در حال بارگذاری ...
دوشنبه 27 مرداد 1404
tvu.ac.ir

باج افزارها بلای جان سازمان‌ها

گزارش‌های جدید نشان می‌دهد، 44 درصد از شرکت‌های تجاری بریتانیایی، قربانی باج افزارها بوده‌اند.

 

به گزارش واحد امنیت سایبربان؛ ریموند جینز (Raimund Genes) مدیر ارشد بخش فناوری شرکت نرم‌افزارهای امنیتی ترنت مایکرو (Trend Micro) می‌گوید، باج افزارها یکی از بزرگ‌ترین تهدیدات برای تجارت‌ها هستند، اما سازمان‌ها باید از آن برای درگیر کردن سهام‌داران و بررسی دارایی‌ها و دیوارهای دفاعی استفاده کنند.
تحقیقات شرکت ترند مایکرو نشان می‌دهد، 44 درصد از شرکت‌های بریتانیایی در 24 ماه گذشته، قربانی باج افزارها بوده‌اند. این در حالی است که یک‌سوم این شرکت‌ها بیش از یک‌بار موردحمله قرار گرفته‌اند.
باج افزارها تهدیدات واقعی، مشهود و در حال رشدی هستند که با شرکت و کاربران به‌طور مشابه رفتار می‌کنند. به اعتقاد جینز، باج افزار فرصتی است برای درگیر کردن همه، زیرا همانند تهدیدات پیشرفته مبهم یا محرمانه نیست.
وی در اجلاس کلود سک (Cloudsec) 2016 در لندن گفت: «تجارت‌ها باید از باج افزارها به‌عنوان فرصتی برای بررسی تمام دارایی‌های خود، در کنترل گرفتن محیط و آموزش به کارکنان، استفاده کنند.»
به نظر این کارشناس، وضعیت موجود نشان می‌دهد که شرکت‌ها بیشتر به ابزارهای خود توجه دارند، درحالی‌که به اصول امنیتی پایبند نیستند.
البته باج افزارها پدیده‌ی جدیدی نیستند و اولین نمونه‌های آن به دهه‌ی 1980 و روی فلاپی دیست ها باز می‌گردد. بااین‌حال بسیاری از شرکت‌ها هنوز آماده‌ی مقابله با این تهدیدات نیستند. از سویی دیگر، رواج بیت کوین نیز به این موضوع دامن زده است.
جینز در ادامه گفت: «اگرچه، بیشتر شرکت‌ها ادعا می‌کنند در صورت مواجه‌شدن با باج افزارها، مبلغ درخواست شده را پرداخت نمی‌کنند، در عمل مشخص‌شده که درزمانی که پرونده‌های خود را از دست می‌دهند، مجبور به پرداخت می‌شوند.»
تحقیقات شرکت مذکور نشان می‌دهد، 74 درصد از شرکت‌هایی که قربانی باج افزارها نبوده‌اند، ادعا می‌کنند هرگز دچار چنین مشکلی نخواهد شد، اما در واقعیت 65 درصد از این شرکت‌ها حتما مجبور به پرداخت باج برای بازیابی اطلاعات خود خواهند شد.
در همین حال، کارشناسان پیشنهاد می‌کنند هرگز به هکرها باج ندهید، زیرا خبر باج دادن شرکت بین هکرها پخش خواهد شد و هکرهای بیشتری به شما حمله خواهند کرد. بیشتر شرکت‌ها (37 درصد) اعلام کرده‌اند که تنها دلیل پرداخت باج ترس از جریمه شدن، محرمانه بودن اطلاعات به سرقت رفته (32 درصد) و کم بودن مبلغ درخواست شده توسط هکرها (29 درصد)، بوده است.
از سویی دیگر، تضمینی برای بازیابی اطلاعات وجود ندارد؛ 55 درصد از شرکت‌هایی که حاضر به پرداخت مبلغ موردنظر هکرها شده‌اند، موفق به بازیابی اطلاعات خود نشده‌اند.
کارشناسان بهترین راه‌کار برای مقابله با این موضوع را تقویت دیوارهای دفاعی و سرمایه‌گذاری و توجه بیشتر به امنیت سایبری می‌دانند.