کاهش حملات باجافزاری در هلند
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، روزالی برند، کارشناس امنیت سایبری، این کاهش را غیرمنتظره توصیف کرد و به گزارش سالانه جاربیلد رنسومور (Jaarbeeld Ransomware) که توسط سازمان سایبرویلیگ هلند (Cyberveilig Nederland)، نهادهای اجرای قانون و شرکتهای خصوصی تهیه شده است، اشاره کرد.
بر اساس این گزارش، حدود ۱۲۰ مورد حمله باجافزاری در سال ۲۰۲۴ به مقامات گزارش شده که اندکی کمتر از سال گذشته است.
بااینحال، موارد پرداخت باج از ۱۰ به ۱۳ مورد افزایش یافته است.
برند، که یکی از شرکای شرکت کندی ون در لان (Kennedy Van der Laan) است، اشاره کرد که تعداد نسبتاً کم این حملات تعیینکردن یک روند قطعی را دشوار میکند.
کندی ون در لان، یکی از سازمانهای مشارکتکننده در تهیه این گزارش است.
با بهبود سیستمهای پشتیبانگیری و قابلیتهای بازیابی اطلاعات در سازمانهای هلندی، مجرمان سایبری بهجای رمزگذاری فایلها، تمرکز خود را به سرقت دادهها تغییر دادهاند.
در این روش جدید، مهاجمان قربانیان را با تهدید به افشای دادههای دزدیدهشده تحت فشار قرار میدهند، بهجای اینکه دسترسی به سیستمها را قفل کنند.
این تاکتیک، که به اخاذی مضاعف (Double Extortion) معروف است، بهطور فزایندهای رایج شده، زیرا شرکتها در برابر حملات سنتی باجافزاری مقاومتر شدهاند.
برند توضیح داد:
فضای تهدیدات در حال تغییر است. مجرمان راههای جدیدی برای تحتفشار قراردادن قربانیان پیدا میکنند، بهویژه از طریق بهرهگیری از دادههای حساس. این تغییر بیشتر یک راهبرد جدید است تا کاهش فعالیتهای مجرمانه.
بر اساس گزارشها، بخش فناوری اطلاعات (ICT) بیشترین حملات باجافزاری را در سال ۲۰۲۴ تجربه کرده است.
در سالهای گذشته، این حملات عمدتاً متوجه بخشهای صنعتی، تجاری و بهداشت و درمان بودند.
شرکتهای بخش فناوری اطلاعات به دلیل ذخیره و مدیریت دادههای مشتریان متعدد، اهداف جذابی برای مهاجمان سایبری محسوب میشوند، زیرا یک حمله موفق میتواند اثرات گستردهای داشته باشد.
بااینحال، برند هشدار داد که نباید نتایج قطعی از این دادهها گرفت و افزود:
ممکن است این تغییر صرفاً تصادفی باشد. مجرمان سایبری معمولاً ضعیفترین حلقه را هدف قرار میدهند؛ یعنی سازمانهایی که تدابیر امنیت سایبری کافی ندارند. آنها لزوماً اهداف پرارزش را انتخاب نمیکنند، بلکه صرفاً از آسیبپذیریها سوءاستفاده میکنند.
با وجود کاهش تعداد کلی حملات، افزایش پرداختهای باج نشان میدهد که برخی سازمانها همچنان قادر به بازیابی دادههای خود بدون پرداخت مبالغ اخاذی نیستند.
تصمیم به پرداخت باج همچنان بحثبرانگیز است، زیرا این کار میتواند مهاجمان را به ادامه فعالیتهایشان تشویق کند و همچنین هیچ تضمینی برای بازگردانی کامل دادهها وجود ندارد.
دولت هلند و کارشناسان امنیت سایبری بهشدت پرداخت باج را منع کرده و شرکتها را به سرمایهگذاری در تدابیر امنیتی و برنامهریزی برای مقابله با حوادث سایبری تشویق میکنند.
مقامات همچنین بر اهمیت گزارش حملات سایبری تأکید دارند تا تهدیدات ارزیابی شده و راهکارهای مقابلهای توسعه یابند.
هلند با تقویت همکاریهای عمومی و خصوصی و سرمایهگذاری در امنیت سایبری، اقداماتی را برای مبارزه با باجافزارها انجام داده است.
مرکز ملی امنیت سایبری هلند (NCSC) به نظارت بر روندهای باجافزاری ادامه میدهد و راهنماییهایی را برای بهبود تابآوری دیجیتال شرکتها ارائه میکند.
برند در پایان تأکید کرد:
امنیت سایبری ایستا نیست. شرکتها باید بهطور مستمر دفاعهای خود را ارزیابی و بهروزرسانی کنند تا از تهدیدات جلوتر باشند.