حملات سایبری به زیرساختهای کشور در سالهای اخیر رشد چشمگیری داشتهاند. در همین رابطه، شرکت ارتباطات زیرساخت، گزارشی با عنوان «گزارش تحلیلی و آماری از حملات منع خدمت توزیعشده /DDoS/ علیه زیرساختهای کشور» ارائه داده است.
حمله منع خدمت توزیعشده یا دیداس (DDosS) یکی از رایجترین انواع حملات سایبری است که با هدف اختلال در سرویسهای اینترنتی اجرا میشود. در این نوع حمله سایبری، تعداد زیادی درخواست به طور همزمان برای یک سرویس اینترنتی ارسال میشود تا با اشباع سرورهای ارائهدهنده، از ادامه آن سرویس جلوگیری شود. در اینجا، نگاهی کوتاه بر گزارش شرکت ارتباطات زیرساخت در رابطه با حملات دیداس به زیرساختهای کشور خواهیم داشت که بر اساس دادههای گردآوری شده در پاییز ۱۴۰۳ تهیه و تنظیم شده است. با سایبرنو همراه باشید.
در این گزارش، ادعا شده است که بیش از ۴۸/۸۹ درصد از حملات دیداس انجام شده در کشور، با هدف محرومسازی مردم از یک سرویس اینترنتی انجام شده است. همچنین، به ادعای شرکت ارتباطات زیرساخت، میزان مقابله موفق با این حملات به شبکه مخابراتی و زیرساخت شرکتهای ارائهدهنده خدمات اینترنتی برابر با ۱۳۸۶ ساعت، میزان مقابله موفق با حمله به کسب و کارهای اینترنتی برابر با ۷۳۳ ساعت، میزان مقابله موفق با حمله به سرویسهای آنلاین عمومی برابر با ۵۴۰ ساعت، میزان مقابله موفق با حمله به شبکه بانکی و مالی کشور برابر با ۴۹۸ ساعت، میزان مقابله موفق با حمله به درگاههای ارائهدهنده خدمات دولت برابر با ۳۳۰ ساعت و میزان مقابله موفق با حمله به پیامرسانها و سکوهای بومی برابر با ۳۰۹ ساعت بوده است. به طور کلی، در پاییز ۱۴۰۳ با ۵۷۲۱۸ حمله سایبری از نوع DDoS مقابله شده است که به طور متوسط، برابر است با ۶۳۵ حمله در روز و هر حمله به طور میانگین، ۴ دقیقه و ۳۷ ثانیه به طول انجامیده است.
به گزارش شرکت ارتباطات زیرساخت، از هر ۱۰۰ حمله، تعداد ۳۵ حمله از طریق شبکه دستگاههای آلوده یا باتنت انجام شده و از هر ۱۰۰ حمله، تعداد ۲۰ حمله با ظرفیتی بیش از ۱۰ گیگابایت انجام شده است. همچنین، میزان ۷۳/۸۸ درصد از حملات با استفاده از پروتکل UDP و ۳۳/۹ درصد از حملات با استفاده از پروتکل TCP انجام شدهاند.
این گزارش نشان میدهد که در پاییز ۱۴۰۳، بیش از ۱۸ درصد از حملات با هدف اختلال در خدماترسانی شرکتهای ارائهدهنده اینترنت موبایل انجام شدهاند و کسب و کارهای اینترنتی نیز هدف بیش از ۱۷ درصد از حملات بودهاند. از این نظر، شرکتهای ارائه دهنده خدمات اینترنت ثابت، درگاههای آنلاین خدمات عمومی، صنعت مالی، بانکی و بیمه، پیامرسانهای بومی، درگاههای دولتی، سایر صنایع، صنایع انرژی، زیرساختهای حیاتی ملی و خبرگزاریها، در جایگاههای بعدی قرار میگیرند.
به گزارش شرکت ارتباطات زیرساخت، بیشترین میزان حملات دیداس به زیرساختهای کشور ما در پاییز ۱۴۰۳ از IP کشورهای روسیه (با بیش از ۱۵ درصد)، اندونزی (با بیش از ۱۰ درصد) و اوکراین با بیش از ۵ درصد انجام شدهاند. البته، توجه داشته باشید که بخش قابل توجهی از حملات DDoS با استفاده از باتنت و بدافزارهایی که به صورت ناخواسته روی دستگاههای کاربران نصب شدهاند و بدون آگاهی کاربر انجام میشوند.
آمار ارائهشده توسط شرکت ارتباطات زیرساخت نشان میدهد که کشور ما یکی از اهداف اصلی حملات سایبری است و بنابراین، ضرورت دارد که هم بخش خصوصی و هم بخش دولتی، برای پیشگیری از خسارتهای جبرانناپذیر، روی تأمین امنیت سایبری سرمایهگذاری لازم را انجام دهند.