«کابوس» برای شرکت‌های کوچک و متوسط

حملات باج‌افزاری چیز جدیدی نیستند، اما به طور فزاینده‌ای رایج شده‌اند و به یک مشکل رایج برای بسیاری از مشاغل و سازمان‌ها در سطح جهان و ویتنام تبدیل شده‌اند.

حملات باج‌افزاری امروزه اغلب از ضعف امنیتی یک سازمان یا آژانس شروع می‌شوند؛ مهاجم به سیستم نفوذ می‌کند، حضور خود را حفظ می‌کند، دامنه نفوذ را گسترش می‌دهد، زیرساخت فناوری اطلاعات سازمان را کنترل می‌کند، سیستم را فلج می‌کند و سازمان قربانی را مجبور به انجام اخاذی مورد نظر مهاجم می‌کند.

به گفته کارشناسان، خطر حملات باج‌افزاری در این واقعیت نهفته است که گروه‌های مهاجم، داده‌های واحدها را با استفاده از انواع الگوریتم‌های رمزگذاری سطح بالا و پیچیده رمزگذاری می‌کنند. در کتاب الکترونیکی تازه منتشر شده در مورد حملات باج‌افزاری، کارشناسان شرکت سهامی امنیت سایبری ویتنام (VSEC) گفتند که طبق آمار Statista، در سال ۲۰۲۳، بیش از ۷۲ درصد از مشاغل در سراسر جهان تحت تأثیر حملات باج‌افزاری قرار گرفته‌اند که در مقایسه با سال ۲۰۲۲ افزایش یافته و بالاترین تعداد گزارش شده تا به امروز است.

حمله باج‌افزاری ۱ ۲.jpg
حملات باج‌افزاری یک مشکل رایج برای بسیاری از مشاغل و سازمان‌ها در سطح جهان و ویتنام است. عکس از: اینترنت

در واقع، وضعیت حملات سایبری به سیستم‌های اطلاعاتی در ویتنام در ماه‌های اول سال جاری، افزایش شدیدی را در روند حملات سایبری هدفمند با استفاده از روش‌های رمزگذاری داده‌ها نشان داده است. طبق آمار اولیه، حداقل ۴ حمله موفق باج‌افزاری به شرکت‌های بزرگ ویتنام در زمینه‌های اوراق بهادار، انرژی، مخابرات و لجستیک رخ داده است.

کارشناسان می‌گویند حملات اخیر باج‌افزارها به سیستم‌های تجاری در ویتنام همچنان «زنگ خطری» برای بسیاری از سازمان‌ها و مشاغل داخلی در مورد تضمین ایمنی و امنیت شبکه برای سیستم‌های اطلاعاتی آنها است. با این حال، هنوز هم رهبران تجاری، به ویژه شرکت‌های کوچک و متوسط ​​در ویتنام، وجود دارند که هنوز ذهنی فکر می‌کنند و معتقدند که گروه‌های حمله باج‌افزاری عمدتاً مشاغل و سازمان‌های بزرگی را که داده‌های زیادی و پتانسیل مالی بالایی دارند، هدف قرار می‌دهند.

با این حال، مشاهدات اخیر VSEC در فرآیند حمایت از شرکت‌های داخلی نشان داده است که حملات باج‌افزاری نه تنها برای شرکت‌ها و مؤسسات بزرگ، بلکه برای شرکت‌های کوچک و متوسط ​​نیز یک «کابوس» است و باید برنامه‌هایی را برای واکنش و جلوگیری از این نوع حمله سایبری آماده کنند.

کارشناس VSEC در گفتگو با خبرنگار VietNamNet گفت که اخیراً این شرکت امنیت اطلاعات شبکه، درخواست‌هایی برای پشتیبانی در بررسی سیستم‌ها به دلیل حملات باج‌افزاری، از سوی شرکت‌های کوچک و متوسط ​​دریافت کرده است.

این متخصص VSEC با اشاره به یک مورد خاص، روایت کرد که در اواسط ماه ژوئن، یک کسب و کار با بیش از ۱۰۰ کارمند در هانوی مورد حمله باج‌افزار قرار گرفت. هکرها تمام داده‌های کسب و کار را رمزگذاری کرده و سیستم ارتباطی داخلی آن را فلج کردند.

برای بازیابی داده‌ها و سیستم، هکر درخواست باجی به مبلغ ۲۰ میلیون دانگ ویتنام کرد که پس از مذاکره، رقم نهایی ۱۰ میلیون دانگ ویتنام شد. شرکت باج را پرداخت و داده‌ها را بازگرداند، سپس برای پشتیبانی و بررسی آسیب‌پذیری‌های سیستم با یک واحد تخصصی تماس گرفت.

چرا حملات باج‌افزاری به کسب‌وکارهای کوچک گسترش می‌یابد؟

کارشناسان VSEC با تحلیل دلایل افزایش اخیر حملات باج‌افزاری که شرکت‌های کوچک و متوسط ​​را در ویتنام هدف قرار می‌دهند، گفتند: شرکت‌های کوچک و متوسط ​​گروهی از افراد هستند که سیستم‌های ضعیفی دارند، به راحتی قابل سوءاستفاده هستند و همچنین به راحتی با باج‌های داده‌ای «متوسط» به خطر می‌افتند.

این متخصص VSEC تحلیل کرد: «اگرچه حملات به شرکت‌های بزرگ می‌تواند باج‌های بیشتری به همراه داشته باشد، اما فرآیندهای پیچیده و سیستم‌های دفاعی، تلاش زیادی را برای هکرها به همراه خواهد داشت. ناگفته نماند که پس از یک حمله موفقیت‌آمیز، شرکت‌های بزرگ می‌توانند از داده‌ها نسخه پشتیبان تهیه کرده و بلافاصله به دنبال واحدهای واکنش به حادثه برای بررسی آسیب‌پذیری‌ها باشند و تمام تلاش‌های هکرها را بیهوده جلوه دهند.»

نماینده VSEC همچنین گفت: وقتی بین بازیابی سریع سیستم برای حفظ راندمان کار و هزینه «متوسط» یکی را انتخاب می‌کنیم، قابل درک است که شرکت‌های کوچک و متوسط ​​تصمیم به پرداخت باج به هکرها بگیرند. با این حال، کسب‌وکارها همچنین باید درک کنند که هیچ تضمینی وجود ندارد که هنگام انتخاب پرداخت باج به هکرها، واحد بتواند آن را بدون نشت یا از دست دادن داده‌ها، پس بگیرد.

علاوه بر این، واحدها همچنین باید توجه داشته باشند که پس از یافتن راه‌هایی برای بازیابی و بازیابی داده‌ها پس از حمله باج‌افزاری، اگر آسیب‌پذیری برطرف نشود و سیستم ارتقا نیابد، هکرها به سوءاستفاده و باج‌گیری از آنها ادامه خواهند داد.

W-information-system-security-1-1.jpg
نرم‌افزار آنتی‌ویروس حرفه‌ای و یک راهکار نظارت بر امنیت اطلاعات به اندازه کافی قوی - مرکز عملیات امنیت (SOC) - شرایط لازم برای محافظت از یک سیستم اطلاعاتی هستند. تصویر: L.Anh

با توجه به این واقعیت که شرکت‌های کوچک و متوسط ​​نیز با تهدید وجودی حملات باج‌افزاری مواجه هستند، کارشناسان امنیت اطلاعات تأکید می‌کنند که نه تنها شرکت‌های بزرگ، بلکه شرکت‌های کوچک و متوسط ​​نیز باید خود را به یک سیستم دفاعی مستحکم مجهز کنند و به صورت دوره‌ای امنیت اطلاعات سیستم را بررسی و ارزیابی کنند تا خطرات را قبل از تبدیل شدن به حادثه، به سرعت شناسایی و مدیریت کنند.

در حال حاضر، واحدهای فعال در حوزه امنیت اطلاعات شبکه در ویتنام، راهکارهای زیادی با هزینه‌های مناسب برای شرکت‌های کوچک و متوسط ​​ارائه داده‌اند.

نماینده شرکت VSEC گفت: «سرمایه‌گذاری در امنیت اطلاعات دیگر به اندازه اوایل پرهزینه نیست. در حال حاضر، راهکارهای امنیت اطلاعات زیادی با هزینه‌های پایین اما کارایی بالا وجود دارد که برای کسب‌وکارهایی با بودجه سرمایه‌گذاری فناوری کم مناسب است.»

علاوه بر این، آژانس‌ها، سازمان‌ها و مشاغل نیز باید خود را با دانش و مهارت‌های اولیه و ضروری در مورد تضمین امنیت اطلاعات شبکه و جلوگیری از حملات سایبری، از جمله حملات باج‌افزاری، مجهز کنند.

در ماه‌های اول امسال، وزارت امنیت اطلاعات به ترتیب «کتابچه راهنمای رعایت مقررات قانونی و افزایش امنیت سیستم‌های اطلاعاتی در سطوح مختلف (نسخه ۱.۰)» و «کتابچه راهنمای پیشگیری و به حداقل رساندن خطرات ناشی از حملات باج‌افزاری» را منتشر کرد.

کسب‌وکارها می‌توانند برای پیشگیری و محافظت از سیستم‌های خود در برابر حملات سایبری احتمالی، به این اسناد مراجعه کنند.

به سازمان‌ها توصیه می‌شود برای جلوگیری از حملات باج‌افزاری، نظارت ۲۴ ساعته و ۷ روز هفته داشته باشند . در واکنش به حمله اخیر به رمزگذاری داده‌ها در یک شرکت ویتنامی دیگر، که به عنوان حمله باج‌افزاری نیز شناخته می‌شود، مقامات و دو انجمن صنعتی توصیه می‌کنند که واحدها فوراً داده‌ها را بررسی، به درستی پشتیبان‌گیری و نظارت ۲۴ ساعته و ۷ روز هفته را انجام دهند.