"סיוט" לעסקים קטנים ובינוניים כאחד
מתקפות כופר אינן חדשות אך הופכות פופולריות יותר ויותר, בעיה נפוצה עבור עסקים וארגונים רבים ברחבי העולם ובווייטנאם.
מתקפות כופרה כיום מתחילות לעיתים קרובות מחולשה ביטחונית של סוכנות או ארגון; התוקף חודר למערכת, שומר על נוכחות, מרחיב את היקף הפריצה, שולט בתשתית טכנולוגיית המידע של הארגון, משתק את המערכת, וכופה על הארגון הקורבן לבצע את הסחיטה אליה מכוון התוקף.
לדברי מומחים, הסכנה של מתקפות כופר טמונה בעובדה שקבוצות התוקפות מצפינות את הנתונים של יחידות באמצעות כל מיני אלגוריתמי הצפנה מורכבים ברמה גבוהה. בספר האלקטרוני החדש שיושם על מתקפות כופר, מומחים מחברת המניות המשותפת לביטחון סייבר בווייטנאם (VSEC) אמרו כי על פי Statista, בשנת 2023, יותר מ-72% מהעסקים ברחבי העולם נפגעו ממתקפות כופר, עלייה בהשוואה לשנת 2022 והמספר הגבוה ביותר שדווח עד כה.

למעשה, מצב מתקפות הסייבר על מערכות מידע בווייטנאם בחודשים הראשונים של השנה הראה עלייה חזקה במגמת מתקפות הסייבר הממוקדות, תוך שימוש בשיטות הצפנת נתונים. על פי נתונים סטטיסטיים ראשוניים, היו לפחות 4 מתקפות כופר מוצלחות על ארגונים גדולים בווייטנאם בתחומי ניירות הערך, האנרגיה, התקשורת והלוגיסטיקה.
מומחים אומרים כי מתקפות הכופר האחרונות על מערכות עסקיות בווייטנאם ממשיכות להוות "קריאת השכמה" עבור ארגונים ועסקים מקומיים רבים בנוגע להבטחת בטיחות ואבטחת רשת עבור מערכות המידע שלהם. עם זאת, עדיין ישנם מנהיגים עסקיים, במיוחד עסקים קטנים ובינוניים בווייטנאם, שעדיין סובייקטיביים, וחושבים שקבוצות מתקפות כופר מכוונות בעיקר לעסקים גדולים ולארגונים עם הרבה נתונים ופוטנציאל פיננסי גדול.
עם זאת, תצפיות אחרונות של VSEC בתהליך התמיכה במפעלים מקומיים הראו כי מתקפות כופר הן "סיוט" לא רק עבור חברות ותאגידים גדולים; גם עסקים קטנים ובינוניים צריכים להכין תוכניות להגיב ולמנוע סוג זה של מתקפת סייבר.
מומחה VSEC, ששיתף כתב מ-VietNamNet , אמר כי לאחרונה ארגון אבטחת מידע ברשת זה קיבל בקשות לתמיכה בסקירת מערכות עקב מתקפות כופר, מצד עסקים קטנים ובינוניים.
בהצטט מקרה ספציפי, סיפר מומחה VSEC כי באמצע יוני, עסק עם יותר מ-100 עובדים בהאנוי הותקף על ידי תוכנת כופר. האקרים הצפינו את כל נתוני העסק ושיתקו את מערכת התקשורת הפנימית שלו.
כדי לשחזר את הנתונים והמערכת, דרש ההאקר כופר של 20 מיליון וונד, לאחר משא ומתן הסכום הסופי היה 10 מיליון וונד. החברה שילמה את הכופר והחזירה את הנתונים, ולאחר מכן פנתה ליחידה מומחית לקבלת סיוע בבדיקת נקודות התורפה של המערכת.
מדוע מתקפות כופר מתרחבות לעסקים קטנים?
בניתוח הסיבות לעלייה האחרונה במתקפות כופר המכוונות לעסקים קטנים ובינוניים בווייטנאם, אמרו מומחי VSEC: עסקים קטנים ובינוניים הם קבוצת אנשים המחזיקים במערכות חלשות, קלים לניצול וגם נפגעים בקלות באמצעות כופר נתונים "בינוני".
"למרות שתקיפות על ארגונים גדולים יכולות להביא כופר גבוה יותר, התהליכים המורכבים ומערכות ההגנה יעלו להאקרים מאמץ רב. שלא לדבר על כך שלאחר מתקפה מוצלחת, ארגונים גדולים יכולים לגבות נתונים ולחפש מיד יחידות תגובה לאירועים כדי לבדוק פגיעויות, מה שהופך את כל מאמצי ההאקרים לשווא", ניתח מומחה VSEC.
נציג VSEC אמר גם: "כאשר מתלבטים בין שחזור מהיר של המערכת לשמירה על יעילות עבודה לבין תשלום 'מתון', מובן שעסקים קטנים ובינוניים בוחרים לשלם להאקרים. עם זאת, עסקים צריכים גם להבין שאין ערובה לכך שכאשר בוחרים לשלם כופר להאקרים, היחידה תוכל לקבל אותו בחזרה, מבלי לדלוף או לאבד נתונים."
בנוסף, יחידות צריכות גם לשים לב שלאחר מציאת דרכים לשחזר ולאחזר נתונים לאחר מתקפת כופר, אם הפגיעות לא תתוקן והמערכת לא תשודרג, האקרים ימשיכו לנצל אותם ולסחוט אותם.

מתוך המציאות שגם עסקים קטנים ובינוניים מתמודדים עם איום קיומי מצד מתקפות כופר, מומחי אבטחת מידע מדגישים כי לא רק עסקים גדולים, אלא גם עסקים קטנים ובינוניים, צריכים להצטייד במערכת הגנה איתנה ולבחון ולהעריך מעת לעת את אבטחת המידע של המערכת כדי לזהות ולטפל במהירות בסיכונים לפני שהם הופכים לאירועים.
נכון לעכשיו, יחידות הפועלות בתחום אבטחת מידע ברשת בווייטנאם הציעו פתרונות רבים בעלויות המתאימים לעסקים קטנים ובינוניים.
"השקעה באבטחת מידע כבר אינה יקרה כפי שהייתה בהתחלה. כיום, ישנם פתרונות אבטחת מידע רבים בעלי עלויות נמוכות אך יעילות גבוהה, המתאימים לעסקים עם תקציב השקעה טכנולוגי קטן", אמר נציג חברת VSEC.
בנוסף, סוכנויות, ארגונים ועסקים צריכים גם להצטייד בידע ומיומנויות בסיסיות והכרחיות להבטחת אבטחת מידע ברשת ולמניעת מתקפות סייבר, כולל מתקפות כופר.
בחודשים הראשונים של השנה, השיקה מחלקת אבטחת המידע את "מדריך לעמידה בתקנות משפטיות ושיפור אבטחת מערכות מידע ברמות שונות (גרסה 1.0)" ואת "מדריך למניעה ומזעור סיכונים מהתקפות כופרה".
עסקים יכולים לעיין במסמכים אלה כדי למנוע ולהגן באופן יזום על המערכות שלהם מפני התקפות סייבר פוטנציאליות.
[מודעה_2]
מקור: https://vietnamnet.vn/khong-chi-cong-ty-lon-doanh-nghiep-vua-va-nho-cung-la-muc-tieu-cua-ransomware-2294151.html






תגובה (0)