسال بيش از 100 ميليون اکانت کاربران شبکه پلي استيشن و سرگرمي هاي آنلاين سوني افشا شد و فصل جديدي در تاريخ حملات سايبري رقم خورد. اطلاعات شخصي ميليون ها کاربر (شامل شماره کارت هاي اعتباري) توسط دزداني که هنوز ماهيت آنها کشف نشده، به غارت رفت. کارشناسان هنوز رقم دقيقي براي ميزان خسارات ندارند و آن را بين يک تا دو ميليارد دلار پيش بيني مي کنند. به نظر مي رسد که بعد از بررسي کامل با پرهزينه ترين حمله سايبري تاريخ روبرو خواهيم بود. بدتر از آن، زماني که سوني مشغول بررسي و رفو کردن رخنه سيستم هاي اش بود، خشم و قهر گيمرهايي که نمي توانستند وارد اکانت سوني شان شوند، در آينده اثرات خود را نشان خواهد داد.
2- Epsilon حمله اي که در مارس 2011 شرکت ارائه دهنده ايميل Epsilon را گرفتار کرد، به صورت بالقوه مي تواند بين 225 ميليون تا 4 ميليارد دلار خسارت وارد کرده باشد. اين شرکت هم اکنون يکي از کانديداهاي قربانيان پرهزينه ترين حمله سايبري تمام دوران ها است. اين شرکت که در دالاس آمريکا قرار گرفته، سرويس هاي ايميل و فروش و بازاريابي را براي شرکت هاي عظيمي چون Best Buy و JP فراهم مي آورد. به هر حال، اغلب اطلاعات دزديده شده، آدرس هاي ايميل بودند، که امکان استفاده مجرمانه بسيار گسترده از اين اطلاعات، بدين معني است که تخمين خسارت بسيار مشکل و شامل دامنه وسيعي از اعداد است.
1- بمب منطق اصيل در سال 1982، زماني که هنوز تا آب شدن يخ هاي جنگ سرد فاصله زيادي باقي مانده بود، توسعه فناوري کامپيوتر آنچنان پرشتاب بود که CIA به فکر تبديل آن به يک سلاح تاکتيکي افتاد. بدون استفاده از بمب، راکت يا ديگر ابزارهاي انفجاري رايج، آمريکا برنامه اي را ترتيب داد تا لوله هاي گاز سيبري را منفجر کند. اين کار باعث خلق بزرگترين و تاريخي ترين شيوه انفجار گرديد.
شيوه اي که استفاده شد، به بمب منطق يا logic bomb مشهور است. اين کار شامل قرار دادن قطعات کد ويژه اي درون کامپيوترهاي کنترل کننده خط لوله گاز سيبري بود که باعث آشوب و هرج و مرج محاسباتي درون سيستم مي شد. اين کار براي روس ها هزينه هاي گزاف و غير قابل تخميني را به دنبال داشته که هنوز هم حاضر به صحبت درباره آن نيستند. بايد منتظر ماند تا گذشت زمان ابعاد اين حمله سايبري را روشن کرده و قدرت مهيب اينگونه حملات را فاش کند.
منبع:http://www.barsam.ir ارسال توسط کاربر محترم سايت :hasantaleb