۱مقدمه
حملهٔ سایبری هرگونه تلاش عمدی برای دسترسی غیرمجاز، اختلال، تخریب یا سرقت اطلاعات در سامانههای رایانهای و شبکههاست. چارچوبهای مرجعی مانند MITRE ATT&CK، رفتار مهاجمان را در قالب «تاکتیکها و تکنیکها» دستهبندی کردهاند تا مدافعان بتوانند دفاع خود را بر پایهٔ رفتار واقعی مهاجم طراحی کنند.
۲بررسی موضوع
نخستین دسته، حملات مبتنی بر بدافزار است: ویروسها و کرمها که خود را تکثیر میکنند، تروجانها که در ظاهر نرمافزار سالم پنهان میشوند، جاسوسافزارها و ثبتکنندههای کلید که اطلاعات کاربر را سرقت میکنند، و باجافزارها (Ransomware) که دادهها را رمز کرده و برای بازگرداندن آنها باج مطالبه میکنند.
دستهٔ دوم، حملات مهندسی اجتماعی است که به جای نقص فنی، از اعتماد و خطای انسانی سوءاستفاده میکنند: فیشینگ عمومی از طریق ایمیل و پیامک، فیشینگ هدفمند (Spear Phishing) علیه افراد مشخص، جعل هویت مدیران برای درخواست پرداخت (BEC) و فریب تلفنی (Vishing).
دستهٔ سوم، حملات به برنامهها و زیرساخت است: تزریق کد (مانند SQL Injection)، اسکریپتنویسی میانوبگاهی (XSS)، حملهٔ مرد میانی (Man-in-the-Middle) برای شنود ارتباطات، حملهٔ منع خدمت توزیعشده (DDoS) برای از کار انداختن سرویس، و حملات حدس رمز و پرکردن اعتبارنامه (Credential Stuffing) با رمزهای نشتیافته.
دستهٔ چهارم، تهدیدهای پیشرفته و پایدار (APT) و حملات زنجیرهٔ تأمین است؛ گروههای سازمانیافتهای که ماهها پنهانی در شبکه میمانند یا از طریق آلوده کردن نرمافزار یا ارائهدهندهٔ مورد اعتماد، به هدف نفوذ میکنند. در کنار آن، تهدید داخلی (Insider Threat) از سوی کارکنان یا پیمانکاران دارای دسترسی، همواره باید در نظر گرفته شود.
۳جمعبندی
دفاع مؤثر در برابر این طیف گسترده، لایهای است: احراز هویت چندعاملی، وصلهٔ منظم، تقسیمبندی شبکه، پشتیبانگیری آفلاین، پایش متمرکز رخدادها در مرکز عملیات امنیت و آموزش مستمر کارکنان. هیچ کنترل منفردی کافی نیست؛ ترکیب کنترلهاست که هزینهٔ حمله را برای مهاجم بالا میبرد.
همفکران فناوری شریف

