خطرناک‌ترین حملات سایبری جهان و ایران را بشناسید

خطرناک‌ترین حملات سایبری جهان را بشناسید

فهرست مطالب

در دنیایی که وابستگی به فناوری هر روز بیشتر می‌شود، حملات سایبری به یکی از مهم‌ترین تهدیدات امنیتی برای کشورها، سازمان‌ها و افراد تبدیل شده‌اند. ماهیت حملات سایبری، از سرقت اطلاعات شخصی گرفته تا مختل کردن زیرساخت‌های حیاتی نشان می‌دهد که این تهدیدات دیگر محدود به هکرهای مستقل با انگیزه‌های فردی نیست، بلکه به سطح جنگ‌های مدرن بین کشورها رسیده‌ است. با ظهور رایانش ابری، اینترنت اشیا (IoT) و هوش مصنوعی نیز سطح حملات سایبری بالقوه یا مجموعه‌ نقاط ورودیِ ممکن برای دسترسی به شبکه‌ها یا سیستم‌ها گسترش یافته است.

این حملات راه را برای ارتکاب انواع جرایم سایبری، از حمله علیه سیستم‌های اطلاعاتی یا فیشینگ تا کلاهبرداری و جعل آنلاین وانتشار محتوای غیرقانونی مانند سوءاستفاده جنسی از کودکان و تحریک به نفرت نژادی و اقدامات تروریستی هموار می‌کنند. اینجا است که بیش‌ازپیش به اهمیت امنیت سایبری درمحافظت از داده‌های حساس، دارایی‌های مالی و حتی امنیت ملی پی می‌بریم.

در این مطلب کادراس نگاهی جامع به انواع حملات سایبری می‌اندازیم و با بزرگ‌ترین حملات سایبری جهان و حملات مهمی که علیه ایران صورت گرفته است آشنا می‌شویم.

حمله سایبری چیست؟

حمله سایبری به هرگونه تلاش عمدی و مخرب افراد یا گروه‌ها برای دسترسی غیرمجاز به سیستم‌های کامپیوتری، شبکه‌ها یا داده‌هابا استفاده از یک یا چند رایانه گفته می‌شود. هدف این حملات می‌تواند سرقت اطلاعات شخصی یا تجاری، اخاذی، یا کلاهبرداری مالی، جاسوسی یا حتی تخریب کامل سیستم‌ها باشد.

ماهیت حملات سایبری به گونه‌ای است که اغلب به‌صورت پنهانی و بدون اطلاع کاربر انجام می‌شوند. هدف یک حمله سایبری یا غیرفعال کردن رایانه هدف و آفلاین کردن آن است یا دسترسی به داده‌های رایانه و نفوذ به شبکه‌ها و سیستم‌های متصل. حملات سایبری از نظر پیچیدگی بسیار متفاوت‌اند و می‌توانند تصادفی باشند یا هدفمند. مهاجمان سایبری طیف گسترده‌ای از روش‌ها را برای شروع حمله سایبری به کار می‌گیرند که بدافزار، فیشینگ و باج‌افزارو رد یا محروم‌سازی سرویس از آن جمله است.

انواع حملات سایبری

متخصصان امنیت در شرکت مایکروسافت انواع حملات سایبری را  این‌گونه معرفی می‌کنند:

  • حملات مبتنی بر ابزارهای آماده و رایج (Commodity-based attacks): در این نوع حمله، مجرمان سایبری از یک اسکریپت و ابزار خودکار برای ارسال حمله به گروه وسیعی از افراد استفاده می‌کنند. ارسال ایمیل فیشینگ حاوی لینک مخرب به تعداد زیادی آدرس ایمیل از این دسته است. این حملات معمولا یک سازمان خاص را هدف قرار نمی‌دهند و مهاجمان در صورت عدم موفقیت، در پی تکرارشان برنمی‌آیند.
  • حملات انسانی یا دستی (Human-operated or hands-on-keyboard attacks) با مداخله مستقیم و لحظه‌ای هکر پیش می‌روند. البته ممکن است شبیه دسته اول با یک ایمیل فیشینگ یا سرقت اطلاعات اعتباری شروع شوند. اما در این مورد، یک شخص واقعی در پشت صحنه مشغول است تا دسترسی اولیه را هدفمندتر کند و سپس حمله را ادامه دهد و به هدف خود برسد. در این نوع حملات سایبری، مهاجمان معمولاً یک کسب و کار، سازمان یا گروه دولتی خاص را هدف قرار می‌دهند.
انواع حملات سایبری حملات باج‌افزار

مهاجمان سایبری دسته دوم از روش‌های متعددی برای ورود به سیستم‌های سازمان یا ایجاد خسارت پس از دسترسی استفاده می‌کنند، از جمله:

  • حملات جستجوی فراگیر (Brute-force attacks): در این نمونه حملات سایبری، مهاجم می‌کوشد با حدس زدن سیستماتیک رمزهای عبور یا کلیدهای رمزگذاری، وارد حساب‌ها و شبکه‌های هدف شود. هکر پس از ورود به سیستم، کار را با نصب بدافزار یا باج‌افزار ادامه می‌دهد.
  • حملات DDoS (DDoS attacks): در حملات سایبری دیداس، مهاجمان با ایجاد ترافیک بیش از حد روی سرورها یا شبکه‌ها، باعث اختلال سرویس‌ها می‌شوند و آن‌ها را از دسترس خارج می‌کنند.
  • بدافزار (Malware): بدافزار یک قطعه نرم‌افزاری مخرب است که برای ایجاد جای پایی در شبکه با غیرفعال کردن کنترل‌های امنیتی، ارائه دسترسی از راه دور یا نصب باج‌افزار استفاده می‌شود.
  • باج‌افزار (Ransomware): در یک سری از حملات سایبری جدید، مهاجمان نوعی بدافزار را در سیستم هدف مستقر می‌کنند که فایل‌ها را رمزگذاری می‌کند و در واقع آن‌ها را گروگان می‌گیرد. سپس مهاجم برای رمزگشایی و بازگرداندن درسترسی به صاحبان اصلی، درخواست پول می‌کند.
  • بات‌نت‌ها (Botnets): هکر در این نوع حمله از شبکه‌های رایانه‌های آلوده برای انجام حملات در مقیاس بزرگ، از جمله توزیع هرزنامه (اسپم) و حملات DDoS استفاده می‌کند.
  • اسکریپت‌نویسی بین سایتی (XSS، Cross-site scripting): مهاجمان با تزریق اسکریپت کد‌های مخرب به وب‌سایت‌ها، امنیت سایبری داده‌های کاربران را به خطر می‌اندازند.
  • حملات تزریق اِس‌کیو‌اِل (SQL Injection Attacks): در تزریق SQL مهاجمان از آسیب‌پذیری‌های پایگاه‌داده سوءاستفاده می‌کنند و با وارد کردن کوئری‌های مخرب SQL به اطلاعات حساس قربانیان دسترسی می‌یابند یا پایگاه‌‌داده‌هایشان را تخریب می‌کنند.
  • حمله شخص میانی (MiTM): این نوع حمله  سایبری به شنود یا استراق سمع هم معروف است؛ مهاجم ارتباطات دو نفر یا ارتباط یک شخص و یک سرور را رهگیری می‌کند و بدون اطلاعشان بین آن‌ها قرار می‌گیرد تا داده‌ها را شنود یا سرقت کند. حملات MiTM اغلب با استفاده از شبکه‌های وایرلس عمومی و ناامن انجام می‌شوند.

پیامد حملات سایبری

حملات سایبری و افشای داده‌ها یا اختلالات ناشی از آن‌ها به شدت به اعتبار افراد و سازمان‌ها آسیب می‌رساند و به از دست رفتن اعتماد کاربران می‌انجامد. برای مثال، در حملات سایبری به بانک‌ها با افشای داده‌های حساسی چون اطلاعات مشتریان و سوابق مالی آن‌ها، ذینفعان و مشتریان دیگر به‌سختی به توانایی بانک در محافظت از دارایی‌های‌شان اعتماد می‌کنند. وقتی هکرها با حملات خود، شرکت‌های بزرگ و مؤسسات دولتی را تحت تأثیر قرار می‌دهند، پیامدهای حقوقی و ضررهای مالی عظیمی به بار می‌آید. در مورد افراد نیز سرقت هویت و اطلاعات یا هک حساب‌های شبکه‌های اجتماعی، اعتبار شخصی و حرفه‌ای اهداف حمله را لکه‌دار می‌کند.

علاوه‌بر این، حملات سایبری در بسیاری از موارد بخشی از فعالیت گروه‌های جرایم سازمان‌یافته است و به‌طور خاص از روش‌های پول‌شویی به حساب می‌آید.

خطرناک‌ترین حملات سایبری جهان

نقشه حملات سایبری انجام‌شده در سراسر جهان نشان می‌دهد که برای این بررسی باید یک بازه زمانی در نظر بگیریم.

بیایید چند نمونه از حملات سایبری معروف جهان را که بین سال‌های 2008 تا 2021 روی داده‌اند و به دلیل مقیاس یا پیامدهای اقتصادی وسیاسی عظیم خود به بزرگ‌ترین حملات سایبری تاریخ شهرت یافته‌اند، مرور کنیم:

۱. نشت داده‌های یاهو (۲۰۱۳-۲۰۱۴)

حمله سایبری و نشت داده‌های یاهو

یاهو در حمله‌ای که بین سال‌های 2013 تا 2014 روی داد، یکی از بزرگ‌ترین نشت داده‌های تاریخ را متحمل شد. البته این نقض اطلاعات تا سال ۲۰۱۶ افشا نشده بود، اما در آن زمان مشخص شد هکرها نام‌، آدرس‌ ایمیل، شماره تلفن‌، تاریخ تولد، رمزهای عبور و سوالات امنیتی ورود به ۳ میلیارد حساب کاربری را به سرقت برده‌اند. این حمله سایبری که از مشهورترین نشت‌های داده‌ تاریخ است، به شدت بر اعتبار یاهو تأثیر گذاشت و ارزش این شرکت عظیم را در زمان فروش آن به ورایزن در سال ۲۰۱۷، ۳۵۰ میلیون دلار کاهش داد.

۲. نشت داده‌های اِکوئیفاکس (۲۰۱۷)

سال ۲۰۱۷ شرکت بزرگ گزارش‌دهی اعتباری اِکوئیفاکس مورد حمله سایبری قرار گرفت و اطلاعات شخصی و مالی ۱۴۷ میلیون مشتری آن فاش شد؛ به این ترتیب، افشای شماره‌های تأمین اجتماعی و تاریخ تولد تا آدرس و جزئیات گواهینامه رانندگیف میلیون‌ها نفر در معرض خطر سرقت هویت قرار داد. اِکوئیفاکس به دلیل سهل‌انگاری در نگه‌داری اطلاعات کاربران، ۷۰۰ میلیون دلار غرامت پرداخت کرد.

۳. حمله زنجیره‌تأمین سولارویندز (۲۰۲۰)

حمله سایبری زنجیره‌تأمین سولارویندز (۲۰۲۰)

حمله سولارویندز (SolarWinds) یک حمله زنجیره‌تأمین پیچیده بود که هزاران سازمان، از جمله آژانس‌های فدرال ایالات متحده، شرکت‌های بزرگ آمریکایی و شرکت‌های امنیت سایبری را در معرض خطر قرار داد. هکرها در این حمله، کد مخربی را در نرم‌افزار Orion متعلق به شرکت سولارویندز وارد کردند و مشتریان بی‌خبر از همه‌ جا، نرم‌افراز آلوده را نصب کردند. این حمله  که به عوامل تحت حمایت دولت روسیه نسبت داده می‌شود با دسترسی طولانی‌مدت به داده‌های حساس دولتی و شرکتی برای هکرها همراه بود.

۴. حمله باج‌افزاری واناکرای (۲۰۱۷)

واناکرای (WannaCry) یک حمله باج‌افزاری جهانی بود که 200 هزار کامپیوتر را در بیش از ۱۵۰ کشور تحت تأثیر قرار داد. هکرها در این حمله با سوءاستفاده از یک آسیب‌پذیری در ویندوز، فایل‌ها را رمزگذاری کردند و درخواست باج به‌صورت بیت‌کوین فرستادند. واناکرای از خطرناک‌ترین حملات سایبری جهان بود و بیمارستان‌ها، کسب‌وکارها و سازمان‌های دولتی فراوانی را فلج کرد. با اینکه یک محقق امنیتی با یافتن کلید قطع دسترسی در بدافزار، گسترش آن را متوقف کرد، میلیاردها دلار خسارت به بار آمد.

۵. حمله سایبری نات‌پتیا (۲۰۱۷)

حمله نات‌پتیا (NotPetya) به کمک پنهان‌سازی باج‌افزاری از بزرگ‌ترین حملات سایبری دنیا تا پیش از 2017 بود و بیش از ۱۰ میلیارد دلار خسارت مالی به بار آورد. هدف این حمله ابتدا سازمان‌های اوکراینی بود، اما به‌سرعت به شرکت‌های چندملیتی نیز گسترش یافت. برخلاف واناکرای، نات‌پتیا هیچ سازوکار رمزگشایی‌ای نداشت که بازیابی اطلاعات را غیرممکن می‌کرد. قربانیان این حمله شامل شرکت‌های خوشه‌ای مِرسک (Maersk)، مِرک (Merck) و فدکس (FedEx) بودند.

۶. حمله باج‌افزاری به کلونیال پایپ‌لاین (۲۰۲۱)

در ماه می سال ۲۰۲۱، گروه باج‌افزاری دارک‌ساید DarkSide به  شرکت کلونیال پایپ‌لاین (Colonial Pipeline )، بزرگ‌ترین خط لوله سوخت در ایالات متحده حمله کرد. این حمله به توقف پنج‌روزه عملیات شرکت و هجوم وحشت‌زده برای خرید سوخت در شهرهای ساحل شرقی آمریکا و و کمبود سوخت در این منطقه شد. کلونیال پایپ‌لاین برای بازگرداندن اطلاعات و ازسرگیری عملیاتش ۴.۴ میلیون دلار باج به هکرها پرداخت که بعدها دولت بخشی از آن را پس گرفت.

حمله باج‌افزاری به شرکت کلونیال پایپ‌لاین آمریکا

۷. نشت داده‌های ماریوت (۲۰۱۴-۲۰۱۸)

بین سال‌های ۲۰۱۴ تا ۲۰۱۸، هکرها اطلاعات ۵۰۰ میلیون مهمان را که در هتل‌های متعلق به شرکت ماریوت (Marriott) اقامت داشتند، به سرقت بردند. در این حمله، شماره گذرنامه، جزئیات کارت اعتباری و اطلاعات شخصی میهمانان افشا شد. گفته می‌شد هکرهای تحت حمایت دولت چین از طریق آسیب‌‌پذیری سیستم رزرواسیون موفق به نفوذ شده بودند.

۸. نشت داده‌های تارگت (۲۰۱۳)

شرکت تارگت (Target) با نفوذ هکرها به سیستم‌های POS (نقطه فروش) خود دچار نشت داده بزرگی شد که ۱۱۰ میلیون مشتری را تحت تأثیر قرار داد. این حمله به سرقت اطلاعات ۴۰ میلیون کارت اعتباری و نقدی و ۱۸.۵ میلیون دلار خسارت برای تارگت انجامید.

۹. هک سونی پیکچرز (۲۰۱۴)

هک شدن سرورهای سونی پیکچرز به دلیل ساخت فیلم مصاحبه

در سال ۲۰۱۴، هکرهای کره شمالی، معروف به گروه لازاروس، به تلافیِ ساخت فیلم مصاحبه (درباره مصاحبه یک خبرنگار با رهبر کره‌شمالی و ترور او) به سرورهای سونی پیکچرز حمله کردند. مهاجمان ایمیل‌های محرمانه، اطلاعات کارمندان، فیلم‌های منتشرنشده و داده‌های مالی شرکت را افشا کردند. این حمله سایبری فاجعه‌ای در روابط عمومی برای سونی پیکچرز به حساب می‌آمد و به خسارات مالی و افزایش تنش‌ها بین ایالات متحده و کره شمالی منجر شد.

۱۰. نشت داده‌های لینکدین (۲۰۲۱)

در میان حملات سایبری جدید، مهاجمان با نقض داده‌های لینکدین در سال ۲۰۲۱ اطلاعات شخصی ۷۰۰ میلیون کاربر، از جمله نام، شماره تلفن، آدرس ایمیل و جزئیات حرفه‌ای آن‌ها را افشا کردند. در واقع، داده‌های بیش از نود درصد کاربران این پلتفرم در آن زمان دچار رخنه شده بود. لینکدین اعلام کرد که هیچ‌گونه اطلاعات مالی حساسی فاش نشده است، اما این حادثه به نگرانی‌های جدی پیرامون حریم خصوصی کاربران و خطر سرقت داده‌ها در مقیاس بزرگ دامن زد.

11. نشت داده‌های ادوبی (2013)

هکرها به 153 میلیون حساب کاربری نرم‌افزارهای ادوبی (Adobe) نفوذ کردند و رمزهای عبور، آدرس ایمیل‌ و اطلاعات کارت اعتباری کاربران را به سرقت بردند. در ابتدا گزارش شد 3 میلیون کاربر تحت تأثیر قرار گرفته‌اند، اما کمی بعد، دامنه واقعی حمله مشخص شد. ادوبی در نتیجه این حمله، 1.1 میلیون دلار جریمه پرداخت کرد.

12. نشت داده‌های فیسبوک (2019)

نشت داده‌های فیسبوک (2019)

پیکربندی نادرست یک پایگاه‌داده به افشای اطلاعات شخصی 530 میلیون کاربر فیسبوک، از جمله نام، شماره تلفن و آدرس‌های ایمیل منجر شد. در واقع به دلیل این آسیب‌پذیری، داده‌ها به‌صورت رایگان و آنلاین در دسترس بودند و آزادانه برای حملات فیشینگ و مهندسی اجتماعی استفاده می‌شدند.

13. رخنه به داده‌های ای‌بِی (2014)

هکرها با سرقت نام کاربری و رمز عبور کارمندان، 145 میلیون رکورد کاربر ای‌بی، از جمله رمزهای عبور و اطلاعات شخصی را به سرقت بردند. این رخنه، ای‌بی را مجبور به اجرای تغییر و بازنشانی اجباری رمز عبور کرد.

14. رخنه به داده‌های اوبر (2016)

هکرها اطلاعات 57 میلیون کاربر و راننده اوبر را به سرقت بردند. اوبر به جای افشای این نقض امنیتی، آن را با پرداخت صد هزار دلار باج مخفی نگه داشت. پس از افشای حمله در سال ۲۰۱۷، اوبر متحمل عواقب قانونی گسترده‌ای شد.

۱۵. رخنه به داده‌های مای‌اسپیس (۲۰۱۶)

یک پایگاه داده قدیمی شامل ۳۶۰ میلیون حساب کاربری مای‌اسپیس افشا شد که حاوی نام کاربری، رمز عبور و ایمیل‌ کاربران بود.

۱۶. رخنه به داده‌های کپیتال وان (۲۰۱۹)

رخنه سایبری به داده‌های کپیتال وان

هکر که از کارمندان سابق آمازون بود با هک کپیتال وان،  ۱۰۶ میلیون پرونده مشتری را افشا کرد. این نقض امنیتی شامل شماره‌های تأمین اجتماعی و جزئیات حساب بانکی کاربران بود که به پرداخت ۱۹۰ میلیون دلار غرامت منجر شد.

۱۷. هک شرکت آر‌اس‌اِی سکیور‌آی‌دی (۲۰۱۱)

مهاجمان با تهدید توکن‌های احراز هویت (SecureID RSA)، امنیت تعداد زیادی شرکت‌ بزرگ و سازمان‌ دولتی را تحت تأثیر قرار دادند. این نقض امنیتی، RSA را مجبور به جایگزینی میلیون‌ها توکن امنیتی کرد که بیش از ۶۶ میلیون دلار هزینه داشت.

18. رخنه به داده‌های دفتر مدیریت پرسنل آمریکا  (۲۰۱۵)

هکرهای چینی ۲۱.۵ میلیون پرونده پرسنل دولت ایالات متحده، از جمله جزئیات سوابق کارمندان فدرال را به سرقت بردند و اطلاعات حساس پرسنل نظامی و اطلاعاتی را افشا کردند.

19. رخنه به هارتلند پِیمنت سیستمز (۲۰۰۸)

با یک حمله تزریق SQL، اطلاعات ۱۳۰ میلیون کارت اعتباری افشا شد و یکی از بزرگ‌ترین نفوذ‌ها به سیستم‌های مالی تاریخ رقم خورد. هکرها داده‌های تراکنش‌های رمزگذاری‌نشده را از شبکه‌های پردازش پرداخت به سرقت برده بودند. این حمله سایبری مالی نشان داد که مهاجمان همچنان از آسیب‌پذیری‌های سیستم‌های مالی سوءاستفاده می‌کنند  که نتیجه آن نشت عظیم داده‌ها و خسارات مالی است.

۱۹. استاکس‌نت (۲۰۱۰)

حمله سایبری استاکس‌نت به ایران

استاکس‌نت یک سلاح سایبری بود که برای خرابکاری در برنامه هسته‌ای ایران طراحی شده بود. این حمله به‌طور خاص سیستم‌های کنترل صنعتی زیمنس را هدف قرار داد و باعث اختلال در عملکرد سانتریفیوژهای ایران شد. اعتقاد بر این است که این حمله عملیاتی مشترک توسط ایالات متحده و اسرائیل بوده است.

20. حمله سایبری به آرامکوی عربستان (۲۰۱۲)

در این حمله سایبری، بدافزار شامون یا شمعون اطلاعات ۳۵۰۰۰ کامپیوتر را در آرامکوی عربستان، بزرگ‌ترین شرکت نفتی جهان، به‌طور کامل پاک کرد. این حمله با هدف فلج کردن زیرساخت‌های نفتی عربستان سعودی انجام شد و ادعا می‌شد عاملان آن با ایران مرتبط بوده‌اند.

حملات سایبری به ایران

تعداد حملات سایبری به ایران تاکنون به‌طور دقیق مشخص نیست، اما با اطمینان می‌توان گفت این حملات در سال‌های اخیر افزایش چشمگیری یافته است. زیرساخت‌ها و تأسیسات صنعتی و نظامی، سازمان‌های دولتی و سامانه‌های مهمی مانند سامانه سوخت و توزیع بنزین و بانک‌ها مهم‌ترین اهداف این حملات بوده‌اند. مرکز مدیریت راهبردی افتا می‌گوید روزانه هزاران حمله سایبری به زیرساخت‌های کشور دفع می‌شود.

در لیست حملات سایبری به ایران باید حتما به موارد زیر اشاره کنیم:

حمله سایبری استاکس‌نت

استاکس‌نت (Stuxnet) نوعی بدافزار یا به‌اصطلاح کرم (Worm) رایانه‌ای است که آبان 1389 تأسیسات هسته‌ای ایران را هدف قرار داد. گفته می‌شود استاکس‌نت از اساس توسط آژانس امنیت ملی آمریکا و اطلاعات اسرائیل برای خرابکاری و  فلج‌کردن سخت‌افزارهای تأسیسات غنی‌سازی اورانیوم در نطنز طراحی شده بود.

وزارت ارتباطات منشأ ورود این ویروس به ایران را حافظه‌های جانبی آلوده و اتصال غیرایمن آن‌ها به بوده کامپیوترهای تأسیسات نظنز اعلام کرد.

حمله سایبری به جایگاه‌های سوخت در ایران

حمله سایبری به جایگاه‌های سوخت در ایران

حمله سایبری به جایگاه‌های سوخت در ایران در دو نوبت رخ داد: آبان ۱۴۰۰ و آذر 1402. این حملات با اختلالات جدی در روند سوخت‌گیری در سراسر کشور همراه بود، سامانه کارت سوخت هوشمند را به‌کلی از کار انداخت و در ساعات اولیه حمله اول، فقط۳۰ درصد از پمپ‌بنزین‌های کشور می‌توانستند سوخت‌رسانی را آن هم به صورت دستی و آفلاین انجام دهند.

حملات سایبری به بانک‌های ایران

مرداد سال 1403 یک گروه هکری به نام آی‌آرلیکس که سابقه هک کردن شرکت‌های ایرانی را داشت، به بانک‌های ایرانی حمله سایبری کرد. برخی رسانه‌ها این حمله را بزرگ‌ترین حمله سایبری در تاریخ ایران دانستند که اطلاعات تعداد زیادی از بانک‌ها را مورد تهدید قرار داده بود. ادعا می‌شود پس از مذاکره با هکرها، دسترسی به داده‌های این بانک‌ها بازپس گرفته شد.

حملات سایبری بانک‌ها در جریان جنگ 12روزه

حملات سایبری به بانک سپه



به گزارش ایرنا، در جنگ ۱۲روزه خرداد 1404، زیرساخت‌‌های بانک پاسارگاد و بانک سپه مورد حمله سایبری قرار گرفت و مشتریان این دو بانک، به‌ویژه بانک سپه تا مدت‌ها به ساده‌ترین خدمات آن‌ها هم دسترسی نداشتند.

حملات سایبری بانک ملی

اسفند 1404 در جریان جنگ چهل‌روزه آمریکا و اسرائیل علیه ایران، حملات سایبری‌ای علیه بانک ملی روی داد که خدمات این بانک را در روزهای منتهی به پایان سال از دسترس خارج کرد.

سومین حمله سایبری به شبکه بانکی در بازه یک‌ساله 1404 تا 1405 نیز ۲۳ خرداد 1405 رخ داد و با ایجاد اختلال در ارایه خدمات چهار بانک ملی، تجارت، صادرات و توسعه صادرات ایران، مشتریان و کاربران را در سراسر کشور با مشکلات بسیاری مواجه کرد.

دوم تیرماه 1405 دوباره از اختلال دیگری خبر رسید و شرکت خدمات انفورماتیک اعلام کرد برای پیشگیری از هرگونه دسترسی غیرمجاز و صیانت از امنیت داده‌ها و دارایی‌های مشتریان، خدمات مبتنی بر کارت بانک‌های ملی، صادرات و تجارت را به‌صورت موقت از دسترس خارج می‌کند.

حرف آخر

حملات سایبری امروزه به یکی از مهم‌ترین چالش‌های امنیتی جهان تبدیل شده‌اند. از بزرگ‌ترین حملات سایبری تاریخ تا حملات هرروزه علیه ایران، همه نشان می‌دهند که باید امنیت دیجیتال را در اولویت قرار داد. شناخت این حملات و ماهیت در حال تکامل آ‌ن‌ها نقشی کلیدی در تقویت اقدامات امنیت سایبری و توانمندسازی صاحبان کسب‌وکارها و افراد جامعه برای اجرای دفاع پیشگیرانه، کاهش خطرات و حفظ اعتماد دارد.

در مطالب آینده به سراغ موضوع امنیت سایبری خواهیم رفت و روش‌های در‌امان‌ماندن از تهدیدات دیجیتال یا مقابله با حملات سایبری را معرفی خواهیم کرد. اگر به دنبال درک عمیق‌تر این تهدیدات و حفظ امنیت دیجیتال خود هستید، پیشنهاد می‌کنیم مطالب تحلیلی کادراس را دنبال کنید تا بتوانید دانش خود را در این حوزه به‌روز نگه دارید.

منابع

https://www.microsoft.com/en-us/security/business/security-101/what-is-a-cyberattack

https://www.newevol.io/resources/blog/biggest-cyber-attacks-in-history/