افزایش 70 درصدی حملات باجافزاری علیه زیرساختهای حیاتی هند
به گزارش کارگروه بینالملل سایبربان؛ کارشناسان اعلام کردند که حملات سایبری علیه زیرساختهای حیاتی از سوی عوامل مخرب دولتی به میزان قابل توجهی افزایش یافته و هند شاهد افزایش ۷۰ درصدی فعالیتهای باجافزاری در 3 ماهه چهارم سال ۲۰۲۱ بوده است.
براساس گزارش شرکت امنیت سایبری ترلیکس (Trellix)، بیش از نیمی از فعالیتهای عامل تهدید مداوم و پیشرفته تهاجمی از گروههای تحت حمایت روسیه و چین سرچشمه میگیرد و گروههای تحت حمایت روسیه مانند «APT29» به افزایش فعالیت خود در سال 2022 ادامه دادهاند.
هفته گذشته گزارشهایی منتشر شد مبنی بر اینکه یک بدافزار روسی، که از سروری در نیجریه کار گذاشته شده بود، برای حمله سایبری به سیستم نفت هند (OIL) در آسام (Assam) استفاده شده است.
این شرکت دولتی متحمل یک حمله سایبری بزرگ در مقر میدانی خود در «Duliajan» در شرق آسام شده بود که هکر 750 هزار دلار درخواست کرد.
این گزارش حاکی از افزایش قابل توجه 73 درصدی حوادث سایبری است که افراد را به عنوان برترین بخش حمله در 3 ماهه چهارم 2021 قرار داده است.
به گفته کارشناسان، مصرف کنندگان شخصی هدف اصلی مجرمان سایبری هستند و بخش مراقبتهای بهداشتی پس از آن قرار دارد.
علاوه بر این، صنایع حمل و نقل، کشتیرانی، تولید و فناوری اطلاعات نیز افزایش شدید تهدیدات را نشان دادند.
کریستیان بیک (Christiaan Beek)، دانشمند ارشد و مهندس اصلی در Trellix Threat Labs، گفت :
«ما در یک مقطع حساس در امنیت سایبری هستیم و رفتارهای تهاجمی فزایندهای را در سطح یک حمله در حال گسترش مشاهده میکنیم. 3 ماهه چهارم نشان دهنده خروج از یک بیماری همهگیر 2 ساله بود که مجرمان سایبری از آن برای کسب سود استفاده کردند و تأثیر آسیبپذیری «Log4Shell» بر صدها میلیون دستگاه را دیدند که تنها برای ادامه حرکت سایبری در سال جدید بود که شاهد تشدید فعالیتهای سایبری بینالمللی بودیم.»
حمل و نقل و کشتیرانی هدف 27 درصد از تمام شناساییهای تهدیدات پایدار پیشرفته (APT)، فعالیت عوامل مخرب تهاجمی و مخفی، بودند؛ مراقبتهای بهداشتی دومین بخش مورد هدف بود که 12 درصد از کل شناساییها را به خود اختصاص داد.
براساس این گزارش، از 3 ماهه سوم تا چهارم سال 2021، تهدیدات برای تولید 100 درصد و تهدیدات فناوری اطلاعات 36 درصد افزایش یافته است.
APT29، که کارشناسان معتقدند که عملیاتی را برای نهادهای دولتی روسیه انجام میدهد، در میان گروههای هکری دولتی فعالترین رتبه را دارد.
به گفته محققان، بدافزار تکنیکی بود که اغلب مورد استفاده قرار میگرفت و 46 درصد از کل حوادث سایبری را به خود اختصاص میداد.