افزایش تهدیدات سایبری در کنیا
به گزارش کارگروه بینالملل سایبربان؛ کنیا شاهد افزایش قابل توجهی در تهدیدات سایبری بوده و بیش از 840 میلیون رویداد سایبری بین اکتبر و دسامبر 2024 شناسایی شده است.
این آمار افزایش 27.82 درصدی را نسبت به تعداد تهدیدات ثبت شده بین ژوئن تا اکتبر گذشته نشان می دهد.
بر اساس گزارش امنیت سایبری در 3 ماهه دوم سال مالی 2024/2025، رایجترین انواع حملات در این دوره شامل حملات «brute force» با 34.8 میلیون حادثه و حملات بدافزاری با بیش از 33.9 میلیون مورد بوده است.
حملات منع سرویس توزیع شده (DDoS) نیز با 15 میلیون مورد شایع بودند، درحالیکه حملات برنامههای وب و حملات برنامههای تلفن همراه به ترتیب 4.5 میلیون و 138175 مورد را تشکیل میدادند.
این گزارش نشان داد که در طول 3 ماهه مورد بررسی، پیکربندی نادرست سیستم و حملات brute force همچنان در کنیا رایج بوده که در سطح جهانی نیز وجود داشته است.
اداره ارتباطات کنیا توضیح داد:
«حملات سایبری ناشی از پیکربندی نادرست سیستم ممکن است با سرمایهگذاری ناکافی در زیرساختهای فنی، استفاده از سیستمهای قدیمی یا منسوخ، استفاده از اعتبارنامههای پیشفرض ورود به سیستم و سطوح پایین آگاهی از خطرات سایبری مرتبط باشد. به مدیریت ضعیف رمز عبور، افزایش اتوماسیون مانند استفاده از خدمات ابری و همچنین تنظیمات امنیتی ضعیف مرتبط است.»
دلیل افزایش تهدیدات سایبری در کنیا
این سازمان کنیایی خاطرنشان کرد که افزایش هشدار دهنده تهدیدات سایبری در کنیا و در سطح جهان را میتوان به استفاده روزافزون از فناوریهای هوش مصنوعی (AI) و یادگیری ماشینی (ML) توسط مجرمان سایبری نسبت داد.
علاوه بر این، عواملی مانند پچ ناکافی سیستمها، عدم آگاهی در مورد تهدیدات مختلف مانند حملات فیشینگ و مهندسی اجتماعی و هکتیکیسم، در افزایش حوادث سایبری نقش داشته است.
در پاسخ به این تهدیدات رو به رشد، تیم واکنش اضطراری رایانهای کنیا (KE-CIRT) در مجموع 11.58 میلیون توصیهنامه صادر کرد که 20.9 درصد نسبت به 3 ماهه قبل افزایش داشت.
این توصیهها بر شیوههای امنیتی حیاتی متمرکز بودند و از سازمانها میخواستند که بهطور منظم سیستمها را بهروزرسانی، کنترلهای دسترسی قوی را پیادهسازی، حفاظتهای آنتیویروس را تقویت و از احراز هویت چند عاملی استفاده کنند.
با پیچیدهتر شدن مجرمان سایبری، زیرساخت دیجیتال کنیا با خطرات فزایندهای روبهرو میشود که بر اهمیت تلاشهای پیشگیرانه در دفاع فناوری و آموزش عمومی برای کاهش آسیبپذیریها و حفاظت از سیستمهای حیاتی تأکید میکند.