Web Analytics Made Easy - Statcounter

ایتنا -​​​​​​​Zerto یافته‌های یک مطالعه باج افزار را اعلام کرد و نشان داد که شکاف‌های آمادگی به طور جدی بر توانایی بسیاری از سازمان‌ها برای مدیریت و بازیابی حملات تأثیر می‌گذارد.

این تحقیق بر افزایش ریسک استراتژی‌های کاهش خطرات ناشی از کمبود مهارت‌های گسترده و به روز و اتکا به منابع داخلی تاکید می‌کند.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

این نشان می‌دهد که در حالی که سازمان‌ها تشخیص می‌دهند که یکی از بهترین اقدامات در برابر حمله باج افزاری، توانایی بازیابی از آن است، بسیاری از شرکت‌ها هنوز در تلاش برای مقابله با باج افزار‌های قدیمی ‌هستند.

مطالعه انجام‌شده توسط ESG، نشان می‌دهد که فرکانس حمله باج افزاری نگرانی عمده شرکت هاست.‌ در حقیقت نزدیک به سه چهارم از سازمان‌ها شاهد حملات باج افزاری  در ۱۲ ماه گذشته بوده‌اند‌.

حتی ۷۵ درصد بسیاری از سازمان‌های پیشرفته‌تر (که از ESG گرفته تا ‌Leaders‌ در آمادگی  مقابله با باج افزار‌ها ارزیابی می‌شوند)، از شکست عملیاتی رنج می‌برند، و این پرسش را مطرح می‌کنند که چگونه تهدید استراتژی‌های بهبود کامل حتی برای شرکت‌هایی که بیش‌ترین آمادگی را دارند، هنوز وجود دارد؟‌

این تهدید همچنین می‌تواند خود را برای قربانیان ثابت کند.‌61 درصد از کسانی که باج پرداخت کردند، پس از آن در معرض تلاش‌های بیشتر زورگیری قرار گرفتند که منجر به پرداخت پول بیشتر از مبالغ اولیه شد.

این تحقیق همچنین بر خطرات مرتبط با پرداخت پول، با تنها ۱۴ درصد از پاسخ دهندگان که ۱۰۰ درصد از داده‌های آن‌ها، حتی پس از آن که به درخواست باج به آن‌ها برگردانده نشده است تاکید می‌کند.‌ این نشان می‌دهد که پرداخت باج تضمینی برای به دست آوردن یک کسب‌ وکار کاملا آنلاین نیست.

مهارت‌ تاثیر زیادی بر توانایی واکنش و بازیابی حملات دارد
علی‌رغم حجم و تاثیر حملات، ۴۵ درصد از پاسخ دهندگان نظرسنجی ما با مشکلات مهارتی دست و پنجه نرم می‌کنند که به آن‌ها در خنثی کردن یک حمله باج افزاری کمک می‌کند. به طور خاص، آن‌ها مهارت موجود در بخش‌های خاصی از تیم‌های خود و پیمانکاران خارجی را گزارش می‌کنند که دقیقا از همان نقاط ضربه خورد و مورد سوئ استفاه قرار گرفته‌اند.

کریستف برتران، کارگردان تمرین ESG، اظهار داشت: متاسفانه، بسیاری از سازمان‌ها به طور جدی برای کاهش موثر علیه خطرات و تاثیر حملات باج افزاری آماده می‌مانند و این منجر به این می‌شود که آن‌ها هیچ جایگزین دیگری ندارند جز پرداخت باج درخواستی به این امید که داده‌های آن‌ها برگردانده شود.‌ در عوض، رهبران باید بر روی استراتژی‌های باج افزاری تمرکز کنند که بر بهبود موثر سیستم، به طور سریع و کامل تاکید می‌کنند.

کارولین سیمور، نایب‌ رئیس بخش بازاریابی محصول در Zerto، گفت:‌ این نگران‌کننده است که بسیاری از سازمان‌ها طوفان کاملی از آسیب‌پذیری را تجربه می‌کنند که منجر به استفاده از داده‌های آن‌ها می‌شود.

داده‌ها واضح است:‌ حملات باج افزاری به شدت در حال رشد هستند.‌ پرداخت باج دیگر تضمینی برای بازیابی داده‌ها نیست و نباید هم این کار را انجام داد.‌ سازمان‌ها نیاز به یک راه‌حل محافظت مداوم از داده CDP دارند که در عرض چند دقیقه به چند ثانیه قبل از حمله تبدیل می‌شود.

منبع : پایگاه اطلاع‌رسانی پلیس فتا

منبع: ايتنا

کلیدواژه: باج افزار حمله سایبری هکر آنتی ویروس بسیاری از سازمان ها حمله باج افزار باج افزاری داده ها

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.itna.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «ايتنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۴۹۷۴۵۲۶ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

باج‌افزارهای جدید چطور حمله می‌کنند؟

خبرگزاری علم و فناوری آنا؛ همه ما کم‌وبیش از خطرات بارگیری (دانلود) فایل‌های ناشناخته در اینترنت آگاه هستیم. اما خوب است بدانیم که بارگذاری (آپلود) فایل‌ها نیز می‌تواند منجر به مشکل شود. هنگام به اشتراک‌گذاری فایل‌ها به صورت آنلاین مراقب باشید، زیرا ممکن است به رایانه شما آسیب برساند یا اطلاعات شخصی شما را در معرض خطر قرار دهد.

مرورگر‌های وب امروزی بسیار قدرتمندتر از نسل‌های قبلی مرورگر‌ها هستند. آنها می‌توانند داده‌ها را هم در مرورگر و هم در محل ذخیره فایل در رایانه دستکاری کنند. قابلیت‌های مختلف در اینترنت و رایانه مانند ارسال و دریافت ایمیل، گوش دادن به موسیقی یا تماشای فیلم در عین آسان کردن کار‌ها برای کاربران، متأسفانه راه سوءاستفاده هکر‌ها از مرورگر‌ها را نیز هموار کرده است تا با فریب کاربران از طریق باج‌افزار‌ها وارد فایل‌های شما شوند و آنها را قفل کنند. چنین اتفاقی به سادگی و در زمانی که سرگرم کار‌های معمول و آنلاین هستید می‌افتد.

نویسنده مقاله حاضر می‌گوید: «من یک دانشمند کامپیوتر هستم که در مورد امنیت سایبری مطالعه می‌کنم. من و همکارانم نشان داده‌ایم که چگونه هکر‌ها می‌توانند از طریق رابط برنامه‌نویسی به فایل‌های رایانه شما دسترسی پیدا کنند و به کمک برنامه‌های کاربردی وب در مرورگر‌های مدرن به فایل‌های سیستم شما برسند. این تهدید بیشتر متوجه مرورگر‌های گوگل کروم و مایکروسافت ِاج (Microsoft Edge) است و در مورد مرورگر‌های سافاری (برای اپل) یا موزیلا فایرفاکس صدق نمی‌کند. ۶۵ درصد از استفادۀ مرورگر‌ها به کروم اختصاص دارد و اِج نیز سهم ۵ درصدی دارد. تا آنجا که من می‌دانم، تاکنون گزارشی مبنی بر استفاده هکر‌ها از این دو مرورگر ثبت نشده است.»

باج‌افزار‌ها چطور باج می‌گیرند؟

مرورگر‌های امروزی هر کدام تقریباً یک سیستم عامل هستند. آنها می‌توانند برنامه‌های نرم افزاری را اجرا کنند و فایل‌ها را رمزگذاری کنند. این قابلیت‌ها، همراه با دسترسی مرورگر به فایل‌های رایانه میزبان (از جمله فایل‌های موجود در فضای ابری، پوشه‌های مشترک و درایو‌های خارجی) از طریق دسترسی به فایل سیستم (File System Access API) فرصت جدیدی را برای باج‌افزار ایجاد می‌کند.

تصور کنید می‌خواهید عکس‌ها را روی یک ابزار آنلاین به صورت رایگان ویرایش کنید. هنگامی که عکس‌ها را برای ویرایش آپلود می‌کنید، هر هکری که ابزار ویرایش را کنترل می‌کند می‌تواند از طریق مرورگر به فایل‌های موجود در رایانه شما دسترسی داشته باشد. هکر‌ها به پوشه‌ای که از آن آپلود می‌کنید و همه زیرپوشه‌ها دسترسی پیدا می‌کنند. سپس هکر‌ها می‌توانند فایل‌های موجود در سیستم فایل شما را رمزگذاری و قفل کنند و برای رمزگشایی و باز کردن آنها باج بگیرند.

باج افزار یک مشکل رو به رشد است. در سال ۲۰۲۳، سازمان‌ها بیش از ۱.۱ میلیارد دلار باج به نرم‌افزار‌های مهاجمان پرداخت کردند و در هر ثانیه ۱۹ حمله باج افزاری سازمان‌ها را هدف قرار دادند. افراد و سازمان‌ها، شرکت‌های بزرگ و جهانی، بانک‌ها، ارائه‌دهندگان خدمات ابری، اپراتورها، سرویس‌های نظارت بر تهدید، تولیدکنندگان تراشه، دولت‌ها، مراکز پزشکی و بیمارستان‌ها، شرکت‌های بیمه، مدارس، دانشگاه‌ها و حتی ادارات پلیس در رده قربانیان حملات باج‌افزاری هستند. امروزه باج‌افزار، رقابت تسلیحاتی شماره یک بین هکر‌ها و متخصصان امنیتی است. باج‌افزار‌های سنتی پس از اینکه هکر‌ها شما را فریب دادند تا آن را دانلود کنید، روی رایانه شما اجرا می‌شود.

دفاع جدید برای تهدید جدید

محققان دانشگاه بین‌المللی فلوریدا با همکاری گوگل نوع جدیدی از باج افزار را شناسایی کرده‌اند که می‌تواند رایانه شما را از طریق مرورگر‌های وب آلوده کند. شناسایی این نوع باج‌افزار بسیار دشوار است و می‌تواند فایل‌های شما را رمزگذاری کند و تا زمانی که باج را پرداخت نکنید، آنها را غیرقابل دسترس می‌کند.  این باج‌افزار RøB نامیده دارد و در مرورگر اجرا می‌شود و معمولاً آنتی‌ویروس‌های سنتی نمی‌توانند آن را شناسایی کنند.

برای مقابله با این تهدید جدید، محققان سه رویکرد دفاعی را برای محافظت از رایانه پیشنهاد کرده‌اند روش اول برنامه وب را به‌طور موقت متوقف می‌کند تا فایل‌های رمزگذاری شده را شناسایی کند. رویکرد دوم، فعالیت برنامه‌های وب در رایانه را برای شناسایی الگو‌های باج افزارمانند رصد می‌کند. رویکرد سوم به کاربران در مورد خطرات اجازه دسترسی و ورود برنامه‌های کاربردی وب به فایل سیستم هشدار می‌دهد.

اگر می‌خواهید از رایانه خود محافظت کنید در مورد محل آپلود یا ذخیره فایل‌ها بیشتر احتیاط کنید. هکر‌ها می‌توانند از آپلود‌های شما برای دسترسی به رایانه شما استفاده کنند، بنابراین مراقب باشید که چه چیزی را به‌صورت آنلاین به اشتراک می‌گذارید.

 این گزارش از پایگاه اینترنتی دِ کانورسیشن به فارسی برگردان شده است.

انتهای پیام/

نازنین احسانی طباطبایی

دیگر خبرها

  • ۷۱۹ حمله موشکی و پهپادی حزب الله به فلسطین اشغالی طی یک ماه
  • هشدار مهم هواشناسی برای ۴ استان/ آماده‌باش مدیریت بحران
  • آماده‌باش مدیریت بحران در پی احتمال وقوع بارش‌های شدید در ۴ استان
  • هشدار مهم؛ احتمال وقوع سیلاب در این نقاط
  • احتمال خطر؛ سازمان مدیریت بحران در آماده باش/ رگبار و باد شدید، رعد و برق، گردوخاک و تگرگ
  • آماده باش مدیریت بحران در چند استان | خطر سیل و طوفان در کمین مردم | از کوه و دشت دوری کنید!
  • آماده باش مدیریت بحران در پی هشدار هواشناسی
  • مقام سازمان ملل: حمله زمینی به رفح منجر به مرگ صد‌ها هزار نفر می‌شود
  • آماده باش سازمان مدیریت بحران در مناطق درگیر مداخلات جوی
  • باج‌افزارهای جدید چطور حمله می‌کنند؟