افزایش تهدیدات سایبری علیه مشاغل آفریقای جنوبی
به گزارش کارگروه بینالملل سایبربان؛ شرکت کسپرسکی (Kaspersky) در گزارش اخیر خود اعلام کرد که چشمانداز امنیت سایبری به طرز نگران کنندهای در حال تغییر است و سازمانهای آفریقای جنوبی به طور متوسط 19 حادثه سایبری را در سال گذشته تجربه کردهاند.
در بیست و پنجمین اجلاس امنیت سایبری آفریقای جنوبی، که هفته گذشته در ژوهانسبورگ برگزار شد، کسپرسکی دیدگاههایی را درباره تهدیدات پیچیدهتر پیش روی کسبوکارها و پاسخهای لازم برای کاهش خطرات به اشتراک گذاشت.
در سطح جهانی، کسپرسکی روزانه 467 هزار فایل مخرب را در سال 2024 شناسایی کرد که افزایش 14 درصدی نسبت به سال قبل را نشان میدهد. تنها در آفریقای جنوبی، 34.2 درصد از کاربران با تهدیدات وب مواجه شدهاند.
کارشناسان معتقدند که بخش مالی بهطور ویژه با خطرات سایبری روبرو است. بدافزارهای بانکی و مالی نسبت به سال 2023 رشدی 34 درصدی را تجربه کردند که چالشها را برای مؤسسات و مصرفکنندگان تشدید کرد.
یک روند نگران کننده افزایش کشف رمز عبور است که 14 درصد افزایش یافته است. این تشدید، شبح سرقت هویت و نقض دادهها را، با حملات سوءاستفاده تا 55 درصد و آسیبپذیریهای درب پشتی با جهش 42 درصد، افزایش میدهد.
این آمارها بر یک تغییر چشمگیر در شیوه عملکرد مجرمان سایبری تأکید میکند که به طور فزایندهای بر حفظ دسترسی مداوم به سیستمهای در معرض خطر متمرکز شدهاند.
کارشناسان کسپرسکی همچنین ماهیت در حال تکامل اکوسیستم نرمافزار جنایی را برجسته کردند گفتند که مهاجمان رویکرد «چند پلتفرمی» را اتخاذ میکنند و استراتژیهای خود را براساس روندهای جهانی تطبیق میدهند. مسئله قابل توجه، گسترش تروجان بانکی «Grandoreiro» است که در اصل از آمریکای لاتین بود و اکنون بیش از 1700 مؤسسه مالی و 276 کیف پول رمزنگاری را در 45 کشور از جمله چندین مورد در آفریقا، از آفریقای جنوبی تا نیجریه و موزامبیک، هدف قرار داده است.
افزایش هوش مصنوعی در جرایم سایبری به ویژه نگران کننده است. مهاجمان سایبری از هوش مصنوعی برای هدایت کلاهبرداریهای فیشینگ، خودکارسازی توسعه بدافزار و انجام حملات پیچیدهتر استفاده میکنند.
همراه با پذیرش فزاینده خدمات مبتنی بر ابر، خطرات امنیتی مرتبط با پیکربندی نادرست و نقض دادهها به طور تصاعدی در حال افزایش است. در عین حال، تکنیکهای مهندسی اجتماعی به سوءاستفاده از آسیبپذیریهای انسانی ادامه و خطای انسانی را به عنوان یک خطر امنیت سایبری قابل توجه قرار میدهند.
با توجه به این تهدیدات فزاینده، کسپرسکی از کسبوکارها خواست تا یک رویکرد امنیتی سایبری فعال را اتخاذ کنند. این استراتژی باید شامل جمعآوری اطلاعات هدفمند تهدید مرتبط با صنعت و جغرافیای عملیاتی آنها، در کنار پیادهسازی راهحلهای امنیتی پیشرفته مانند «Kaspersky Next»، متناسب با نیازهای خاص زیرساخت فناوری اطلاعات آنها باشد.
• آموزش کارکنان ضروری است، زیرا تعداد قابل توجهی از حملات سایبری خطای انسانی را دستکاری میکنند.
• انجام ارزیابیهای منظم تهدید و تست نفوذ میتواند به شناسایی آسیبپذیریها قبل از سوءاستفاده کمک کند.
دیمیتری برِزین (Dmitry Berezin)، کارشناس راهحلهای امنیت جهانی در کسپرسکی، گفت:
«با افزایش جرایم سایبری به کمک هوش مصنوعی و حملات هدفمند فزاینده به مشاغل، تصمیم گیرندگان باید یک استراتژی امنیتی جامع داشته باشند که راهحلهای امنیت سایبری قوی برای داراییهای فناوری اطلاعات، آموزش کارکنان و دستیابی به اطلاعات تهدید را ترکیب کند. با ادغام اقدامات امنیتی مبتنی بر اطلاعات، شرکتها میتوانند بهتر از داراییها، مشتریان و شهرت خود در یک چشمانداز دیجیتالی تهاجمیتر محافظت کنند.»