به گزارش پایگاه خبری پایداری ملی، این روزها اخباری از قول برخی شرکتها و سازمانها میشنویم: ۴۰ هزار حمله سایبری را در سال دفع کردیم، روزانه هزاران حمله سایبری خنثی شد و از این دست آمارهای چشمگیر. وقتی این آمار بدون ارائه تحلیل در رسانهها طرح میشود، منجر به سوء برداشت خواهد شد و از طرفی میتواند به اشتباه به عنوان موفقیت آن شرکت یا سازمان ارائه شود. اما واقعیت چیست؟ این آمارها تا چه اندازه معنا دارند و اساساً حمله سایبری که از آن صحبت میشود، چه نوع حملهای است؟ در اینجا به این واقعیت خواهیم پرداخت که: بیش از ۹۹ درصد این حملات، چیزی جز حملات DDoS نیست که مصداق حملات APT محسوب نمیشود.
DDoS چیست؟
حمله DDoS یا منع سرویس توزیع شده، یعنی یک مهاجم با استفاده از هزاران یا میلیونها دستگاه آلوده، هم زمان درخواستهای بسیار زیادی به یک سرور یا وب سایت فرستاده و با ایجاد بار زیاد، باعث میشود که از کار افتاده و کاربران عادی نتوانند به آن دسترسی پیدا کنند. حالا بیایید آمار را ببینیم:
- هر روز به طور متوسط ۴۴،۰۰۰ حمله DDoS در جهان رخ میدهد.
- سرویس ابری Cloudflare فقط در سه ماهه اول سال ۲۰۲۵، ۲۰،۵ میلیون حمله DDoS را مسدود کرده است.
- هر مشتری معمولی یک شرکت امنیتی، به طور متوسط روزانه ۱۳۹ بار هدف حمله DDoS قرار میگیرد.
حالا اگر یک شرکت دولتی یا خصوصی بگوید ۴۰ هزار حمله در سال دفع کردیم، یعنی روزانه حدود ۱۰۹ حمله. در حالی که یک سازمان معمولی در جهان روزانه ۱۳۹ بار آماج این حملات قرار میگیرد. یعنی آمار این شرکت ها، حتی از متوسط جهانی هم پایینتر است! پس صرف دفع چنین جملاتی به تنهایی نشانگر موفقیت آن سازمان نخواهد بود.
تفاوت اصلی DDoS با APT
خیلی از مردم گمان میکنند هر حمله سایبری، یعنی یک هکر حرفهای پشت آن حمله است و اطلاعات حیاتی را سرقت میکند. این تصور، دقیقاً همان چیزی است که میتواند به آمارسازیها دامن بزند.
بیایید فرق این دو را خیلی ساده بررسی کنیم:
حمله DDoS مثل این است که یک جمعیت بزرگ پشت درِ فروشگاه را بگیرند تا کسی نتواند وارد شود، اما حمله APT مثل این است که یک سارق حرفهای شبانه مخفیانه وارد فروشگاه شود، ماهها در آن پنهان بماند و اطلاعات را سرقت کند. هدف از حمله DDoS اخلال و قطع موقت سرویس هدف و هدف حمله APT نفوذ عمیق، سرقت اطلاعات، جاسوسی بلندمدت است. حمله DDoS معمولاً چند دقیقه یا چند ساعت طول میکشد، اما حمله APT میتواند ماهها یا حتی سالها ادامه داشته باشد. حمله DDoS نیازی به تخصص پیشرفته ندارد و با اجاره بات نت نیز قابل انجام است، اما حمله APT نیازمند تیمی از هکرهای حرفهای و سرمایه گذاری کلان است. حمله DDoS قابل مشاهده و آشکار است، اما حمله APT در بسیاری از موارد تا زمانی که کارش تمام نشده است، آشکار نخواهد شد.
یک حمله APT واقعی، یعنی همان چیزی که مردم عادی از فیلمها و سریالها تصور میکنند: نفوذ خاموش، ماهها جاسوسی، سرقت دادههای حساس و باقی ماندن در سیستم بدون آنکه کسی بفهمد. اما آیا شرکتها و سازمانهایی که از ۴۰ هزار حمله حرف میزنند، حتی یک مورد APT را گزارش کردهاند؟ پاسخ روشن است: خیر.
ترفند آماری: چطور ۱۰۹ حمله در روز را ۴۰ هزار حمله در سال میکنند؟
بیایید یک محاسبه ساده کنیم:
۴۰،۰۰۰ حمله در سال یعنی حدوداً ۱۰۹ حمله در روز؛ در حالی که هر مشتری معمولی یک شرکت امنیتی جهانی، روزانه ۱۳۹ حمله DDoS را تجربه میکند. یعنی آمار این شرکتهای داخلی، کمتر از متوسط جهانی است! حالا سؤال این است: اگر یک شرکت عادی در جهان روزانه ۱۳۹ بار هدف حمله قرار میگیرد و آن را یک اتفاق عادی میداند، چرا ۱۰۹ حمله در روز را این قدر بزرگ جلوه میدهند و از آن به عنوان یک خوراک رسانهای استفاده میکنند؟
جواب ساده است: برای اینکه مردم عادی و حتی برخی از مدیران، تفاوت DDoS و APT را نمیدانند. وقتی گفته شود ۴۰ هزار حمله سایبری دفع شد، آنها در ذهن شان گروههای هکری حرفهای را تصور میکنند که قصد نابودی زیرساختها را داشتهاند و این شرکت یا سازمان جلوی آنها را گرفته است. در حالی که در واقعیت، بیشتر این حملات توسط بات نتهای ارزان قیمت و با کمترین هزینه ممکن انجام میشوند و دفع آنها الزاما نیاز به تخصص خاصی ندارد.
حملات DDoS در منطقه غرب آسیا چقدر است؟
طبق گزارش شرکت Radware در سال ۲۰۲۶ حملات DDoS لایه شبکه ۱۶۸.۲ درصد افزایش یافته است. اوج حملات به ۳۱.۴ ترابیت بر ثانیه رسیده است. منطقه غرب آسیا سهم ۱۶.۱ درصد از کل حملات DDoS جهان را به خود اختصاص داده است. بخش فناوری با ۴۵ درصد و خدمات دولتی با ۳۸.۸ درصد بیشترین هدف این حملات هستند. یعنی حملات DDoS در منطقه ما یک پدیده کاملاً عادی و روزمره است و همه کشورها با آن دست وپنجه نرم میکنند. منطقی است که برای دفع روزانه چند ده حمله DDoS، جشن گرفته شود و آن را دستاورد بزرگ امنیتی معرفی کنند.
چند ده هزار حمله سایبری در سال به چه معنی است؟
اعداد بزرگ، همیشه به معنای تهدید بزرگ نیستند. ۴۰ هزار حمله در سال، در صنعت امنیت سایبری و به ویژه برای حملات DDoS عدد بزرگی نیست. حمله DDoS با APT تفاوت چشمگیر دارد. مورد اول یک مزاحمت ساده و موقتی محسوب میشود، در حالی که دومی یک تهدید واقعی برای شرکت یا سازمان و حتی در برخی موارد برای امنیت ملی است.
این آمارها یک ترفند رسانهای است برای القای این حس که علی رغم شدت بالای حملات، کارکرد یک شرکت یا سازمان در حفاظت از داراییها مناسب بوده است. اگر یک شرکت واقعاً ۴۰ هزار حمله APT را دفع کرده بود، باید تا امروز چندین پرونده بزرگ نفوذ و جاسوسی سایبری را افشا میکرد؛ در حالی که چنین چیزی رخ نداده است.
پس بار دیگری که با چنین خبری مواجه شدید، به خاطر داشته باشید: ۱۰۹ حمله DDoS در روز، در دنیای امنیت سایبری عدد بزرگی نیست؛ اما ۱۰۹ حمله APT در روز به منزله یک فاجعه است.