🔴حمله زنجیره تأمین (Supply Chain Attack)
حمله زنجیره تأمین وقتی اتفاق میفته که هکر به جای اینکه مستقیم به هدفش حمله کنه، میره سراغ یکی از تأمینکنندهها یا سرویسدهندههایی که هدف بهشون اعتماد داره. مثلاً شرکتی که نرمافزار میسازه، شرکتی که سختافزار تولید میکنه، یا حتی یه کتابخانه کدنویسی که برنامهنویسها استفاده میکنن.
سناریوش این شکلیه: هکر به سیستم اون تأمینکننده نفوذ میکنه و یه کد مخرب یا بکدور داخل محصول یا بهروزرسانیای که قراره به دست مشتریها برسه جاسازی میکنه. مشتری وقتی محصول رو نصب یا آپدیت میکنه، بدون اینکه شک کنه، در واقع داره درِ سیستمش رو باز میکنه. چون منبع معتبره و امضای درستی هم داره، ابزارهای امنیتی معمولاً چیزی رو مسدود نمیکنن.
معروفترین نمونهش حمله به شرکت سولارویندز بود. هکرها توی یه بهروزرسانی رسمی نرمافزارشون کد مخرب کار گذاشتن و چیزی حدود هجده هزار سازمان دولتی و خصوصی آلوده شدن. هیچکدوم هم نفهمیدن، چون همه فکر میکردن دارن یه آپدیت معمولی و معتبر نصب میکنن.
نکته خطرناکش اینه که این حمله یه نفر رو هدف نمیگیره. هر کی از اون محصول یا سرویس استفاده کنه آلوده میشه. برای همین بهش میگن حمله با یه تیر چند نشون.
🛡 نبض شبکه | امنیت امروز، آرامش فردا
🌐 https://eitaa.com/Network_Pulse
🕵️♂️🔍 شناسایی (Reconnaissance) چیست؟
شناسایی یا Reconnaissance مرحلهای برای شناخت و جمعآوری اطلاعات درباره یک سیستم یا محیط است. در آموزش امنیت سایبری، هدف از یادگیری این مفهوم، درک بهتر سطح حمله، شناسایی نقاط ضعف احتمالی و تقویت دفاع سایبری است.
🎯 هدف از شناسایی
🔹 شناخت بهتر محیط
🔹 جمعآوری اطلاعات مفید
🔹 شناسایی داراییها و سرویسها
🔹 تحلیل اطلاعات برای افزایش امنیت
🔎 انواع شناسایی
1️⃣ شناسایی غیرفعال (Passive)
جمعآوری اطلاعات از منابع عمومی، بدون تعامل مستقیم با سیستم هدف.
2️⃣ شناسایی فعال (Active)
بررسی مستقیم یک سیستم یا محیط فقط با مجوز و در محیط آزمایشی.
📊 چه اطلاعاتی ممکن است بررسی شوند؟
🌐 اطلاعات دامنه و DNS
🖥️ اطلاعات شبکه و سرویسها
📁 اطلاعات عمومی منتشرشده
👤 اطلاعات مرتبط با فناوریهای استفادهشده
🛡️ نکته مهم
یادگیری شناسایی باید برای آموزش، تست قانونی و افزایش امنیت استفاده شود. بررسی سیستمها بدون اجازه میتواند غیرقانونی باشد.
🛡 نبض شبکه | امنیت امروز، آرامش فردا
🌐 https://eitaa.com/Network_Pulse