۰۲ مرداد ۱۴۰۵ - ۲۰:۰۳
کد خبر: ۷۸۹۱۷

پشت آمار‌های عجیب حملات سایبری چه رازی پنهان است

پشت آمار‌های عجیب حملات سایبری چه رازی پنهان است
اگر یک شرکت دولتی یا خصوصی بگوید ۴۰ هزار حمله در سال دفع کردیم، آیا به این معناست که از لحاظ امنیت یک سازمان موفق است؟ این آمار‌ها تا چه اندازه معنا دارند و واقعیت پشت این ارقام چیست؟

 به گزارش پایگاه خبری پایداری ملی، این روز‌ها اخباری از قول برخی شرکت‌ها و سازمان‌ها می‌شنویم: ۴۰ هزار حمله سایبری را در سال دفع کردیم، روزانه هزاران حمله سایبری خنثی شد و از این دست آمار‌های چشمگیر. وقتی این آمار بدون ارائه تحلیل در رسانه‌ها طرح می‌شود، منجر به سوء برداشت خواهد شد و از طرفی می‌تواند به اشتباه به عنوان موفقیت آن شرکت یا سازمان ارائه شود. اما واقعیت چیست؟ این آمار‌ها تا چه اندازه معنا دارند و اساساً حمله سایبری که از آن صحبت می‌شود، چه نوع حمله‌ای است؟ در اینجا به این واقعیت خواهیم پرداخت که: بیش از ۹۹ درصد این حملات، چیزی جز حملات DDoS نیست که مصداق حملات APT محسوب نمی‌شود.

 DDoS چیست؟

 حمله DDoS یا منع سرویس توزیع شده، یعنی یک مهاجم با استفاده از هزاران یا میلیون‌ها دستگاه آلوده، هم زمان درخواست‌های بسیار زیادی به یک سرور یا وب سایت فرستاده و با ایجاد بار زیاد، باعث می‌شود که از کار افتاده و کاربران عادی نتوانند به آن دسترسی پیدا کنند. حالا بیایید آمار را ببینیم:
 - هر روز به طور متوسط ۴۴،۰۰۰ حمله DDoS در جهان رخ می‌دهد.
 - سرویس ابری Cloudflare فقط در سه ماهه اول سال ۲۰۲۵، ۲۰،۵ میلیون حمله DDoS را مسدود کرده است.
 - هر مشتری معمولی یک شرکت امنیتی، به طور متوسط روزانه ۱۳۹ بار هدف حمله DDoS قرار می‌گیرد.

 حالا اگر یک شرکت دولتی یا خصوصی بگوید ۴۰ هزار حمله در سال دفع کردیم، یعنی روزانه حدود ۱۰۹ حمله. در حالی که یک سازمان معمولی در جهان روزانه ۱۳۹ بار آماج این حملات قرار می‌گیرد. یعنی آمار این شرکت ها، حتی از متوسط جهانی هم پایین‌تر است! پس صرف دفع چنین جملاتی به تنهایی نشانگر موفقیت آن سازمان نخواهد بود.

 تفاوت اصلی DDoS با APT

 خیلی از مردم گمان می‌کنند هر حمله سایبری، یعنی یک هکر حرفه‌ای پشت آن حمله است و اطلاعات حیاتی را سرقت می‌کند. این تصور، دقیقاً همان چیزی است که می‌تواند به آمارسازی‌ها دامن بزند.

 بیایید فرق این دو را خیلی ساده بررسی کنیم:
 حمله DDoS مثل این است که یک جمعیت بزرگ پشت درِ فروشگاه را بگیرند تا کسی نتواند وارد شود، اما حمله APT مثل این است که یک سارق حرفه‌ای شبانه مخفیانه وارد فروشگاه شود، ماه‌ها در آن پنهان بماند و اطلاعات را سرقت کند. هدف از حمله DDoS اخلال و قطع موقت سرویس هدف و هدف حمله APT نفوذ عمیق، سرقت اطلاعات، جاسوسی بلندمدت است. حمله DDoS معمولاً چند دقیقه یا چند ساعت طول می‌کشد، اما حمله APT می‌تواند ماه‌ها یا حتی سال‌ها ادامه داشته باشد. حمله DDoS نیازی به تخصص پیشرفته ندارد و با اجاره بات نت نیز قابل انجام است، اما حمله APT نیازمند تیمی از هکر‌های حرفه‌ای و سرمایه گذاری کلان است. حمله DDoS قابل مشاهده و آشکار است، اما حمله APT در بسیاری از موارد تا زمانی که کارش تمام نشده است، آشکار نخواهد شد.

 یک حمله APT واقعی، یعنی همان چیزی که مردم عادی از فیلم‌ها و سریال‌ها تصور می‌کنند: نفوذ خاموش، ماه‌ها جاسوسی، سرقت داده‌های حساس و باقی ماندن در سیستم بدون آنکه کسی بفهمد. اما آیا شرکت‌ها و سازمان‌هایی که از ۴۰ هزار حمله حرف می‌زنند، حتی یک مورد APT را گزارش کرده‌اند؟ پاسخ روشن است: خیر.

 ترفند آماری: چطور ۱۰۹ حمله در روز را ۴۰ هزار حمله در سال می‌کنند؟
 بیایید یک محاسبه ساده کنیم:
 ۴۰،۰۰۰ حمله در سال یعنی حدوداً ۱۰۹ حمله در روز؛ در حالی که هر مشتری معمولی یک شرکت امنیتی جهانی، روزانه ۱۳۹ حمله DDoS را تجربه می‌کند. یعنی آمار این شرکت‌های داخلی، کمتر از متوسط جهانی است! حالا سؤال این است: اگر یک شرکت عادی در جهان روزانه ۱۳۹ بار هدف حمله قرار می‌گیرد و آن را یک اتفاق عادی می‌داند، چرا ۱۰۹ حمله در روز را این قدر بزرگ جلوه می‌دهند و از آن به عنوان یک خوراک رسانه‌ای استفاده می‌کنند؟

 جواب ساده است: برای اینکه مردم عادی و حتی برخی از مدیران، تفاوت DDoS و APT را نمی‌دانند. وقتی گفته شود ۴۰ هزار حمله سایبری دفع شد، آنها در ذهن شان گروه‌های هکری حرفه‌ای را تصور می‌کنند که قصد نابودی زیرساخت‌ها را داشته‌اند و این شرکت یا سازمان جلوی آنها را گرفته است. در حالی که در واقعیت، بیشتر این حملات توسط بات نت‌های ارزان قیمت و با کمترین هزینه ممکن انجام می‌شوند و دفع آنها الزاما نیاز به تخصص خاصی ندارد.

 حملات DDoS در منطقه غرب آسیا چقدر است؟

 طبق گزارش شرکت Radware در سال ۲۰۲۶ حملات DDoS لایه شبکه ۱۶۸.۲ درصد افزایش یافته است. اوج حملات به ۳۱.۴ ترابیت بر ثانیه رسیده است. منطقه غرب آسیا سهم ۱۶.۱ درصد از کل حملات DDoS جهان را به خود اختصاص داده است. بخش فناوری با ۴۵ درصد و خدمات دولتی با ۳۸.۸ درصد بیشترین هدف این حملات هستند. یعنی حملات DDoS در منطقه ما یک پدیده کاملاً عادی و روزمره است و همه کشور‌ها با آن دست وپنجه نرم می‌کنند. منطقی است که برای دفع روزانه چند ده حمله DDoS، جشن گرفته شود و آن را دستاورد بزرگ امنیتی معرفی کنند.

 چند ده هزار حمله سایبری در سال به چه معنی است؟

 اعداد بزرگ، همیشه به معنای تهدید بزرگ نیستند. ۴۰ هزار حمله در سال، در صنعت امنیت سایبری و به ویژه برای حملات DDoS عدد بزرگی نیست. حمله DDoS با APT تفاوت چشمگیر دارد. مورد اول یک مزاحمت ساده و موقتی محسوب می‌شود، در حالی که دومی یک تهدید واقعی برای شرکت یا سازمان و حتی در برخی موارد برای امنیت ملی است.

 این آمار‌ها یک ترفند رسانه‌ای است برای القای این حس که علی رغم شدت بالای حملات، کارکرد یک شرکت یا سازمان در حفاظت از دارایی‌ها مناسب بوده است. اگر یک شرکت واقعاً ۴۰ هزار حمله APT را دفع کرده بود، باید تا امروز چندین پرونده بزرگ نفوذ و جاسوسی سایبری را افشا می‌کرد؛ در حالی که چنین چیزی رخ نداده است.

 پس بار دیگری که با چنین خبری مواجه شدید، به خاطر داشته باشید: ۱۰۹ حمله DDoS در روز، در دنیای امنیت سایبری عدد بزرگی نیست؛ اما ۱۰۹ حمله APT در روز به منزله یک فاجعه است.

گزارش خطا
ارسال نظرات
نام
ایمیل
نظر
captcha