این نوع حملات که توسط بزهکاران سایبری و گروهها و تشکیلات ساماندهٔ این افراد صورت میگیرد، قدرت و توانمندی بسیار بالایی را برای نفوذ، سرقت و تخریب اطلاعات محرمانه، اختلال در سیستمهای اقتصادی و تخریب زیرساختهای فناوری اطلاعات بکار میبرند. اهداف نهفته در پس چنین اقداماتی، خود نیاز به بررسی و واکاوی مفصل و مجزا دارد اما، در این مقاله به بررسی پیامدهای حملات سایبری و نشست اطلاعات و نحوهی مقابله و طرح برنامه برای پسا حملات سایبری را بررسی خواهیم کرد.
تخریب زیرساختهای فناوری اطلاعات از جمله اصلیترین عواقب حملات سایبری بر روی اقتصاد جهانی است. این حملات میتوانند با تخریب و اختلال در شبکههای ارتباطی، بانکها، سیستمهای اطلاعاتی، شرکتها و سازمانهای دولتی، آسیب جدی به عملکرد اقتصاد دست دهند و باعث کاهش تولید، دسترسی به اطلاعات و سقوط اعتماد عمومی در بازارها شوند.
به عنوان مثال، در سال ۲۰۱۷ حملهی باجافزار واناکرای به شرکت جانسن فارماسیوتیکا، یکی از بزرگترین شرکتهای داروسازی جهان، صورت گرفت. در این حمله، اطلاعات حسابهای بانکی، شماره تماس و ایمیل مشتریان سرقت شد و تا حدودی حریم خصوصی آنها نیز نقض شد. این حمله باعث شد تا شرکت مذکور مجبور به توقف فعالیت در بزرگترین سایتهای خردهفروشی اینترنتی جهان، نظیر آمازون و وال مارت شود. همچنین به دلیل وقوع این حمله، اعتماد مشتریان نسبت به این شرکت برای خرید و مصرف محصولات آن به شدت زیان دید.
تحلیل میزان تخریب حملات سایبری و نشت اطلاعات
اگر کمی از تحلیلهای سطحی و بررسیهای غیر تخصصی و شبهعلمی حوزه امنیت سایبری فاصله بگیریم و با دقت بیشتر به مفهوم دادهها و دادهکاوی، به بررسی حملات سایبری بپردازیم و چرتگهی اقتصای و مالی را در بررسی و تحلیل وارد نکنیم، میتوان علت سرقت اطلاعات و دادههای کلان شرکتها و سازمانها را از منظر دیگری بررسی کرد. گاهاً از دیدگان خفاش.
الگوریتم خفاش؛ بررسی محاسبات هوش جمعی با بهره از نشت دادهها
الگوریتم خفاش، نوعی الگوریتم هوشجمعی است که از رفتار خفاشهای کوچک هنگام جهتیابی برای شکار، الهام گرفته شده است. الگوریتمهای هوشجمعی، الهامگرفته از طبیعتاند که در مسائل بهینهسازی دشوار، بسیار کارآمد عمل میکنند. تحلیل پایداری الگوریتمهای هوشجمعی، استفاده از آنها را قابل اطمینان و رسیدن به پاسخ را تضمین میکند. پیش از این، تحلیل پایداری برای برخی از الگوریتمهای هوشجمعی ازجمله بهینهسازی ازدحام ذرات و جستجوی گرانشی انجام شده است؛ حال با استفاده از دادههای فردی سرقت شده از یک سازمان، شرکت و یا برند فروش مواد و محصولات غذایی، و با جای گذاری این فرمت اطلاعات در فرمول الگوریتمهای هوش جمعی، امکان این فراهم شده، تا پیش بینی پایدار منطقهای، نژادی و یا قومیتی از افراد را در یک مکان فراهم کنیم. اما کارایی اطلاعات دقیقا به چه شکل خواهد بود؟
حملات بیولوژیکی
اخیراً اطلاعات یکی از پلفترمهای فروش آنلاین غذا در ایران به سرقت رفت و در معرض فروش قرار گرفت. عمده نگرانیهای مطرح شده از دیدگاه افراد و رسانهها است که؛ از این اطلاعات برای حملات فیشینگ، جعل هویت و این قبیل تهدیدات سایبری صورت پذیرد. اما از دیدگاه امنیت سایبری، اطلاعات ذائقه و غذایی افراد میتواند فاجعه بارتر از این نوع سواستفادهها، مورد بهره برداری قرار می گیرد.
طبق تعریف الگوی رفتار شناسی جمعی بر اساس الگوریتم خفاش، با بررسی ذائقه غذایی افراد یک منطقه، به راحتی میتوان محبوبت نوع غذا، نوشیدنی و یا پیشغذاهای یک محدودهی خاص جغرافیایی را به دست آورد که ماحصل این تحقیق و تفحص برای سواستفادگران بازار اطلاعات، حملات بیولوژیکی خاموش در قالب مسمومیتهای غذایی میتواند ظاهر شود، و در بُعد دیگر برای ایجاد بیماریهای زمینهای در نسل آینده همان منطقه، با طزریق مواد اولیه ناسالم در زنجیره تولید محصولات غذایی منطقه، امکان ایجاد نوعی جنگ خاموش فرسایشی برای جامعه آماری مورد نظر را ترتیب داد. این، تنها بخش کوچک پنهان نحوهی بهره برداری از اطلاعاتی است که در ظاهر شاید چندان مهم نباشد اما نحوه و ذهنیت استفادهگران آن میتواند فاجعهی جبران ناپذیر را در حال و یا آینده رقم زند.
نظریه بازی؛ ایجاد جریان مهندسی شده اجتماعی
نظریه بازی یا گیم تئوری به استفاده از مدلهای ریاضیاتی برای تحلیل روشهای همکاری یا رقابت موجودات منطقی و هوشمند میپردازد. نگرهٔ بازی در تلاش است تا بهوسیلهٔ ریاضیات، رفتار را در شرایطِ راهبردی یا در یک بازی که در آنها موفقیتِ فرد در انتخاب کردن، وابسته به انتخاب دیگران میباشد، برآورد کند.
شاید افزایش میزان سفارش پیتزا، در نگاه نخست تمایل افراد به فستفودها را از اطلاعات به دست آمده به ما القا کند، اما اگر به تیرماه سال ۱۳۹۵بازگردیم و مقالهی مجلهی تایم با عنوان «رابطه میان انتخابات آمریکا و افزایش سفارش پیتزا» را بررسی کنیم، بهتر میتوان نظریه بازی را در راستای تحلیل رفتار تغذیهای افراد یک جامعه در زمان ایجاد تنشهای سیاسی و اجتماعی را بررسی کنیم.
مجله آمریکایی «تایم» با انتشار مطلبی در پایگاه اینترنتی خود نوشت: تنشهای ایجادشده بوسیله «دونالد ترامپ،» نامزد جنجالی جمهوریخواهان در انتخابات ریاستجمهوری آمریکا و ناآرامیهای سیاسی و اجتماعی بوجود آمده بدلیل انتخابات، بیش از همه به نفع پیتزافروشیهای این کشور بوده است.
در ادامه این مطلب آمده است: آمریکاییها در کنترل جنون زندگی مدرن ناتوانند و بهترین واکنش طبیعی در قبال ناآرامیهای کنونی سیاسی و اجتماعی، خزیدن زیر پتو و خوردن پیتزای بیشتر در منزل به جای رفتن به رستوران است.
جالب اینجاست که در زمان ایجاد ناآرامی منطقهای، افراد آن منطقه چطور تغییر ذائقه پیدا کرده و چه محصولاتی، محبوبتر از قبل شده و همین خود نوعی عامل راهبردی فرد به فرد در انتخاب آنها تلقی میشود. چه بسا که این مدل را نیز میتوان در دستگاه مهندسی اجتماعی پیاده سازی کرد.
پسا حملات سایبری
رفتار معمول پس از حملات سایبری، انتشار بیانیه دلجویانه از کاربران و یا اعلام »همه چیز آرام و تحت کنترل است« توسط شرکتهایی میباشد که مورد نفوذ قرار گرفتهاند. اما چقدر این بیانیهها کار ساز هستند؟
صرف دلجویی از کاربران با نگرانی از دست دادن مشتریان و ضرر مالی، نوعی دیدگاه دلواپسانه و نشات گرفته بابت از دست دادن شهرت و زیان مالی سمت خود شرکت است، اما هستند مجموعههایی که ماهها و گاهاً سالها پس از نشت اطلاعات در صدد رفع و یا حذف اطلاعات نشر شده هستند تا از آسیب رسیدن به کاربران خود جلوگیری کنند. از جمله اقدامات پس از حملات سایبری به فریز کردن بانک اطلاعاتی منتشر شده و ایجاد اطلاعات کاذب هم تراز با اطلاعات منتشر شده، برای ایجاد آبشار اطلاعاتی میتوان اشاره کرد.
آبشار اطلاعاتی
آبشار اطلاعاتی (Information cascade) پدیدهای است که در اقتصاد رفتاری و نظریه شبکه توصیف شدهاست که در آن تعدادی از افراد به صورت متوالی تصمیمهای مشابهی را اتخاذ میکنند. شبیه رفتار گلهای اما متمایز از رفتار گله است.
پیاده سازی آبشار اطلاعاتی، بسته به عوامل مختلفی همچون: حجم اطلاعات منتشر شده، نوع اطلاعات و طیف خریداران اطلاعات مدلهای مختلفی دارد. طراحی و پیاده سازی آبشارهای اطلاعاتی، با هدف مقابله با تهدیدات سایبری، باعث ایجاد نوعی بینظمی و آشوب ساختگی در بازار سیاه خرید و فروش اطلاعات میشود و با تمرکز بیشتر بر روی هدف، امکان یافتن نفوذگران نیز فراهم میشود.
محمدعلی عطائی
تاریخ : 12 - ژانویه - 2024متفاوتترین نگاه و تحلیل به امنیت سایبری و حملات سایبری رو از این مقاله متوجه شدم. واقعا عالی بود.
اقتصاد ژورنال
تاریخ : 13 - ژانویه - 2024ممنون از نظر خوبتون محمدعلی جان، خوشحالیم که این مقاله براتون مفید بوده 🙂