Dünya üzrə kiberhücumların sayı artır
Günümüzdə informasiya kommunikasiya texnologiyaları genişləndikcə, inkişaf etdikcə onun müəyyən mənada mənfi fəsadları da özünü göstərir. Belə mənfi fəsadlar sırasında kiberhücumlar daha aktual xarakter daşıyır. Etiraf etmək lazımdır ki, bu gün heç bir ölkə kiberhücumlardan sığortalanmayıb və istənilən an belə bir təhlükə, təhdid mümkündür.
4 Oktyabr 2017 12:39 DünyaBu sırada ilk yeri Çin və Amerika tutur
Günümüzdə informasiya kommunikasiya texnologiyaları genişləndikcə, inkişaf etdikcə onun müəyyən mənada mənfi fəsadları da özünü göstərir. Belə mənfi fəsadlar sırasında kiberhücumlar daha aktual xarakter daşıyır. Etiraf etmək lazımdır ki, bu gün heç bir ölkə kiberhücumlardan sığortalanmayıb və istənilən an belə bir təhlükə, təhdid mümkündür. Artıq iş o yerə çatıb ki, bir sıra ölkələr bir-birinə qarşı məhz kiberhücumlar vasitəsilə mübarizə aparır. Günümüzdə "Microsoft" şirkəti müntəzəm olaraq kibertəhlükəsizliyin aktual problemlərinə dair ən yeni məlumatları əks etdirən "Security Intelligence" hesabatlarını dərc edir ki, bunun sayəsində bütün dünyada şirkətlər mümkün hücumlar və onların qarşısını almaq üçün lazımi tədbirlərin həyata keçirilməsi barədə öyrənə bilirlər. Ümumiyyətlə, şirkət bütün dünyada genişlənən bulud və yerli həllərdə kiberhücümlar barədə xəbərdarlıqlar alır və onları tədqiq edir, təhdidləri və boşluqları araşdırır, həmçinin müştərilərə aktual rəqəmlərlə hesabatlar təqdim edir. 2017-ci ilin birinci rübü üzrə dərc olunan hesabatın yeni cildində 100-dən çox ölkə və regionda aktual olan kibertəhdidlər barədə məlumat əksini tapıb. "Security Intelligence"in 22-ci cildinə vacib dəyişikliklər daxildir. Burada bulud servisləri və son nöqtələr üzrə məlumatlar toplumu qaydaya salınıb, informasiya isə daha qısa dövr üçün təqdim olunub.
"Təhdidlərin formatı daim dəyişir və bizim üçün təhlükəsizlik sistemlərində baş verən prosesləri əsaslı surətdə araşdırmaq və mümkün kiberhücumlar barədə məlumatları bütün dünya üzrə şirkətlərə bölüşmək olduqca vacibdir. Bu, onlara təhdidlərə daha tez reaksiya verməyə, hakerlərin qərəzli hərəkətlərinə müqavimət göstərməyə və korporativ məlumatları qorumağa yardım edəcək" deyə "Microsoft Azerbaijan" şirkətinin baş direktoru Sərxan Həşimov bildirib. Şirkətlərin bulud texnologiyalarına keçdikcə hesablara olan hücumların sayı və mürəkkəbliyi də artıb. "Microsoft"un hücuma məruz qalmış bulud hesablarının sayı il ərzində 300 faiz artıb. Məlumat üçün qeyd edək ki, Zərərli İP-ünvanlardan daxiloma cəhdlərinin sayı isə 44 faiz çoxalıb.
Bu ilin birinci rübündə "Azure" servislərinə daxil olan hücumların üçdə iki hissəsindən çoxu Çinin və ABŞ-ın İP-ünvanlarının payına düşür. Bu rəqəm Çində 35,1 faiz, Birləşmiş Ştatlarda isə 32,5 faiz təşkil edib. Üçüncü yerdə Koreya, ondan sonra isə daha 116 ölkə və region qərarlaşıb. Cinayətkarlar istifadəçinin oğurlanmış məlumatlarını işlədərək bulud hesabına daxil ola bilirlər. Bununla belə hücumların əksəriyyəti etibarsız parollar və onların səhv idarə olunmasının nəticəsidir.
Ən çox yayılan kibertəhdidlər arasında - gizli yükləmələrə malik olan saytlardı, yəni, tərkibində zərərli kod olan veb-saytlar. Sözügedən saytlara keçərkən zəif müdafiə olunan internet bələdçisi olan kompüterlər virusa yoluxa bilər. Bundan başqa, kopmüterdə vacib faylları təcrid edən və istifadəçi tərəfindən müəyyən məbləğ ödənilməyənədək daxilolmanın qarşısını alan şifrələyici proqramlar da təhlükəli sayılır. Şifrələyici proqramlar iri şirkətlərin fəaliyyətini pozur, dünya üzrə minlərlə kompüteri iflic edir. Əsasən onlar Avropa ölkələrinə toxunub. Yoluxma üzrə ən yüksək reytinq Çexiya, İtaliya, Macarıstan, İspaniya, Rumıniya və Xorvatiya nümatiş etdirib. "Windows 10" əməliyyat sistemində bu cür hücumların qarşısını alan alətlər nəzərdə tutulub. Bundan başqa, yeni "Microsoft EDGE" brauzeri "Windows"un müdafiəçisi ilə inteqrasiya olunub ki, bu da zərərli linklərin 98 faizini təcrid etməyə imkan yaradır. Payızda "Windows 10"da "Fall Creators Update"in yenilənməsindən sonra bulud texnologiyalarına əsaslanan kompüterlərin müdafiəsi üzrə funksiyalar əlçatan olacaq.
Son zamanlar eksploytların - kompüterin boşluqlarını müəyyənləşdirən və onlardan istifadə edən zərərli proqram təminatı toplusunun təhdidi artıb. Veb-serverlərə quraşdırılandan sonra eksployt paketləri təhlükəsizlik sistemi üçün lazımi yenilənmələr olmadığı halda istənilən korporativ kompüterə qoşula bilir. Kompüterin boşluğunu minimuma endirmək mümkündür. Bunun üçün "Microsoft" çətin parollardan, əslliyin çoxamilli yoxlanılmasından və onun alternativ üsullarından (jest və ya PİN-kod) istifadə etməyi tövsiyə edir. Korporativ şəbəkənin istifadəçilərin məxfi məlumatlarına, müəyyən qurğulara və əməliyyat sistemlərinə daxilolma proseslərinə nəzarət edən təhlükəsizlik siyasətini icbari qaydada istifadə etmək gərəkdir. Ümumi Wi-Fi hot-spotları üzərindən işləmək məsləhət deyil. Belə ki, bu halda cinayətkarlar qoşulmanı ələ keçirib, daxilolma üçün məlumatları oğurlayıb, şəxsi məlumatlara yol tapacaqlar. Əməliyyat sisteminin və digər proqram məhsullarının müntəzəm yenilənməsi kiberhücumlardan qorunmağa kömək edə bilər.
Məhəmməd