باج افزارها بلای جان سازمانها
به گزارش واحد امنیت سایبربان؛ ریموند جینز (Raimund Genes) مدیر ارشد بخش فناوری شرکت نرمافزارهای امنیتی ترنت میکرو (Trend Micro) میگوید، باج افزارها یکی از بزرگترین تهدیدات برای تجارتها هستند، اما سازمانها باید از آن برای درگیر کردن سهامداران و بررسی داراییها و دیوارهای دفاعی استفاده کنند.
تحقیقات شرکت ترند میکرو نشان میدهد، 44 درصد از شرکتهای بریتانیایی در 24 ماه گذشته، قربانی باج افزارها بودهاند. این در حالی است که یکسوم این شرکتها بیش از یکبار موردحمله قرار گرفتهاند.
باج افزارها تهدیدات واقعی، مشهود و در حال رشدی هستند که با شرکت و کاربران بهطور مشابه رفتار میکنند. به اعتقاد جینز، باج افزار فرصتی است برای درگیر کردن همه، زیرا همانند تهدیدات پیشرفته مبهم یا محرمانه نیست.
وی در اجلاس کلود سک (Cloudsec) 2016 در لندن گفت: «تجارتها باید از باج افزارها بهعنوان فرصتی برای بررسی تمام داراییهای خود، در کنترل گرفتن محیط و آموزش به کارکنان، استفاده کنند.»
به نظر این کارشناس، وضعیت موجود نشان میدهد که شرکتها بیشتر به ابزارهای خود توجه دارند، درحالیکه به اصول امنیتی پایبند نیستند.
البته باج افزارها پدیدهی جدیدی نیستند و اولین نمونههای آن به دههی 1980 و روی فلاپی دیست ها باز میگردد. بااینحال بسیاری از شرکتها هنوز آمادهی مقابله با این تهدیدات نیستند. از سویی دیگر، رواج بیت کوین نیز به این موضوع دامن زده است.
جینز در ادامه گفت: «اگرچه، بیشتر شرکتها ادعا میکنند در صورت مواجهشدن با باج افزارها، مبلغ درخواست شده را پرداخت نمیکنند، در عمل مشخصشده که درزمانی که پروندههای خود را از دست میدهند، مجبور به پرداخت میشوند.»
تحقیقات شرکت مذکور نشان میدهد، 74 درصد از شرکتهایی که قربانی باج افزارها نبودهاند، ادعا میکنند هرگز دچار چنین مشکلی نخواهد شد، اما در واقعیت 65 درصد از این شرکتها حتما مجبور به پرداخت باج برای بازیابی اطلاعات خود خواهند شد.
در همین حال، کارشناسان پیشنهاد میکنند هرگز به هکرها باج ندهید، زیرا خبر باج دادن شرکت بین هکرها پخش خواهد شد و هکرهای بیشتری به شما حمله خواهند کرد. بیشتر شرکتها (37 درصد) اعلام کردهاند که تنها دلیل پرداخت باج ترس از جریمه شدن، محرمانه بودن اطلاعات به سرقت رفته (32 درصد) و کم بودن مبلغ درخواست شده توسط هکرها (29 درصد)، بوده است.
از سویی دیگر، تضمینی برای بازیابی اطلاعات وجود ندارد؛ 55 درصد از شرکتهایی که حاضر به پرداخت مبلغ موردنظر هکرها شدهاند، موفق به بازیابی اطلاعات خود نشدهاند.
کارشناسان بهترین راهکار برای مقابله با این موضوع را تقویت دیوارهای دفاعی و سرمایهگذاری و توجه بیشتر به امنیت سایبری میدانند.
منبع: سایبربان
- ۹۵/۰۶/۲۳
اگر قبلا در بیان ثبت نام کرده اید لطفا ابتدا وارد شوید، در غیر این صورت می توانید ثبت نام کنید.