نگارش از یورونیوز فارسی
تاریخ انتشار
۱۰/۰۸/۲۰۲۵ – ۱۵:۲۳ +۲ گرینویچ
اما متخصصان امنیت سایبری هشدار میدهند که نفوذ به زیرساختهای دیجیتال همیشه به معنای حمله از پشت صفحهکلید نیست و گاهی تنها با یک جلیقه شبرنگ یا یک کارت شناسایی جعلی میتوان به قلب یک سازمان راه پیدا کرد.
ضعف امنیت فیزیکی یکی از نقاط کور جدی در دفاع سایبری است و نادیده گرفتن این بخش میتواند خسارتهای سنگینی به همراه داشته باشد. پیشبینی میشود هزینه جهانی مقابله با تهدیدات سایبری در سال ۲۰۲۵ به ۲۱۳ میلیارد دلار برسد، با این حال تنها چهار درصد سازمانها در جهان برای مقابله با تهدیدات مدرن کاملاً آمادهاند.
نمونههایی از نفوذ فیزیکی به مراکز حساس
شرکت «سنتینل اینتلیجنس» در جریان تستهای نفوذ خود، چند روش واقعی را شبیهسازی کرده است:
- دسترسی با همراهی کارکنان (Tailgating): نفوذگران با پوشیدن لباس رسمی، همراه کارکنان در ساعت ورود به ساختمان وارد شدند، خود را با کارت جعلی و کیف لپتاپ معرفی کردند و پس از اتصال به وایفای مهمان، یک دستگاه مخرب در شبکه کار گذاشتند.
-
نفوذ شبانه با بازکردن قفل: در ساعات غیراداری، با بازکردن یک قفل معمولی وارد ساختمان شدند و اسناد حساس شامل قراردادها و رمزهای عبور را از یک کمد بدون قفل برداشتند.
-
مهندسی اجتماعی با ظاهر پیمانکار: فردی با جلیقه شبرنگ و دستور کار جعلی وارد اتاق سرور شد، از مدارک محرمانه عکس گرفت و یک یواسبی آلوده به سیستم متصل کرد.
این نمونهها نشان میدهد که حتی جزئیترین سهلانگاریها، از نپرسیدن هویت افراد ناشناس تا نوشتن رمز عبور روی یادداشت، میتواند زمینهساز یک حمله مخرب شود.
هزینهها و پیامدهای حمله سایبری
حملات سایبری، چه از راه دور و چه از مسیر فیزیکی، میتوانند هزینههای مستقیم و غیرمستقیم به همراه داشته باشند. آسیب به تجهیزات، توقف فعالیت شرکت، از دست رفتن مشتریان، افشای اسناد محرمانه و جریمههای قانونی تنها بخشی از این پیامدهاست. علاوه بر این، آسیب به اعتبار سازمان میتواند روابط تجاری را به خطر بیندازد و قراردادهای مهم را از بین ببرد.
مسیرهای غیرمنتظره نفوذ
کارشناسان میگویند مجرمان سایبری گاهی از مسیرهایی عجیب وارد شبکهها شدهاند؛ ازجمله نفوذ به یک کازینو آمریکایی از طریق دستگاه تنظیم آب آکواریوم یا هک کتری هوشمند برای دسترسی به رمز وایفای.
توصیه پایانی
به گفته متخصصان، آگاهی و هوشیاری کارکنان اولین خط دفاع در برابر حملات ترکیبی فیزیکی و دیجیتال است. به گفته یکی از مربیان امنیت سایبری: «لازم نیست با همه بیاحترامی کنیم، اما باید بدانیم که افراد مخرب میتوانند در هر محیطی حضور داشته باشند.»
منبع: تازهترین خبرها از یورونیوز | Euronews RSS