هدف قرار گرفتن سرورهای آسیبپذیر مالزی از سوی مجرمان سایبری
به گزارش کارگروه بینالملل سایبریان؛ به گفته شرکت امنیت سایبری کسپراسکای (Kaspersky)، تعداد حملات بدافزاری که سرورهای آسیبپذیر را در مالزی هدف قرار میدهند، در 3 ماهه دوم سال 2021 به میزان قابل توجهی به 150 درصد افزایش یافته است.
براساس اطلاعات جدید شبکه امنیتی کسپراسکای (KSN)، مجرمان سایبری از سرورهای واقع در مالزی برای راهاندازی تهدیدات آنلاین استفاده کردهاند؛ طبق این بیانیه، حملات روی سرورهای مالزی، که 204،313 حادثه را از ماه ژانویه تا مارس امسال ثبت کردهاند، با افزایش 150 درصدی به 512،014 حادثه افزایش یافته است.
3 ماهه دوم سال 2021 |
3 ماهه اول سال 2021 |
|
28,931،223 |
18,528،735 |
تهدیدات وب |
8،475،567 |
13،351،628 |
تهدیدات محلی |
512،014 |
204،313 |
منابع تهدید |
یئو سیانگ تیونگ (Yeo Siang Tiong)، مدیر کل کسپراسکای در آسیای جنوب شرقی گفت که گنجاندن امنیت سایبری در توسعه مراکز داده در زمینه دیجیتالی شدن مالزی مهم است.
سیانگ تیونگ اظهار داشت :
«این امر برای مردم و اقتصاد کشور مفید خواهد بود، اما امنیت سایبری نیز در این توسعه اهمیت دارد. واضح است که مجرمان سایبری از حرکت کشور برای تبدیل شدن به قطب دیجیتالی بعدی در منطقه آگاه هستند، بنابراین اکنون بهترین زمان برای تجهیز سرورها و سیستمها به دفاع سایبری جامع است.»
در گزارش کسپراسکای همچنین آمده است که 28،931،223 تهدید سایبری منحصر به فرد از طریق اینترنت در رایانهها در 3 ماهه دوم سال 2021 شناسایی شده است. این میزان در مقایسه با حملات مسدود شده در 3 ماه اول سال جاری، 10 میلیون بیشتر است.
در حالیکه دادههای تهدیدات محلی از کاهش 36.5 درصدی و ثبت 13،351،628 مورد در 3 ماهه اول خبر میدهند، این میزان در 3 ماهه دوم امسال به 8،475،567 مورد رسیده است. این امر ناشی از تعطیلی بیشتر شرکتها به دلیل ادامه وضعیت همهگیری کرونا در مالزی است.
کارشناسان معتقدند که در بسیاری از موارد، تلاشهای بدافزاری از طریق درایوهای یواسبی (USB) قابل حمل، سیدی (CD) و دیویدی (DVD) و سایر روشهای آفلاین بین 3 ماهه اول و دوم 2021 مشاهده شدهاند.
این تلاشهای مخرب اغلب بهوسیله مجرمان سایبری برای نفوذ به سیستمها مورد استفاده قرار میگیرند. چنین حملاتی معمولاً هنگام بازدید کاربران از وبسایتهای آلوده انجام میشوند.
خطرناکترین بدافزار، بدون فایل است که تشخیص و حذف آن بسیار دشوار است. کد مخرب این بدافزار از ثبتنام یا اشتراک ابزار مدیریت ویندوز (WMI) برای ماندگاری استفاده میکند و هیچ شیء واحدی برای تجزیه و تحلیل استاتیک روی دیسک باقی نمیگذارد.