«کابوس» برای شرکتهای کوچک و متوسط
حملات باجافزاری چیز جدیدی نیستند، اما به طور فزایندهای رایج شدهاند و به یک مشکل رایج برای بسیاری از مشاغل و سازمانها در سطح جهان و ویتنام تبدیل شدهاند.
حملات باجافزاری امروزه اغلب از ضعف امنیتی یک سازمان یا آژانس شروع میشوند؛ مهاجم به سیستم نفوذ میکند، حضور خود را حفظ میکند، دامنه نفوذ را گسترش میدهد، زیرساخت فناوری اطلاعات سازمان را کنترل میکند، سیستم را فلج میکند و سازمان قربانی را مجبور به انجام اخاذی مورد نظر مهاجم میکند.
به گفته کارشناسان، خطر حملات باجافزاری در این واقعیت نهفته است که گروههای مهاجم، دادههای واحدها را با استفاده از انواع الگوریتمهای رمزگذاری سطح بالا و پیچیده رمزگذاری میکنند. در کتاب الکترونیکی تازه منتشر شده در مورد حملات باجافزاری، کارشناسان شرکت سهامی امنیت سایبری ویتنام (VSEC) گفتند که طبق آمار Statista، در سال ۲۰۲۳، بیش از ۷۲ درصد از مشاغل در سراسر جهان تحت تأثیر حملات باجافزاری قرار گرفتهاند که در مقایسه با سال ۲۰۲۲ افزایش یافته و بالاترین تعداد گزارش شده تا به امروز است.

در واقع، وضعیت حملات سایبری به سیستمهای اطلاعاتی در ویتنام در ماههای اول سال جاری، افزایش شدیدی را در روند حملات سایبری هدفمند با استفاده از روشهای رمزگذاری دادهها نشان داده است. طبق آمار اولیه، حداقل ۴ حمله موفق باجافزاری به شرکتهای بزرگ ویتنام در زمینههای اوراق بهادار، انرژی، مخابرات و لجستیک رخ داده است.
کارشناسان میگویند حملات اخیر باجافزارها به سیستمهای تجاری در ویتنام همچنان «زنگ خطری» برای بسیاری از سازمانها و مشاغل داخلی در مورد تضمین ایمنی و امنیت شبکه برای سیستمهای اطلاعاتی آنها است. با این حال، هنوز هم رهبران تجاری، به ویژه شرکتهای کوچک و متوسط در ویتنام، وجود دارند که هنوز ذهنی فکر میکنند و معتقدند که گروههای حمله باجافزاری عمدتاً مشاغل و سازمانهای بزرگی را که دادههای زیادی و پتانسیل مالی بالایی دارند، هدف قرار میدهند.
با این حال، مشاهدات اخیر VSEC در فرآیند حمایت از شرکتهای داخلی نشان داده است که حملات باجافزاری نه تنها برای شرکتها و مؤسسات بزرگ، بلکه برای شرکتهای کوچک و متوسط نیز یک «کابوس» است و باید برنامههایی را برای واکنش و جلوگیری از این نوع حمله سایبری آماده کنند.
کارشناس VSEC در گفتگو با خبرنگار VietNamNet گفت که اخیراً این شرکت امنیت اطلاعات شبکه، درخواستهایی برای پشتیبانی در بررسی سیستمها به دلیل حملات باجافزاری، از سوی شرکتهای کوچک و متوسط دریافت کرده است.
این متخصص VSEC با اشاره به یک مورد خاص، روایت کرد که در اواسط ماه ژوئن، یک کسب و کار با بیش از ۱۰۰ کارمند در هانوی مورد حمله باجافزار قرار گرفت. هکرها تمام دادههای کسب و کار را رمزگذاری کرده و سیستم ارتباطی داخلی آن را فلج کردند.
برای بازیابی دادهها و سیستم، هکر درخواست باجی به مبلغ ۲۰ میلیون دانگ ویتنام کرد که پس از مذاکره، رقم نهایی ۱۰ میلیون دانگ ویتنام شد. شرکت باج را پرداخت و دادهها را بازگرداند، سپس برای پشتیبانی و بررسی آسیبپذیریهای سیستم با یک واحد تخصصی تماس گرفت.
چرا حملات باجافزاری به کسبوکارهای کوچک گسترش مییابد؟
کارشناسان VSEC با تحلیل دلایل افزایش اخیر حملات باجافزاری که شرکتهای کوچک و متوسط را در ویتنام هدف قرار میدهند، گفتند: شرکتهای کوچک و متوسط گروهی از افراد هستند که سیستمهای ضعیفی دارند، به راحتی قابل سوءاستفاده هستند و همچنین به راحتی با باجهای دادهای «متوسط» به خطر میافتند.
این متخصص VSEC تحلیل کرد: «اگرچه حملات به شرکتهای بزرگ میتواند باجهای بیشتری به همراه داشته باشد، اما فرآیندهای پیچیده و سیستمهای دفاعی، تلاش زیادی را برای هکرها به همراه خواهد داشت. ناگفته نماند که پس از یک حمله موفقیتآمیز، شرکتهای بزرگ میتوانند از دادهها نسخه پشتیبان تهیه کرده و بلافاصله به دنبال واحدهای واکنش به حادثه برای بررسی آسیبپذیریها باشند و تمام تلاشهای هکرها را بیهوده جلوه دهند.»
نماینده VSEC همچنین گفت: وقتی بین بازیابی سریع سیستم برای حفظ راندمان کار و هزینه «متوسط» یکی را انتخاب میکنیم، قابل درک است که شرکتهای کوچک و متوسط تصمیم به پرداخت باج به هکرها بگیرند. با این حال، کسبوکارها همچنین باید درک کنند که هیچ تضمینی وجود ندارد که هنگام انتخاب پرداخت باج به هکرها، واحد بتواند آن را بدون نشت یا از دست دادن دادهها، پس بگیرد.
علاوه بر این، واحدها همچنین باید توجه داشته باشند که پس از یافتن راههایی برای بازیابی و بازیابی دادهها پس از حمله باجافزاری، اگر آسیبپذیری برطرف نشود و سیستم ارتقا نیابد، هکرها به سوءاستفاده و باجگیری از آنها ادامه خواهند داد.

با توجه به این واقعیت که شرکتهای کوچک و متوسط نیز با تهدید وجودی حملات باجافزاری مواجه هستند، کارشناسان امنیت اطلاعات تأکید میکنند که نه تنها شرکتهای بزرگ، بلکه شرکتهای کوچک و متوسط نیز باید خود را به یک سیستم دفاعی مستحکم مجهز کنند و به صورت دورهای امنیت اطلاعات سیستم را بررسی و ارزیابی کنند تا خطرات را قبل از تبدیل شدن به حادثه، به سرعت شناسایی و مدیریت کنند.
در حال حاضر، واحدهای فعال در حوزه امنیت اطلاعات شبکه در ویتنام، راهکارهای زیادی با هزینههای مناسب برای شرکتهای کوچک و متوسط ارائه دادهاند.
نماینده شرکت VSEC گفت: «سرمایهگذاری در امنیت اطلاعات دیگر به اندازه اوایل پرهزینه نیست. در حال حاضر، راهکارهای امنیت اطلاعات زیادی با هزینههای پایین اما کارایی بالا وجود دارد که برای کسبوکارهایی با بودجه سرمایهگذاری فناوری کم مناسب است.»
علاوه بر این، آژانسها، سازمانها و مشاغل نیز باید خود را با دانش و مهارتهای اولیه و ضروری در مورد تضمین امنیت اطلاعات شبکه و جلوگیری از حملات سایبری، از جمله حملات باجافزاری، مجهز کنند.
در ماههای اول امسال، وزارت امنیت اطلاعات به ترتیب «کتابچه راهنمای رعایت مقررات قانونی و افزایش امنیت سیستمهای اطلاعاتی در سطوح مختلف (نسخه ۱.۰)» و «کتابچه راهنمای پیشگیری و به حداقل رساندن خطرات ناشی از حملات باجافزاری» را منتشر کرد.
کسبوکارها میتوانند برای پیشگیری و محافظت از سیستمهای خود در برابر حملات سایبری احتمالی، به این اسناد مراجعه کنند.
منبع: https://vietnamnet.vn/khong-chi-cong-ty-lon-doanh-nghiep-vua-va-nho-cung-la-muc-tieu-cua-ransomware-2294151.html






نظر (0)