
طبق دادههای منتشر شده توسط کسپرسکی، از هر دو ویتنامی، یک نفر در سال ۲۰۲۵ با خطرات امنیتی در دستگاههای خود مواجه خواهد شد (نزدیک به ۱۱۰ میلیون حادثه ثبت شده). اگرچه استفاده از نرمافزارهای دارای مجوز در ویتنام بهبود یافته است، اما استفاده از نرمافزارهای کرک شده یا غیرقانونی همچنان یک خطر امنیتی قابل توجه است.
به گفته آقای نگو تران وو، مدیر شرکت امنیتی NTS: «در واقعیت، کسبوکارهای کوچک یا صاحبان کسبوکارهای شخصی اغلب با ذهنیت بهینهسازی هزینه در کوتاهمدت فعالیت میکنند. آنها حاضرند دهها یا صدها میلیون دونگ برای سختافزار، مبلمان و غیره هزینه کنند، اما به شدت در مورد صرف چند میلیون دونگ برای مجوز یک سیستم عامل، نرمافزار طراحی یا راهکار اداری مردد هستند.»

با توجه به اینکه نرمافزارهای غیرقانونی مانند WinRAR (یک برنامه فشردهسازی و رفع فشردهسازی دادهها) که بهطور گسترده در اکثر رایانههای ویتنام استفاده میشوند، در صورت تنبلی کسبوکارها در بهروزرسانی یا استفاده از نسخههای کرکشده، آسیبپذیری بالقوهای وجود دارد. مهاجمان میتوانند بهسادگی یک پیشفاکتور قیمت یا یک فایل فشرده مخرب را از طریق Zalo یا ایمیل ارسال کنند. هنگامی که قربانی فایل را با استفاده از نسخه قدیمی WinRAR باز میکند، بدافزار بهطور مخفیانه و بدون هیچ هشداری، خود را مستقیماً در پوشه راهاندازی سیستم عامل از حالت فشرده خارج کرده و نصب میکند.
آقای نگو تران وو گفت: «از نظر فنی، برای کرک کردن نرمافزارهای تجاری، توسعهدهنده ابزار باید عمیقاً در ساختار کد منبع نرمافزار دخالت کند و از موانع احراز هویت کپیرایت عبور کند. وقتی کاربران این فایلهای فعالسازی را که اغلب به صورت فایلهای فشرده (.rar، .zip) یا فرمتهای .exe، .bat پنهان هستند، دانلود و اجرا میکنند، سیستم دفاعی پیشفرض سیستم عامل ویندوز غیرفعال میشود، یا کاربران باید طبق دستورالعملهای کرک همراه، راهحلهای آنتیویروس را به صورت دستی غیرفعال کنند.»

نگرانکننده است که بسیاری از صاحبان مشاغل کوچک معتقدند که استفاده از نرمافزارهای کرکشده، کامپیوترهایشان را روان و بدون وقفه در کارشان نگه میدارد. با این حال، کسپرسکی گزارش میدهد که حملات جاسوسی علیه سازمانهای ویتنامی با افزایش ۷۸.۸ درصدی مواجه شده و به رکورد ۱۹۱,۹۷۶ مورد رسیده است...
این بدان معناست که به طور متوسط، روزانه بیش از ۱۵۲۰ حمله جاسوسی به طور خاموش، مشاغل ویتنامی را هدف قرار میدهد. جاسوسافزار مانند باجافزار بلافاصله کامپیوترها را از کار نمیاندازد؛ در عوض، بیسروصدا «خفته» میماند، کلیدهای فشرده شده را ضبط میکند، از صفحه نمایش عکس میگیرد، حسابهای بانکی را خالی میکند و تمام اطلاعات ورود و کوکیهای ذخیره شده در مرورگرها را برای ارسال به سرور کنترل هکر میدزدد.
آقای وو تأکید کرد: «واقعیت خطرناک دیگری نیز وجود دارد: بسیاری از کسبوکارها، با وجود اینکه آگاهانه خود را به نرمافزارهای دارای مجوز مجهز میکنند، از نگهداری غافل میشوند و هرگز با وصلههای امنیتی از سوی سازنده بهروزرسانی نمیشوند. آنها سیستمهای فناوری اطلاعات خود را با این طرز فکر اداره میکنند که اگر سیستم به طور پایدار کار میکند، نیازی به دست زدن به آن نیست. این یک حفره تاکتیکی بسیار جدی است.»
آقای وو برای دفاع و محافظت پیشگیرانه از داراییهای دیجیتال در برابر امواج فزاینده حملات سایبری، توصیههای خاصی ارائه داد: حذف کامل نرمافزارهای کرکشده و غیرقانونی، ایجاد استراتژی برای بهروزرسانی خودکار وصلهها، تجهیز به راهحلهای امنیتی جامع، پیکربندی بهینه امنیت و کنترل متمرکز... و پیادهسازی جدی پشتیبانگیری از دادهها.
منبع: https://www.sggp.org.vn/phan-mem-lau-gay-thiet-hai-cho-doanh-nghiep-post855446.html








نظر (0)