1 من كل شركتين مستهدفة ببرامج الفدية
يوضح التقرير الخاص "حالة برامج الفدية 2024" الذي أعدته شركة Sophos حول الحالة الحالية لبرامج الفدية أن عام 2024 يظل عامًا "كارثيًا" للشركات التي تواجه هجمات برامج الفدية المتواصلة.
ذكرت شركة سوفوس للأمن الإلكتروني أن الهجمات الإلكترونية التي تستهدف الشركات والمؤسسات الصغيرة والمتوسطة في تزايد مستمر. وتُعتبر برامج الفدية تهديدًا كبيرًا للشركات بجميع أحجامها. ولا تزال تحدث بصمت، وبتكرار متزايد وخطورة متزايدة، حيث تصل قيمة الفدية إلى عشرات الملايين من الدولارات الأمريكية، أو ما يعادلها من أضرار ناجمة عن تعطل العمليات. إضافةً إلى ذلك، لا تزال الهجمات الموجهة (APT - التهديد المستمر المتقدم) تُمثل التهديد الرئيسي لجميع المؤسسات والشركات.
Ransomware هو مصطلح يستخدم لوصف نوع من البرمجيات الخبيثة التي تقوم بتشفير بيانات الضحية، وتحتجزها كرهينة، ثم تطلب فدية من الضحية، وهي شركة، في صورة عملة مشفرة مثل Bitcoin، "لإنقاذ" البيانات.
أفاد أكثر من نصف الشركات المتوسطة والكبيرة الحجم من 14 دولة في تقرير شركة Sophos أنهم تعرضوا لهجوم من برامج الفدية في عام 2024. ومن بين هذه الثغرات الأمنية التي يستغلها برنامج الفدية بقوة، ثغرات أمنية في البرامج أو النظام (32%)، والهجمات على نقاط الضعف (29%)، ورسائل البريد الإلكتروني الضارة (23%)، والاحتيال المستهدف (11%)... في المتوسط، يستغرق 35% من الشركات أسبوعًا لاستعادة العمليات المعلقة بعد هجوم برامج الفدية ، ويستغرق 34% شهرًا.
رسم بياني يُقارن معدل هجمات برامج الفدية على القطاعات الصناعية والتجارية، والمؤسسات الإدارية، والهيئات الحكومية. لا يزال معدل استهداف المؤسسات الطبية والمستشفيات هو الأعلى، بنسبة 68%.
إن عدم وجود حل موحد هو السبب الرئيسي
وفقًا لشركة سوفوس، يُعزى اختراق أنظمة المؤسسات إلى تداخل البرمجيات، لا سيما في ظل ازدهار الذكاء الاصطناعي، وتطوير تقنيات جديدة تُطبّق على عمليات جميع المؤسسات والشركات، مما يزيد في الوقت نفسه من مساحة الهجمات الإلكترونية. يُعلن بانتظام عن العديد من الثغرات الأمنية في التطبيقات وأنظمة التشغيل، في حين أن إدارة تكنولوجيا المعلومات لم تُواكبها، مما يُهيئ الظروف المناسبة لمجرمي الإنترنت لشنّ هجماتهم.
تشكل برامج الفدية مصدر قلق كبير للعديد من الشركات.
صرح ممثل شركة سوفوس بأنه نظرًا لتعقيد أنظمة تكنولوجيا المعلومات، تواجه معظم المؤسسات والشركات العديد من المشاكل المتعلقة بالأمن وأمن المعلومات . وتشمل النقاط الرئيسية الثلاث: وجود العديد من "الثغرات" عند نشر حلول الأمن؛ ونقص أدوات المراقبة التي تساعد المسؤولين على ربط النظام بأكمله؛ ونقص الموارد البشرية المتخصصة للغاية لإدارة ومعالجة حوادث أمن المعلومات. وبناءً على ذلك، تؤمن سوفوس بأن الشركات الصغيرة والمتوسطة التي تفتقر إلى فريق عمل محترف يمكنها الاستعانة بحلول احترافية للتغلب على هذه الثغرات.
تقدم سوفوس الحل الأمثل، Sophos EDR وXDR (الكشف والاستجابة السريعة)، مع مزايا رئيسية: المساعدة في الكشف المبكر عن الهجمات "الخفية" غير الملحوظة؛ تقارير موثوقة عن الوضع الأمني في أي وقت؛ المساعدة في الاستجابة السريعة وتوفير أفضل معالجة للحوادث؛ تمكين المشغلين من فهم طبيعة الهجوم وكيفية منعه بشكل أفضل. بفضل ذلك، تستخدمه الشركات كما لو كان لديها "خبير أمني آخر يدعمها على مدار الساعة".
وفقًا لخبراء سوفوس، فإنّ حلول حماية محطات العمل القوية (EPP) لا تكفي لمنع هجمات البرمجيات الخبيثة المتطورة بشكل متزايد. لذلك، تُستخدم تقنيات متقدمة لمساعدة EPP على اكتشاف هذه الحوادث والاستجابة لها بفعالية، وهي EDR (اكتشاف واستجابة نقاط النهاية). يُعدّ XDR امتدادًا لـ EDR. يُمكّن Sophos XDR من اكتشاف جميع الحوادث والاستجابة لها من محطات العمل والخوادم وجدران الحماية والأجهزة المحمولة والسحابة، ...
[إعلان 2]
المصدر: https://thanhnien.vn/chan-ma-doc-tong-tien-ransomware-doanh-nghiep-viet-con-lo-la-185241127105754442.htm
تعليق (0)