مهمترین حملات سایبری علیه استارت اپها
به گزارش وبلاگ تور کیش، سرهنگ داوود معظمی گودرزی امروز در نهمین نمایشگاه فناوری و نوآوری اینوتکس 2020 که به صورت مجازی در محل پارک فناوری پردیس برگزار گردید، گفت: امنیت از مولفه های مهم در فعالیت های استارت آپی به شمار می رود و اگر این مولفه نباشد استارت آپها قادر به ادامه حیات نیستند.
وی با بیان اینکه ایران از لحاظ زیر ساخت های امنیتی استارت اپها در کشور شرایط خوبی ندارد، گفت: چالش های زیر ساختی استارت آپ ها شامل پهنای باند، سرعت اینترنت، دیتا سنتر و تجهیزات امنیتی می گردد.
گودرزی با بیان اینکه تامین امنیت هزینه های زیادی را می طلبد که کشورهای مختلف این هزینه ها را سالانه پرداخت می نمایند، اضافه کرد: در تحقیقاتی که انجام دادیم مشاهده کردیم که متاسفانه اولویت امنیت برای حیات استارت آپ ها در رده آخر واقع شده است؛ اکنون اولویت اول استارت آپها مسائل اقتصادی، فرهنگی و در آخر امنیت است.
وی در مورد 10 حمله برتر علیه استارت آپ ها گفت: بیشترین حملات در جهان از نوع حملات بات نت (botnet) است که ایران از نظر تعداد این حملات در رتبه سوم واقع شده است؛ این موضوع نگران نماینده ای به شمار می رود. بیشترین حملات بات نت، شامل مراکز ارائه دهنده خدمات رفاهی، علمی و دانشگاهی و سرمایه گذاری می گردد که غالبا فعالیت استارت آپها زیر مجموعه ایت خدمات قرار می گیرد.
رئیس پلیس فتای تهران اضافه کرد: نقاط آسیب پذیر استارت آپ ها در ایده های تجاری، طرح های تحقیقاتی، صورتحساب های اقتصادی، اطلاعات کارمندان واطلاعات مشتریان هستند و از آنجایی که بسیاری از استارت آپ ها از ایده ها یا طرح های تحقیقاتی خود به خوبی مراقبت نمی نمایند، رقبا به این ایده ها دسترسی پیدا می نمایند .
وی با بیان اینکه وقتی رقبا به ایده دسترسی پیدا کند ایده را به نام خود ثبت می نمایند، اضافه کرد: هک اطلاعات مربوط به مشتریان در استارت آپ ها از دیگر مشکلاتی است که استارت آپها با آن روبرو هستند. در واقع اطلاعات استارت آپها زمانیکه به بیگ دیتا تبدیل می گردد ممکن است با هک روبرو شوند.
معظمی گودرزی اضافه کرد: متداولترین حملات علیه استارت آپ ها را میتوان شامل فیشینگ، حملات DoS یا محروم ساز از سرویسو حملات Ransom Ware یا باج افزار دانست.
وی ادامه داد: در واقع فیشینگ کم هزینه ترین نوع حملات سایبری به شمار می رود که استارت اپها می توانند مورد این حمله سایبری قرار بگیرند.
پاسخگویی پلیس به سوالات فعالان در استارت آپها
رئیس پلیس فتا تهران گفت: عدم احراز هویت از جرایم استارت آپ هابه شمار می رود و ممکن است یک نفر در دو استارت آپ مشغول فعالیت باشد.
وی با تاکید براینکه پلیس حامی استارت آپهاست، گفت: این تیم ها، موتور پیشرفت و توسعه کشور هستند و ما وظیفه خود میدانیم که در کنار استارت آپها باشیم و از انها حمایت کنیم؛ مرکز فوریت پلیس فتادر پلیس 110 استان ها و شهرستان ها نمایندگان ما برای پاسخگویی به سوالات فعالان استارت آپی فعالیت می نمایند.
جرایم سایبری استارت آپها
رئیس پلیس فتا تهران با بیان اینکه جرایم استارت آپها شامل دو بخش جرایم در بستر استارت آپ ها و جرایمی که استارت آپ ها خود عامل آن هستند تقسیم بندی می شوند، گفت: عدم ملاحظات امنیتی در نگهداری اطلاعات کاربران یکی از جرایم مهم استارت آپ ها است. متاسفانه استارت آپ ها اطلاعات کارمندان و مشتریان خود را بدون رمز نگاری و ایجاد سرورهای مجزا نگهداری می نمایند که این امر دسترسی هکرها به اطلاعات آنها را فراهم خواهد نمود.
منبع: خبرگزاری مهر