بانک توسعه تعاون بانک ملی
روزنامه نوآوران - 1403/02/29
شماره 2470 - تاریخ 1403/02/29
آخرین اخبار
اجرای طرح سراسری ساماندهی آسیب‌های اجتماعی درناحیه٢ منطقه٦
شهردار منطقه۶ میهمان منزل شهدا شد
توافق دوشان‌تپه تصویب شد
برگزاری پویش یکشنبه با ورزش بانوان
۶۰ مصوبه، رهاورد سومین بازدید میدانی شهردار منطقه ۱۵، از ناحیه یک بود
پاکسازی ۱۱۰ متر مربع جداره ها در منطقه ۲۱
نصب ۱۴۴ تابلو قدم شمار در منطقه ٢١
-از کادر آموزشی مدارس استثنایی منطقه۴ تقدیر شد
اهتزاز پرچم رضوی در محوطه برج میلاد
منطقه ١٢ تهران درآستانه میلاد امام رضا (ع) غرق نور و سرور شد
توسعه پارکینگ های منطقه راهکار کاهش مشکلات ترافیکی است
قطعی برق روشنایی داخلی ایستگاه میرزای شیرازی برطرف شد
لایروبی بیش از 10 هزار متر از انهار معابر سطح منطقه 17
اجرای لوله گذاری ۴ کیلومتری فضای سبز بزرگراه شهید خرازی
اجرای طرح مبارزه با حیوانات موذی در منطقه۲۲
یادداشت مدیر روابط عمومی شهرداری منطقه ۳ به مناسبت روز ارتباطات و روابط عمومی
چه فرقی می‌کند پنجشنبه تعطیل باشیم یا شنبه؟
تولید بیش از 56 هزار تن شمش آلومینیوم طی ماه نخست 1403
خشایار راد: سوژه‌های روزمره دمده شده!
دادگاه فرزندان معاون اول سابق قوه‌قضاییه غیرعلنی نیست/ با ناشران اسناد مالی مردم برخورد می‌کنیم
چرا مالیات مشاغل و اصناف ناچیز است؟
خشایار راد: سوژه‌های روزمره دمده شده!
بومی‌سازی جوهرهای نانو آنتی‌باکتریال خودکار در کشور
جبهه مقاومت نیازمند روایت صحیح و هنرمندانه است
بهسازی محورهای مواصلاتی در حریم منطقه ۲۲
رفع آخرین معارض پروژه آزادراه شهید شوشتری در منطقه ۱۵
پایش آسفالت معابر منطقه ٦ تهران زیر ذره بین سازمان بازرسی شهرداری تهران
اتمام عملیات آسفالت و تبدیل انهار به کانیو در معابر خیابان لقمان منطقه 19
عملیات اجرایی آسفالت ریزی بلوار شقایق در منطقه 19آغاز شد
بهسازی مسیر خاکی2 هزار متر مربعی ضلع غربی بلوار یادگار با تخلیه 50 کامیون تراشه آسفالت
122 نقطه از معابر شهری منطقه 19 با پخش 75 تن آسفالت بهسازی شد
اصلاح هندسی نقاط حادثه خیز محور آزادگان در منطقه 19 با تعویض گاردریل و اجرای تک جدول
انهار معابر شهیدان لطیفی و ورامینی در منطقه 19 به کانیو تبدیل شد
افزایش روشنایی پایه چراغ های ۹ متری بلوار میلاد در قالب پروژه های «من شهردارم دو»
۲ هزار دانش آموز دختر منطقه۱۳ تکریم شدند
رصد مدیران شهری از پروژه های ترافیکی شمال شرق شهر
سیر تکامل روابط عمومی و ارتباطات در گذر زمان به تصویر کشیده می شود
پل تندرستی بزرگراه شهید همت درآینده نزدیک آماده بهره برداری می شود
ایستگاه های سیار «آینده شبیه توست» میزبان دختران منطقه2
نصب ابرپرچم‌های امام رضا (ع) در ۲ نقطه از منطقه ۱۶
روشنایی معابر در طرح تحول خدمت تأمین می شود
نمایشگاه و کارگاه هنری ارتباطات و روابط عمومی در منطقه ۴ تهران
آغاز مرحله جدیدی از پروژه ساماندهی حاملان بار با چرخ دستی در بازار تهران
صرف بیش از ١٠٠ هزار متر‌مربع پوشاننده برای پاکسازی و زیباسازی جداره‌ها و نما‌های فرسوده هر ماه
رئیس شعبه مرکزی بانک ایران زمین معرفی شد
رئیس شعبه مرکزی بانک ایران زمین معرفی شد
جمع آوری 12 هزار کیلو پسماند غیرمجاز در منطقه 17
حضور بانک آینده؛ در شصت و سومین نمایشگاه و کنگره دندانپزشکی ایران- اکسیدا
حضور بانک آینده؛ در شصت و سومین نمایشگاه و کنگره دندانپزشکی ایران- اکسیدا
نامگذاری پل محله شهید باقری به نام شهید اکبر ملک‌شاهی
اجرای طرح‌های هوشمندسازی، مکانیزاسیون و مصرف بهینه آب در بوستان جنگلی چیتگر
حوزه حمل و نقل عمومی پایتخت متحول می شود
کد خبر: 32283 | تاریخ : ۱۳۹۶/۶/۱۴ - 22:44
حملات جدید هکر بزرگ به گیم ها + جدول و نمودار

حملات جدید هکر بزرگ به گیم ها + جدول و نمودار

نفوذ اینترنت در زندگی‌های امروزی یا کسب ‌وکارها در عین حال که استفاده از خدمات را برای افراد آسان کرده، ریسک حفظ داده یا حریم شخصی را برای افراد و به‌ویژه مالکان کسب و کار بالا برده است.

نوآوران آنلاین-با این حال، شرکت‌های حوزه کامپیوتری در تلاشند بتوانند با تعبیه ابزارهای مختلف تامین امنیت ضمن جلب اعتماد کاربران، خدمات بر بستر اینترنت را توسعه دهند. به نظر می‌رسد، راهکارهای شرکت‌ها در ایجاد فضای امن تا حدودی موثر بوده و حملات منع دسترسی به سرویس (DDoS) در سه ماه دوم سال 2017 نسبت به مدت مشابه سال گذشته 18 درصد کاهش یافته، اما این در حالی بوده که از ابتدای سال جاری تعداد حملات سایبری از این جنس روند صعودی داشته به‌طوری که تعداد آنها 28درصد رشد کرده که 99 درصد آن مربوط به حمله به زیرساخت‌ها است. به نقل از شرکت Akamai که در زمینه پلت‌فرم‌های محتوا و رایانش ابری فعالیت می‌کند، این حملات شکل هدفمند به خود گرفته است به‌طوری که متوسط تعداد حملات به اهداف موردنظر حمله‌کننده‌ها در سه ماه دوم سال 2017 نسبت به مدت مشابه در سال گذشته 19 درصد و نسبت به سه ماه نخست سال جاری 28 درصد افزایش یافته است. برای نمونه، یک سایت بازی در این مدت 558 حمله به‌طور متوسط روزی بیش از 6 حمله را تجربه کرده است.

بیشترین تعداد آدرس IP منحصر به فرد برای انجام حملات DDoS مربوط به مصر است به‌طوری که در این مدت 44 هزار و 184 حمله فوق گسترده DDoS با ترافیک 100 گیگابیت بر ثانیه از IPهایی در مصر صورت گرفته که 32درصد از کل حملات در سطح جهانی است.  آمار شرکت Akamai درخصوص حملات برنامه‌های تحت وب حاکی از آن است که در سه ماه دوم سال 2017 نسبت به مدت مشابه سال گذشته 25 درصد افزایش یافته، اما نرخ رشد آن نسبت به سه ماه نخست سال جاری کمتر و حدود 5 درصد بوده است. حملات SQLi (تزریق کد به پایگاه داده که نقص امنیتی نرم‌افزار وب‌سایت را اکسپلویت می‌کند) نسبت به مدت مشابه سال گذشته 44 درصد و در مقایسه با سه ماه نخست 21 درصد افزایش یافته است. همچنین در این مدت حملات برنامه‌های تحت وب از منابع آمریکایی 86 درصد بیشتر از سال گذشته بوده است.

حملات DDoS

پس از دو بار کاهش حملات DDoS در دو فصل متوالی، تعداد این حملات در سه ماه دوم سال 2017 به‌طور چشمگیری افزایش یافت به‌طوری که در اواخر ماه ژوئن با یک جهش افزایشی همراه بود. علاوه بر این، میانگین تعداد حملات در هر هدف به بالاترین سطح یعنی 32 مورد افزایش یافته است. پیش از این حملات تا سقف 30 مورد بود. عمده ترافیک DDoS مربوط به حملات زیرساخت‌ها است، زیرا مهاجمان به راحتی می‌توانند این حملات گسترده DDos با ترافیک 100گیگابیت بر ثانیه را به جای یک حمله DDoS در سطح برنامه راه‌اندازی کنند. تجزیه و تحلیل جزئی‌تر داده‌ها نشان می‌دهد افزایش شدید حملات در اواخر ماه ژوئن روی داده که به نظر می‌رسد، این افزایش به برنامه دانش‌آموزان اکثر مدارس در آمریکای شمالی، بریتانیا و اروپا برمی‌گردد که تعطیلات تابستانی آنها آغاز شده و اوقات فراغتشان از تحصیل را صرف پرسه‌زدن در سایت‌ها و انجام حملات کردند.

 

 

 

 

در سه ماه دوم سال 2017 آدرس IP کمتری منبع راه‌اندازی این حملات گسترده DDoS با ترافیک 100گیگابیت بر ثانیه بود. تعداد آدرس‌های IP منبع به‌طور قابل توجهی متغیر است، با این حال در سه ماه دوم، به طرز غیرعادی کم بود. در این میان، مصر با ایجاد حملات DDoS از 44 هزار آدرس IP، در صدر لیست کشورهایی بود که منبع این‌گونه حملات سایبری بودند. در سه ماه نخست، آمریکا با تعدادی بیش از 10 برابر تعداد آدرس IP منبع مصر در صدر لیست بود، اما در سه ماه دوم این تعداد 98 درصد کاهش یافت.  در این سه ماه، صنعت گیم دارای بیشترین سهم از کل ترافیک حملات بود به‌طوری که 82درصد ترافیک حمله DDoS با هدف آسیب زدن به این صنعت انجام گرفته بود. برای نمونه، یک شرکت در صنعت گیم دریافت‌کننده 558حمله در سه ماه دوم سال 2017 بود. البته سهم 82 درصدی صنعت گیم از حملات ناشی از دسته‌بندی مجددی است که در آن بخش فناوری‌ و صنعت گیم در یک دسته قرار گرفته وگرنه این رقم مربوط به یک تغییر اساسی در روند حمله‌ها نیست (فناوری پیش از این در دسته نرم‌افزار بود).

روند فعلی، حملات کوچک‌تر است، PBot نمونه‌ای از حملات کوچک DDoS در این سه ماه است. مهاجمان از بد‌افزار PBot برای ایجاد بات‌نت‌های کوچک DDoS استفاده می‌کنند که می‌توانند متناسب با تعداد روبات‌ها حملات پرقدرتی انجام دهند.  در حملات بزرگ DDoS، ممکن است مهاجم به‌طور کامل تمام پهنای باند موجود در سایت مقصد را مصرف کند، اما در حملات کوچک‌تر DDoS، از PBot و دیگر روبات‌ها برای حمله به پورت‌های خاص استفاده می‌شود. همچنین بدافزار میرای نمونه دیگری از این حملات کوچک بود که نشان داد امنیت ضعیف در اینترنت اشیا و سایر دستگاه‌ها می‌تواند برای ایجاد خوشه‌های بات‌نت کوچک مورد سوءاستفاده قرار بگیرد.

حملات برنامه‌های تحت وب

حملات برنامه‌های تحت وب در دوره‌های زمانی سه ماهه به آرامی و با نرخ 5 درصد رشد می‌کنند و این نرخ افزایشی در سالانه 28 درصد است. برخلاف DDoS، این نوع حملات ترافیک کمتری را اشغال کرده و به سختی قابل شناسایی هستند که به روش‌های مختلف باعث خطرناک‌تر شدن آنها می‌شود. حملات SQLi در سه ماه دوم 2017 در بیش از نیمی از حملات (51درصد) استفاده شده که در مقایسه با حملات در سه ماه اول 44درصد بالاتر است. مهاجمان می‌دانند که آسیب‌پذیری تزریق کد به پایگاه داده‌ها در بسیاری از سایت‌ها وجود دارد و به‌صورت اتوماتیک انجام می‌شود. این نوع حملات به‌جای یک سیستم سازماندهی مشخص، به دنبال یک سیستم آسیب‌پذیری هستند. پس از SQLi، بیشترین حملات معادل 33درصد برنامه‌های تحت وب از نوع گنجاندن یا قرار دادن فایل مخرب (Local File inclusion (LFI بود.

موارد بعدی،xss یا گرفتن دسترسی غیرمجاز به یک وبگاه با سهم 9درصدی و سپس حمله به شکل درخواست برای اطلاعات (RFI) و تزریق کدهای زبان برنامه‌نویسی PHP هر کدام با 2 درصد سهم بود. همچنین اگرچه انواع دیگر حملات برنامه‌های تحت وب از بین رفته است، با این حال حملاتی مانند تزریق کدهای برنامه‌نویسی جاوا از سال 2016 تا 800 درصد افزایش یافته است. سه منبع اصلی حملات برنامه‌های تحت وب در سه ماه دوم 2017، کشورهای آمریکا با سهم 8/ 33درصدی، چین 2/ 10درصد و برزیل 8 درصد بودند. همچنین با وجود اینکه تعداد حملات از سوی هلند تقریبا از 44میلیون تا نزدیک به مرز 23میلیون کاهش یافته با این حال سهم این کشور از حملات در سطح جهانی 4/ 6درصد است. در ادامه این رده‌بندی به ترتیب کشورهای هند، اوکراین، روسیه، فرانسه، آلمان و کانادا قرار دارند. این در حالی بود که کانادا در سه ماه نخست 2017 در رتبه سوم بود.

همچنین آمار نشان می‌دهد در اروپا، خاورمیانه و آفریقا، حملات شناسایی‌شده در سه ماه دوم به شدت کاهش یافت. البته این مساله عمدتا ناشی از به‌کارگیری روش‌هایی است که منبع حملات را به کشور دیگری نسبت می‌دهد. این در حالی بوده که آمریکا همچنان موقعیت خود را به‌عنوان بزرگ‌ترین هدف حمله برنامه‌های تحت وب حفظ کرده و مورد هجوم بیش از 218 میلیون حمله‌کننده قرار گرفته است. در رتبه بعدی، بریتانیا با رشد 130درصدی نسبت به سه ماه نخست سال جاری بیش از 5/ 32میلیون حمله را تجربه کرد. تعداد حملات به برزیل در این مدت نزدیک به 8/ 27میلیون مورد بوده که 15درصد بیشتر از سه ماه نخست بود. در ادامه این لیست نیز به ترتیب کشورهای ژاپن، سنگاپور، سوئد، آلمان، هند، چین و هلند قرار داشتند.

 

 

کانال تلگرام

ارسال دیدگاه شما

  • دیدگاه های ارسالی، پس از تایید مدیر سایت منتشر خواهد شد.
  • پیام هایی که حاوی تهمت یا افترا باشند منتشر نخواهد شد.
  • پیام هایی که به غیر از زبان پارسی باشند منتشر نخواهد شد.