किसी सिस्टम में सेंध लगाने, उसे बाधित करने या उसे नुकसान पहुंचाने का कोई भी प्रयास हमला कहलाता है। इसके पीछे मकसद अलग-अलग हो सकते हैं। ज्यादातर मामलों में पैसा ही मुख्य कारण होता है। रैंसमवेयर, व्यावसायिक ईमेल का दुरुपयोग और कार्ड स्किमिंग जैसे हमलों से सिस्टम तक पहुंच प्राप्त करके पैसा कमाया जाता है। जासूसी, सामाजिक सक्रियता और सामान्य जिज्ञासा बाकी हमलों के अंतर्गत आते हैं। तकनीक से ज्यादा महत्वपूर्ण परिणाम होता है। अगर किसी को सिस्टम तक पहुंच मिल जाती है, तो उसे हमला माना जाता है।
हमले कई चरणों में होते हैं। टोही अभियान लक्ष्य के बारे में जानकारी जुटाता है। हथियार बनाने का अभियान उपकरण तैयार करता है। इसे भेजने का अभियान अक्सर फ़िशिंग ईमेल या किसी हैक की गई वेबसाइट के ज़रिए किया जाता है। शोषण से कमज़ोरी सक्रिय हो जाती है। स्थापना से लगातार पहुँच स्थापित हो जाती है। कमांड और नियंत्रण हमलावर के लिए एक चैनल खोलता है। लक्ष्यों पर की गई कार्रवाइयाँ लक्ष्य को पूरा करती हैं, चाहे वह डेटा निकालना हो, एन्क्रिप्शन हो या तोड़फोड़। जो रक्षक इस श्रृंखला को समझते हैं, वे इसे किसी भी कड़ी पर तोड़ सकते हैं। फ़िशिंग ईमेल को ब्लॉक करने से शोषण से पहले ही हमला रुक जाता है। बाहर जाने वाले ट्रैफ़िक की निगरानी से स्थापना के बाद कमांड और नियंत्रण संकेतों का पता चलता है। कोई एक नियंत्रण सब कुछ नहीं रोक सकता। कई स्तरों की सुरक्षा से समय मिल जाता है।
सामान्य आक्रमण श्रेणियाँ
- नेटवर्क — उजागर सेवाओं और प्रोटोकॉल का दुरुपयोग करना
- सामाजिक अभियांत्रिकी — लोगों को हेरफेर करके उनसे मदद लेना
- आपूर्ति श्रृंखला — विश्वसनीय सॉफ़्टवेयर या विक्रेताओं से समझौता करना
- अंदरूनी जानकारी का दुरुपयोग — किसी कर्मचारी या ठेकेदार द्वारा वैध पहुंच का दुरुपयोग
अधिकांश सफल हमले तकनीकी रूप से कुशल नहीं होते हैं। वे अनपैच्ड सिस्टम, दोबारा इस्तेमाल किए गए पासवर्ड और जल्दबाजी में काम करने वाले लोगों का फायदा उठाते हैं।
Comments
No comments yet. Be the first to share a thought.
Leave a comment