about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

کارشناسان کسپرسکی اعلام کردند که تهدیدات سایبری روی کسب و کارهای کوچک و متوسط ویتنام در حال افزایش است.

به گزارش کارگروه بین‌الملل سایبربان؛ طبق آخرین آمار شبکه امنیتی کسپرسکی (KSN)، تا ماه می امسال، حدود 1120 کارمند کسب و کارهای کوچک و متوسط (SMB) با بدافزار یا نرم‌افزارهای ناخواسته‌ای که به عنوان برنامه‌های کاربردی تجاری پنهان شده بودند، مواجه شدند. 

کسپرسکی گفت که تعداد تهدیدات علیه این کسب و کارها از 1240 در نیمه اول سال 2022 به 25194 در نیمه اول سال جاری افزایش یافته است.

بدافزار، یک اصطلاح کلی برای نرم‌افزار مخرب، از سوی مجرمان سایبری حرفه‌ای و برای آسیب رساندن به دستگاه یا شبکه کاربر طراحی شده است. انواع مختلفی از تهدیدات سایبری مانند تروجان و سایر ویروس‌ها را در بر می‌گیرد (باج‌افزار نوعی بدافزار است). حملات بدافزاری برای کسب‌وکارهای کوچک مخرب هستند، زیرا می‌توانند دستگاه‌هایی را که نیاز به تعمیر یا تعویض گران قیمت دارند، فلج کنند. بدافزار همچنین به مهاجمان درب پشتی اجازه دسترسی و سرقت داده‌ها و مشتریان و کارمندان را در معرض خطر قرار می‌دهد.

آمار تهدیدات سایبری روی کسب و کارهای کوچک و متوسط در 6 کشور جنوب شرقی آسیا شامل ویتنام، مالزی، فیلیپین، سنگاپور، تایلند و اندونزی بیشتر دیده شده و بدافزار شناسایی شده در این مشاغل در ویتنام بسیار بالاتر از سایرین بوده است.

به گفته کارشناسان، مجرمان سایبری با استفاده از هر ابزار ضروری مانند سوءاستفاده از آسیب‌پذیری، ایمیل‌های فیشینگ و پیام‌های متنی جعلی، تلاش می‌کنند تا بدافزار و نرم‌افزارهای ناخواسته را به دستگاه‌های کارمندان وارد کنند. یکی از روش‌هایی که اغلب برای هک کردن گوشی‌های هوشمند کارکنان استفاده می‌شود، جعل پیام‌های بانک‌ها است. قربانی یک لینک از طریق پیام کوتاه، واتس‌اپ، فیس‌بوک مسنجر یا برخی برنامه‌های پیام‌رسان دیگر دریافت می‌کند و اگر کاربر روی لینک کلیک کند، یک کد مخرب در سیستم آپلود می‌شود.

یئو سیانگ تیونگ (Yeo Siang Tiong)، مدیر کل کسپرسکی در آسیای جنوب شرقی، گفت :

«کسب و کارهای کوچک و متوسط هنوز یک هدف سودآور برای مجرمان سایبری به شمار می‌روند. آنها 50 درصد از تولید ناخالص داخلی ویتنام را در اختیار دارند. برای این مشاغل مهم است که گام‌های اساسی را به منظور محافظت در برابر تاکتیک‌ها و تکنیک‌های در حال تکامل مجرمان سایبری بردارند.»

کسپرسکی اظهار داشت که برای محافظت از کسب‌وکارها در برابر تهدیدات سایبری، شرکت‌ها باید به کارکنان خود آموزش‌های اولیه امنیت سایبری ارائه و یک حمله فیشینگ شبیه‌سازی شده انجام دهند تا اطمینان حاصل کنند که می‌توانند ایمیل‌های فیشینگ را تشخیص دهند و از مایکروسافت 365 محافظت کنند و دسترسی به دارایی‌های شرکتی مانند ایمیل‌ها، پوشه‌های مشترک و اسناد آنلاین را کنترل کنند.

علاوه بر این، شرکت‌ها باید به طور منظم از داده‌های ضروری نسخه پشتیبان تهیه کنند تا اطمینان حاصل شود که اطلاعات شرکت در مواقع اضطراری ایمن می‌ماند، دستورالعمل‌های روشنی در مورد استفاده از خدمات و منابع خارجی ارائه کنند، کارکنان را تشویق به استفاده از رمزهای عبور قوی برای همه سرویس‌های دیجیتالی کنند و از حساب‌ها با احراز هویت چند عاملی محافظت کنند. 

باج‌افزار و حملات هدفمند

علاوه بر افزایش تهدیدات سایبری علیه کسب و کارهای کوچک و متوسط در ویتنام، فورتینت (Fortinet)، رهبر امنیت سایبری جهانی، گزارش چشم‌انداز تهدیدات جهانی 6 ماهه خود را با تمرکز بر باج‌افزارها و حملات هدفمند منتشر کرد. آزمایشگاه «FortiGuard»، مسئول این گزارش، چندین روند قابل توجه را در نیمه اول سال 2023 مشاهده کرد.

آزمایشگاه فورتی‌گارد معتقد است که کمتر سازمانی در نیمه اول سال جاری (13 درصد) باج‌افزار را در مقایسه با 5 سال قبل (22 درصد) شناسایی کرده است.

علیرغم کاهش کلی، سازمان‌ها باید مراقب خود باشند. این امر از روندی پشتیبانی می‌کند که آزمایشگاه‌های فورتی‌گارد طی چند سال گذشته شاهد آن بوده‌اند که باج‌افزارها و حملات دیگر به‌دلیل پیچیدگی روزافزون مهاجمان و تمایل به افزایش بازگشت سرمایه (ROI) در هر حمله به طور فزاینده‌ای هدفمندتر می‌شوند.

تحقیقات این شرکت همچنین نشان داد که حجم شناسایی‌های باج‌افزار همچنان بی‌ثبات است و نیمه اول سال جاری را 13 برابر بیشتر از پایان سال 2022 نشان می‌دهد، اما در مقایسه با سال‌های قبل همچنان روندی نزولی دارد. 

برای اولین بار در تاریخ گزارش چشم‌انداز تهدید جهانی، آزمایشگاه فورتی گارد تعداد عوامل تهدید کننده این روندها را ردیابی کرد. تحقیقات نشان داد که 41 مورد (30 درصد) از 138 مسیر تهدید سایبری «MITER» در نیمه اول سال 2023 فعال بودند.

در 6 ماه اول امسال، آزمایشگاه فورتی‌گارد بیش از 10 هزار اکسپلویت منحصر به فرد را شناسایی کرد که 68 درصد نسبت به 5 سال قبل افزایش داشت. افزایش یافتن اکسپلویت، حجم عظیم حملات مخربی را که تیم‌های امنیتی باید نسبت به آن آگاه باشند و اینکه چگونه حملات در مدت زمان نسبتاً کوتاهی چند برابر و متنوع شده‌اند را برجسته می‌کند. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد