افزایش تهدیدات سایبری روی کسب و کارهای ویتنام
به گزارش کارگروه بینالملل سایبربان؛ طبق آخرین آمار شبکه امنیتی کسپرسکی (KSN)، تا ماه می امسال، حدود 1120 کارمند کسب و کارهای کوچک و متوسط (SMB) با بدافزار یا نرمافزارهای ناخواستهای که به عنوان برنامههای کاربردی تجاری پنهان شده بودند، مواجه شدند.
کسپرسکی گفت که تعداد تهدیدات علیه این کسب و کارها از 1240 در نیمه اول سال 2022 به 25194 در نیمه اول سال جاری افزایش یافته است.
بدافزار، یک اصطلاح کلی برای نرمافزار مخرب، از سوی مجرمان سایبری حرفهای و برای آسیب رساندن به دستگاه یا شبکه کاربر طراحی شده است. انواع مختلفی از تهدیدات سایبری مانند تروجان و سایر ویروسها را در بر میگیرد (باجافزار نوعی بدافزار است). حملات بدافزاری برای کسبوکارهای کوچک مخرب هستند، زیرا میتوانند دستگاههایی را که نیاز به تعمیر یا تعویض گران قیمت دارند، فلج کنند. بدافزار همچنین به مهاجمان درب پشتی اجازه دسترسی و سرقت دادهها و مشتریان و کارمندان را در معرض خطر قرار میدهد.
آمار تهدیدات سایبری روی کسب و کارهای کوچک و متوسط در 6 کشور جنوب شرقی آسیا شامل ویتنام، مالزی، فیلیپین، سنگاپور، تایلند و اندونزی بیشتر دیده شده و بدافزار شناسایی شده در این مشاغل در ویتنام بسیار بالاتر از سایرین بوده است.
به گفته کارشناسان، مجرمان سایبری با استفاده از هر ابزار ضروری مانند سوءاستفاده از آسیبپذیری، ایمیلهای فیشینگ و پیامهای متنی جعلی، تلاش میکنند تا بدافزار و نرمافزارهای ناخواسته را به دستگاههای کارمندان وارد کنند. یکی از روشهایی که اغلب برای هک کردن گوشیهای هوشمند کارکنان استفاده میشود، جعل پیامهای بانکها است. قربانی یک لینک از طریق پیام کوتاه، واتساپ، فیسبوک مسنجر یا برخی برنامههای پیامرسان دیگر دریافت میکند و اگر کاربر روی لینک کلیک کند، یک کد مخرب در سیستم آپلود میشود.
یئو سیانگ تیونگ (Yeo Siang Tiong)، مدیر کل کسپرسکی در آسیای جنوب شرقی، گفت :
«کسب و کارهای کوچک و متوسط هنوز یک هدف سودآور برای مجرمان سایبری به شمار میروند. آنها 50 درصد از تولید ناخالص داخلی ویتنام را در اختیار دارند. برای این مشاغل مهم است که گامهای اساسی را به منظور محافظت در برابر تاکتیکها و تکنیکهای در حال تکامل مجرمان سایبری بردارند.»
کسپرسکی اظهار داشت که برای محافظت از کسبوکارها در برابر تهدیدات سایبری، شرکتها باید به کارکنان خود آموزشهای اولیه امنیت سایبری ارائه و یک حمله فیشینگ شبیهسازی شده انجام دهند تا اطمینان حاصل کنند که میتوانند ایمیلهای فیشینگ را تشخیص دهند و از مایکروسافت 365 محافظت کنند و دسترسی به داراییهای شرکتی مانند ایمیلها، پوشههای مشترک و اسناد آنلاین را کنترل کنند.
علاوه بر این، شرکتها باید به طور منظم از دادههای ضروری نسخه پشتیبان تهیه کنند تا اطمینان حاصل شود که اطلاعات شرکت در مواقع اضطراری ایمن میماند، دستورالعملهای روشنی در مورد استفاده از خدمات و منابع خارجی ارائه کنند، کارکنان را تشویق به استفاده از رمزهای عبور قوی برای همه سرویسهای دیجیتالی کنند و از حسابها با احراز هویت چند عاملی محافظت کنند.
باجافزار و حملات هدفمند
علاوه بر افزایش تهدیدات سایبری علیه کسب و کارهای کوچک و متوسط در ویتنام، فورتینت (Fortinet)، رهبر امنیت سایبری جهانی، گزارش چشمانداز تهدیدات جهانی 6 ماهه خود را با تمرکز بر باجافزارها و حملات هدفمند منتشر کرد. آزمایشگاه «FortiGuard»، مسئول این گزارش، چندین روند قابل توجه را در نیمه اول سال 2023 مشاهده کرد.
آزمایشگاه فورتیگارد معتقد است که کمتر سازمانی در نیمه اول سال جاری (13 درصد) باجافزار را در مقایسه با 5 سال قبل (22 درصد) شناسایی کرده است.
علیرغم کاهش کلی، سازمانها باید مراقب خود باشند. این امر از روندی پشتیبانی میکند که آزمایشگاههای فورتیگارد طی چند سال گذشته شاهد آن بودهاند که باجافزارها و حملات دیگر بهدلیل پیچیدگی روزافزون مهاجمان و تمایل به افزایش بازگشت سرمایه (ROI) در هر حمله به طور فزایندهای هدفمندتر میشوند.
تحقیقات این شرکت همچنین نشان داد که حجم شناساییهای باجافزار همچنان بیثبات است و نیمه اول سال جاری را 13 برابر بیشتر از پایان سال 2022 نشان میدهد، اما در مقایسه با سالهای قبل همچنان روندی نزولی دارد.
برای اولین بار در تاریخ گزارش چشمانداز تهدید جهانی، آزمایشگاه فورتی گارد تعداد عوامل تهدید کننده این روندها را ردیابی کرد. تحقیقات نشان داد که 41 مورد (30 درصد) از 138 مسیر تهدید سایبری «MITER» در نیمه اول سال 2023 فعال بودند.
در 6 ماه اول امسال، آزمایشگاه فورتیگارد بیش از 10 هزار اکسپلویت منحصر به فرد را شناسایی کرد که 68 درصد نسبت به 5 سال قبل افزایش داشت. افزایش یافتن اکسپلویت، حجم عظیم حملات مخربی را که تیمهای امنیتی باید نسبت به آن آگاه باشند و اینکه چگونه حملات در مدت زمان نسبتاً کوتاهی چند برابر و متنوع شدهاند را برجسته میکند.