پیام سپاهان

آخرين مطالب

چرا حملات باج افزاری همچنان قربانی می‌گیرند؟ علمی

چرا حملات باج افزاری همچنان قربانی می‌گیرند؟
  بزرگنمايي:

پیام سپاهان - دیجیاتو / باج افزارها بیش از سه دهه است که مورد استفاده قرار می‌گیرند و برخی محققان از آنها به عنوان بزرگترین کابوس امنیت آنلاین یاد می‌کنند. با این وجود هنوز هم شرکت‌های بزرگ و کوچک توسط حملات باج افزاری غافلگیر شده و در یک دو راهی سخت قرار می‌گیرند: چشم پوشی از فایل‌های رمزگذاری شده یا باج‌دهی سنگین به هکرها.
حال سوالی که مطرح می‌شود این است که چرا شرکت‌ها از کمپانی‌های دیگری که در گذشته قربانی حملات باج افزاری شده‌اند درس نمی‌گیرند؟ در ادامه با برخی از دلایل این مساله آشنا می‌شوید.
شرکت‌ها خطر را در کمین نمی‌بینند
یکی از مشکلات اساسی شرکت‌ها همین مورد است؛ بسیاری از سازمان از تهدیدات باج افزارها آگاهند اما خطر را در کمین نمی‌بینند. برخی کمپانی‌ها تصور می‌کنند چون کوچک یا ناشناخته هستند هکرها کاری با آنها ندارند. برخی دیگر نیز امنیت خود را در برابر هکرها تضمین شده می‌دانند. هر دو طرز تفکر اشتباه است، چون حملات باج افزاری به شیوه‌های مختلفی انجام شده و هر شرکت و سازمانی را فارغ از اندازه در معرض خطر قرار می‌دهند.
الفبای امنیت نادیده گرفته می‌شود
برخی از حملات باج افزاری به عنوان حملاتی یاد می‌کنند که توسط هکرهای بسیار حرفه‌ای انجام می‌شوند. در پیچیده بودن حملات باج افزاری شکی نیست، اما اکثر این حملات با چند راهکار ساده قابل پیشگیری هستند. نصب به روزرسانی‌های نرم افزاری، یکی از ساده‌ترین روش‌ها برای جلوگیری از اکثر حملات باج افزاری است.
عملکرد برخی از باج افزارهای خطرناک به آسیب‌پذیری های موجود در نرم افزارهای آپدیت نشده بستگی دارد. خبر خوب اینکه آپدیت برنامه‌ها به راحتی از اینترنت قابل دریافت است، اما با این وجود بسیاری از شرکت‌ها بروزرسانی برنامه‌ها را انجام نمی‌دهند. آپدیت کردن تمام نرم افزارهای شرکت کاری طاقت فرسا، زمان‌بر و پرهزینه است، اما هزینه آن در مقایسه با خسارت ناشی از حمله باج افزاری و باج دهی به هکرها برای رمزگشایی فایل‌ها قابل مقایسه نیست.
کارمندان موارد امنیتی را جدی نمی‌گیرند
از آنجا که بسیاری از حملات باج افزاری با ارسال یک ایمیل ساده شروع می‌شوند، تصمیم اشتباه یکی از کارمندان می‌تواند کل مجموعه را در معرض خطر قرار دهد. به همین دلیل بالا بردن دانش کارمندان از حملات فیشینگ و باج افزاری بسیار مهم است.
یک اشتباه می‌تواند عواقب ویران کننده‌ای در پی داشته باشد، چون شرکت‌ها اغلب از یک پسورد پیش فرض برای دسترسی به شبکه استفاده می‌کنند و یا دسترسی سیستمی سطح بالا را به تعداد زیادی از کارمندان می‌دهند. در صورت هک شدن یکی از اکانت‌های چنین شرکت‌هایی، تمام سازمان در معرض خطر قرار خواهد گرفت.
شناسایی عاملان حملات باج افزاری بسیار مشکل است
نیروهای پلیس به خاطر منابع محدود در رسیدگی به پرونده‌های جنایی با مشکل مواجه هستند. بررسی جرایم سایبری که هیچ گاه اولویت پلیس نبوده، سخت‌تر هم می‌شود، چون تنها تعداد کمی از نیروهای پلیس در زمینه حملات سایبری، انواع آنها و گروه‌های هک تخصص دارند.
اگر پلیس منابع و مهارت‌های لازم برای تحت تعقیب قرار دادن هکرها را داشته باشد، باز هم راه به جایی نخواهد برد چراکه ردیابی هکرها بسیار مشکل است. حتی شناسایی هویت هکرها نیز به معنی دستگیری آنها نیست چون حملات معمولاً از کشورها یا ایالت‌های دیگر با قوانین متفاوت انجام می‌شوند، بنابراین امکان کشاندن عاملان به دادگاه پایین است.
بسیاری از کسب‌وکارها به باج‌دهی به هکرها تن می‌دهند
دسترسی به آمار دقیق شرکت‌هایی که با پرداخت باج به هکرها موافقت می‌کنند سخت است، اما طبق برخی برآوردها بین یک سوم تا نیمی از شرکت‌های قربانی به باج‌دهی به هکرها تن می‌دهند. با اینکه پلیس به شرکت‌ها توصیه می‌کند تا از باج دادن به هکرها خودداری کنند، تن دادن مدیر شرکت به خواسته هکرها زمانی که موضوع از بین رفتن شرکت در میان است، تصمیمی منطقی به نظر می‌رسد.
مشکل بزرگتر این است که باج دهی به هکرها نه تنها پاداش محسوب می‌شود، بلکه آنها را به انجام حملات باج افزاری بیشتر تشویق می‌کند. برای نمونه باج افزار Ryuk در مدت تنها 5 ماه درآمد 3.7 میلیون دلاری را عاید هکرها کرد.
هکرها درآمد ناشی از حملات باج افزاری را صرف استخدام توسه دهندگان حرفه‌ای، پیچیده‌تر کردن حملات و حمله به شرکت‌های بزرگتر می‌کنند. باج دهی به هکرها به معنی گیر افتادن در چرخه معیوبی است که هکرها را قدرتمندتر می‌کند.

لینک کوتاه:
https://www.payamesepahan.ir/Fa/News/166672/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

یک نمایش مسخره

اهمیت مدح و ثنای الهی در جلد هشتم «طعم شیرین خدا»

Logitech فکر می­‌کند که ماوس­‌ها به هوش مصنوعی نیاز دارند

سرمقاله اعتماد/ یکپارچگی وتوان سیاست سازی

جزئیات دقیق درباره حمله به کنسولگری ایران در پاریس

سرمقاله خراسان/ بودجه عمرانی در نقش گوشت قربانی!

سرمقاله کیهان/ صد رحمت به توپ میرزا آقاسی!

سرمقاله وطن امروز/ معادله پیروزی

هوای 5 شهر اصفهان سالم است

از جذب موفق طرح‌های برون‌دانشگاهی تا برپایی راهیان پیشرفت در حوزه فناوری

پیشبینی قهرمان لیگ از زبان اسطوره فوتبال اصفهان

وحدت؛ قربان این گشت! /تحلیل کیهان از بازتاب حمله ادعایی به اصفهان/اقدام با ریزپرنده دلخوشی یا مقدمه اقدام اصلی؟!

فرمانده بلندپایه سپاه: پنج ساعت قبل از شروع عملیات علیه اسرائیل از خاک ایران، به کشورها خبر دادیم / ایران در زمین نتانیاهو بازی نکرد

به یاد رشادت‌های فاتح نبل و الزهرا

عراق: ما به طور مداوم تنش‌ها در منطقه را رصد می‌کنیم

جلوه معماری اصیل ایران در کوچه دوطبقه کاشان (فیلم)

برق در دولت آباد وصل شد

پیتزابر اسرائیلی در اصفهان!

گزارش Surfshark: از سال 2004 تاکنون، میلیاردها حساب کاربری هک شده‌اند

اپل پیام‌رسان‌های واتساپ و تلگرام را از اپ استور چین حذف کرد

ناراحتی عجیب تلویزیون سعودی از اتفاقات اصفهان!

شواهدی از تخریب در پایگاه هوایی اصفهان وجود ندارد

فوت یک نفر در پی غرق شدگی در استخر کشاورزی

دومین پیروزی بسکتبالیست‌های مهابادی مقابل نماینده ایلام

واژگونی 405 در جاده شهرضا - دهاقان 6 مصدوم داشت

پیدا شدن بقایای 3 جوان مفقود شده در دامنه کوه سبلان

قدیمی‌ترین عکس از میدان نقش جهان اصفهان

سی ان ان: هیچ آسیبی به پایگاه هوایی اصفهان وارد نشده است

واکنش امیرعبداللهیان به ماجرای اصفهان و ادعا‌های اسرائیل

وزش باد علت قطع برق در یکی از محلات شهر دولت‌آباد

باد و طوفان علت قطعی برق در دولت آباد اصفهان

دل ز جان برگیر و در بر گیر یار مهربان

اگزینوس 2500 احتمالاً عملکرد بهینه‌تر نسبت به اسنپدراگون 8 نسل 4 خواهد داشت

زلزله تایوان نزدیک به 100 میلیون دلار به TSMC خسارت وارد کرده است

رونمایی اسپیکر نمایشگردار اپل محتمل‌تر شد

گلکسی زد فلیپ 6 با پردازنده پرچمدار قدرت‌نمایی کرد

کوچک‌ترین نفوذ دشمن زیر چشم نیروهای مسلح قرار می‌گیرد

سی‌ان‌ان: اتفاق خاصی برای پایگاه هوایی ایران رخ نداده

توضیح امیرعبداللهیان درباره ریزپرنده‌های ساقط‌ شده در اصفهان

تصویر واضح تر از مکان مورد حمله صهیونیست ها در اصفهان + جزئیات

پیش بینی رگبار باران و وزش باد همراه با گردوخاک

هیچ آسیبی به ‌پایگاه هوایی اصفهان وارد نشده است

هاآرتص: نتانیاهو یک آدم حراف و طبل تو خالی از کار درآمد | باید به باتلاق غزه برگردیم

واکنش ظریف به آتش بازی‌های امروز در اصفهان

صحبت های شنیدنی دکتر الهی قمشه ای

مارک زاکربرگ می‌گوید متا در حال توسعه دستگاه پوشیدنی مانند تراشه مغزی نورالینک است

گوشی وان پلاس Ace 3 Pro طراحی کاملاً جدیدی خواهد داشت؟

قیمت هدست متا کوئست 2 به‌طور دائمی افت کرد

فیلم|حضور مردم اصفهان کنار زاینده‌رود

آغاز عملیات پروژه مشارکتی حضرت ولی عصر(عج) در منطقه 12 اصفهان