يسم الله الحمن الرحيم
السلام عليكم ورحمة الله
الهجمات على تطبيقات الويب آخذة في الازدياد
ويبين تقرير حالة الأمن في أكاماي Q3 لعام 2017 كيف يتزايد عدد الهجمات على تطبيقات الويب باستمرار.
الخصوصية حماية البيانات الأمنية
وتظهر البيانات الواردة في التقرير الأمني لشركة "آكاي تكنولوجيز" في الربع الثالث من عام 2017 في الربع الثالث من هذا العام زيادة كبيرة في عدد الهجمات على تطبيقات الويب على أساس ربع سنوي وسنوي. وبالإضافة إلى ذلك، مزيد من التحليل للهجمات من ميراي الروبوتات والبرمجيات الخبيثة ويريكس تشير إلى أن مجرمي الإنترنت يمكن استغلال أجهزة تقنيات عمليات وأجهزة الروبوت لخلق جيوش الروبوتات في المستقبل.
ووفقا للتقرير، ارتفع عدد الهجمات على تطبيقات الويب في الربع الأخير (الربع الثالث 2017) بشكل عام بنسبة 69٪ مقارنة بالفترة نفسها من العام الماضي (الربع الثالث 2016) وبنسبة 30٪ مقارنة بالربع السابق. في العام الماضي، كان هناك نمو بنسبة 217٪ في الهجمات التي شنتها الولايات المتحدة، مع ارتفاع بنسبة 48٪ في الربع الأخير مقارنة مع السابق.
تطبيقات الويب
حتى خلال الربع الثالث، تم استخدام هجمات حقن سكل (سكلي) على نطاق واسع من قبل مجرمي الإنترنت ، مما أسهم في زيادة كبيرة في الهجمات على تطبيقات الويب. وقد زاد استخدام هذا الناقل بالفعل بنسبة 62٪ مقارنة بالعام الماضي وبنسبة 19٪ مقارنة بالربع السابق.
ولعل أكثر إثارة للقلق هو نتائج التحقيق بشأن الروبوتات ميراي، التي وجدت إدخال البرامج الضارة ويريكس. على الرغم من أن أصغر من سابقتها، عائلة ميراي الخبيثة، والذي يستخدم أجهزة تقنيات عمليات ، كان مسؤولا عن الهجوم الرئيسي المسجلة في الربع قيد الاستعراض (109 جيجابايت في الثانية) . النشاط المستمر من الروبوتات ميراي، جنبا إلى جنب مع إدخال WIREX الذي يتولى السيطرة على أجهزة الروبوت، يسلط الضوء على إمكانات واسعة من الموارد الجديدة المتاحة للجيش الروبوتات المحتملين.
تطبيقات الويب
ويتوقع أكاماي أيضا أن تتأثر نتائج الربع الرابع من موسم العطلات والقضايا العاطفية والإنفاق ذات الصلة. ومن المرجح أن يستغل المجرمون الحرجية التي كان الربع الأخير من العام بالنسبة لتجار التجزئة، الذين سيكونون أكثر استعدادا لدفع فدية ضد التهديد بشن هجوم خلال الفترة من العام عندما يكون هناك ذروة في المبيعات.
"وفقا لنتائج التحقيق لدينا، مصدر برنامج ميراي لا يزال قيد الاستخدام وتحت مزيد من التطوير" وأضاف مارتن مكيي ، المحامي الأمن الأول وكبير المحررين من أكامي. "بالإضافة إلى ذلك، يمكن للمجرمين أن يختبروا بشكل أفضل البنى التحتية للتحكم في القيادة والتحكم بفضل تقنيات التمويه السريع المستندة إلى نظام أسماء النطاقات. ولن يفاجئنا إذا شهدنا خلال العطلات هجمات جديدة استنادا إلى أجهزة إنرتنت األشياء أو منصات متحركة ".
ليست هناك تعليقات:
إرسال تعليق
(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))