دستیابی به اعتبارات ورود، بهروز نبودن ضد ویروس و ضد بدافزارها و نیز ناآگاهی عمومی از جمله عوامل دخیل در حملات سایبری هستند.
به گزارش گرداب به نقل از زددینت، در گزارش "وریزون 2012 و 2011" شرکتهای شبکه و ارتباطات میتوانند به ساختار و چگونگی درز اطلاعات دست پیداکرده و راههای مقابله با آن را بیابند. حفاظت اطلاعات و نیز محافظت از مالکیت معنوی به سرعت به عنوان موضوعی ضروری در تمامی بخشهایی که در آنها احتمال درز اطلاعات وجود دارد، مطرح شده است.
زمانی که درز اطلاعات اتفاق میافتد دانستن این که چگونه و چه طور این اتفاق رخ داده، برای پیشگیری موثر بسیار ضرورری است. بر اساس این گزارش بیشترین حملات سایبری در 5 زمینه اساسی رخ میدهند که به ترتیب بدین صورت میباشند:
بخش اقتصادی: هدف مورد علاقه هکرهای سیاسی برای حملات سایبری است. این هکرها عموما دارای مهارتی بالا بوده و به صورت مستقیم از سوی سازمانها و یا دولتها، حمایت میشوند. بیشتر درز اطلاعات در این بخش بدون شک حول محور پول است، که یا بوسیله دستیابی به حسابهای داخلی و برنامههای کاربردی مورد استفاده و یا کلاهبرداری از طریق دستیابی به اعتبارات ورود کارمندان پایین دستِ ناآگاه صورت میپذیرد. بیشتر حملات برروی دستگاههای خودپرداز، برنامههای تحت وب و نیز سرورها است.
بخش درمانی: بیشتر هکهای صورت گرفته در این بخش در سامانههای فروش لوازم درمانی برای مراقبتهای خانگی است که البته با اهدافی اقتصادی میباشد. هکرها با بدست آوردن اعتبارات ورود حسابهای مشتریان و اطلاعات شخصی آنها به کلاهبرداری برخط میپردازند. بیشتر این حملات بوسیله بدافزارها صورت میپذیرد و یکی از راههای مقابله با آن استفاده از فایروال و ضد بدافزار بروز است.
بخش خرده فروشی: جابهجایی مبالغ عظیم پولی در این بخش از جمله دلایل اصلی روی آوردن هکرها به این بخش میباشد. در بسیاری از موارد، اشتباهات فردی همانند کلیک کردن برروی فایلهای پیوستی ایمیلهای مخرب و یا تبلیغات آلوده به ویروس باعث بهروز چنین اتفاقاتی بوده است.
بخش گردشگری: در دوساله اخیر بیشترین حملات در این صنعت نسبت به دیگر صنایع صورت پذیرفته است. سامانههای فروش در این صنعت یا بسیار قدیمی و یا غیر ایمن میباشند؛ فعالان این صنعت علاوه بر آموزش کارمندان خود نیازمند بهروز کردن دستگاههای مورد استفاده در سامانههای فروششان هستند.
بخش مالکیت معنوی: دزدی مالکیت معنوی صاحبان آثار مجازی و غیر مجازی که شامل آثار مکتوب، ژورنالها، نرم افزارها و غیره میباشد؛ توسط هکرهای متخصص صورت میگیرد که البته میتواند دارای آثار زیانباری حتی بعد از حملات ابتدایی باشد. "وریزون" بر این باور است که این دزدیها بیشتر به وسیله تبانی نیروهای داخلی با احزاب خارجی بر سر بدست آوردن منافع استراتژیک، اقتصادی و یا تکنولوژیک است.
نظارت بر شبکههای جمعی، بهروز نگه داشتن پروتکلها و اطمینان از این که اطلاعات حساس فقط در زمان " نیاز به دانستن" آنها انتشار یافتهاند؛ از جمله راههای پیشگیری از دزدی مالکیت معنوی است.