کاهش 69 درصدی شناسایی باجافزارها در مالزی
به گزارش کارگروه بینالملل سایبربان؛ شرکت امنیت سایبری ترند میکرو (Trend Micro) گزارشی منتشر کرد مبنی بر اینکه در سال گذشته شناسایی باجافزار در مالزی با کاهش 69 درصدی نسبت به سال قبل کاهش یافته است.
گزارش سالانه تهدید امنیت سایبری همچنین کاهش سالانه تعدادی از تهدیدات دیگر در مالزی را نشان میدهد که با کاهش 52 درصدی در تهدیدات «URL» میزبانی مخرب، قابل توجهترین آنها است.
تهدیدات URL میزبانی شده مخرب، وبسایتهایی هستند که محتوای مضر مانند بدافزار، صفحات فیشینگ یا نرمافزارهای مخربی را که برای به خطر انداختن امنیت بازدیدکنندگان طراحی شدهاند، میزبانی میکنند.
به دنبال آن بدافزار بانکداری آنلاین (42 درصد)، تهدیدات ایمیل (26 درصد)، قربانیان باتنت (21 درصد) و قربانیان URL (5 درصد) کاهش یافت. با این حال، افزایش جزئی یک درصد در تشخیص کلی بدافزار وجود داشت.
گو چیهو (Goh Chee Hoh)، مدیرعامل ترند میکرو در مالزی، هشدار داد که با وجود این کاهش، کشور نباید از خود راضی شود.
سازمانها باید احتیاط بیشتری به خرج دهند زیرا این کاهش میتواند راه را برای حملات پیچیدهتر هموار کند.
از آنجایی که دشمنان تاکتیکها، تکنیکها و رویههای (TTP) خود را در حملات خود، بهویژه در زمینه فرار از دفاع، ارتقا میدهند، میتواند نشاندهنده این باشد که عوامل تهدید اهداف خود را با دقت بیشتری انتخاب میکنند.
او در بیانیهای مطبوعاتی گفت :
«همانطور که گزارش ما نشان میدهد، مدافعان شبکه باید امروز به مدیریت فعال خطر در کل سطح حمله ادامه دهند.»
گو بر اهمیت درک استراتژیهای مورد استفاده توسط مجرمان سایبری به عنوان بخش اساسی یک دفاع سایبری خوب تأکید کرد.
مشابه مالزی، سایر کشورهای منطقه مانند اندونزی، سنگاپور و فیلیپین نیز کاهش در شناسایی باجافزار را تجربه کردند که با روند نزولی جهانی همسو شد.
با این حال، آسیای جنوب شرقی شاهد افزایش کلی در شناسایی باجافزارها بود که بیش از نیمی (52 درصد) از باجافزارها را در سراسر جهان تشکیل میداد که عمدتاً به دلیل افزایش قابل توجه در تایلند بود.
طبق گزارش ترند میکرو، مجرمان سایبری در مورد اهداف خود دقت بیشتری به خرج میدهند و در دور زدن لایههای تشخیص زودهنگام مهارت بیشتری پیدا کردهاند؛ به عنوان مثال، به جای شروع حملات گسترده وابسته به کلیک کاربران روی لینکهای مخرب، مهاجمان اکنون روی گروه کوچکتری از اهداف با ارزش بالا تمرکز میکنند.
این تغییر استراتژیک آنها را قادر میسازد تا از شبکههای دفاعی و ایمیل عبور کنند، که دلیلی احتمالی برای افزایش شناسایی فایلها در نقاط پایانی است.