بحران امنیت هویت در شرکتهای سنگاپور
به گزارش کارگروه بینالملل سایبربان؛ شرکت امنیت سایبری سوفوس (Sophos) اعلام کرد که از هر 10 سازمان در سطح جهان، هفت مورد (71 درصد) در سال گذشته حداقل یک مورد نقض هویتی را تجربه و به طور متوسط، سازمانها سه حادثه جداگانه را گزارش کردهاند.
این آمار براساس یک نظرسنجی مستقل از فروشندگان است که در 3 ماهه اول سال 2026 انجام شد و 5000 رهبر فناوری اطلاعات و امنیت سایبری را در 17 کشور، از جمله ایالات متحده، انگلستان، آلمان، فرانسه، استرالیا، ژاپن، هند، برزیل و سنگاپور، در سازمانهایی با 100 تا 5000 کارمند در 14 صنعت پوشش داد.
این نظرسنجی نشان داد که حملات هویتی به ندرت رویدادهای یکباره هستند و قربانی شدن مکرر به سطح قابل توجهی میرسد، به طوری که 5 درصد از پاسخدهندگان جهانی 6 مورد یا بیشتر نقض هویت را گزارش کردهاند. این حملات در درجه اول ناشی از خطای انسانی و مدیریت ضعیف هویتهای غیرانسانی (NHI) هستند، چالشی که با تسریع فرآیندهای حمله توسط هوش مصنوعی، به سرعت در حال افزایش است.
دو سوم از قربانیان باجافزار (67 درصد) که به این نظرسنجی پاسخ دادند، تأیید کردند که حادثه باجافزاری آنها ناشی از حمله هویتی بوده و به همین دلیل، نفوذ هویت به عنوان مکانیسم اصلی انتقال باجافزار مطرح شده است. محققان X-Ops سوفوس در سال گذشته به طور مداوم این موضوع را مشاهده کردهاند.
پیامدهای مالی این موضوع بسیار زیاد است: میانگین هزینه بازیابی به ۱.۶۴ میلیون دلار با میانگین 750 هزار دلار رسیده و ۷۳ درصد از افراد آسیبدیده با هزینههایی بالغ بر 250 هزار دلار یا بیشتر مواجه شدهاند.
در سنگاپور، نقض هویت کمی بالاتر از میانگین جهانی بود، به طوری که ۷۲ درصد از سازمانها در ۱۲ ماه گذشته حداقل یک نقض امنیتی مرتبط با هویت را گزارش کردهاند، در حالی که این رقم در سطح جهانی ۷۱ درصد است.
راس مککرچار (Ross McKerchar)، مدیر ارشد امنیت اطلاعات در سوفوس، گفت:
«هویت به سطح حمله اصلی در امنیت سایبری مدرن تبدیل شده و این دادهها نشان میدهد که اکثر سازمانها در حال از دست دادن جایگاه خود هستند. مشکل هویت غیرانسانی به ویژه فوری است. به عوامل هوش مصنوعی سریعتر از آنچه تیمهای امنیتی بتوانند آنها را ردیابی کنند، امتیازاتی اعطا میشود و سازمانهایی که نتوانند از این امر پیشی بگیرند، با شکافی فزاینده و پرهزینه برای پر کردن آن مواجه خواهند شد.»
یافتهها همچنین نشان میدهد که به طور کلی، 10 درصد از سازمانها در سال گذشته نقض هویتی را گزارش کردهاند که بر کسبوکار آنها تأثیر گذاشته و پیامدهای اصلی آن سرقت دادهها (49 درصد) و باجافزار (48 درصد) و سرقت مالی (47 درصد) بوده است.
همچنین، قابلیت مشاهده همچنان یک ضعف اساسی است. تنها 24 درصد از سازمانها به طور مداوم تلاشهای غیرمعمول برای ورود به سیستم را رصد و بیش از نیمی از آنها هر 3 ماه یا کمتر بررسی میکنند.
علاوه بر این، شکافهای تشخیصی همچنان پابرجاست زیرا 14 درصد از سازمانهایی که مورد نقض قرار گرفتهاند، نتوانستهاند مهمترین حمله هویتی خود را قبل از ایجاد خسارت شناسایی و متوقف کنند.
علاوه بر این، زیرساختهای حیاتی بیشترین آسیب را دیدهاند. انرژی، نفت/گاز و خدمات رفاهی (80 درصد) و دولت فدرال/مرکزی (78 درصد) بالاترین نرخ نقض را در تمام صنایع مورد بررسی گزارش کردهاند.
این مطالعه نشان داد که مشکلات مربوط به انطباق، نشاندهنده یک خطر گستردهتر است. سازمانهایی که الزامات انطباق را بسیار چالشبرانگیز میدانستند، نرخ نقض 82.4 درصد داشتند که 14 درصد بیشتر از سازمانهایی است که دشواری انطباق کمتری داشتند (68.3 درصد). خطای انسانی، کارمندانی که فریب خورده و اطلاعات احراز هویت خود را ارائه دادهاند، در تقریباً ۴۳ درصد از حوادث ذکر شده است. مدیریت ضعیف «NHI»، از جمله کلیدهای API ذخیره شده در کد، اطلاعات احراز هویت ایستا و حسابهای خدمات یتیم، در ۴۱ درصد موارد ذکر شده است.
سازمانهایی با مدیریت ضعیف NHI، ۲۲ درصد بیشتر احتمال دارد که سرقت مالی را تجربه کنند و تقریباً 150 هزار دلار بیشتر از حد متوسط برای بازیابی هزینه کنند.
مشکل مدیریت NHI در حال تشدید است. عوامل هوش مصنوعی میتوانند به طور مستقل، زیرعاملها را به کار گیرند و هر کدام اطلاعات احراز هویت جدیدی با دسترسی گسترده و مداوم و نظارت انسانی متناقض ایجاد کنند.
چارچوبهای هویت موجود برای این کار ساخته نشدهاند و سازمانها در حال حاضر عقب هستند: تنها یک سوم سازمانها به طور منظم حسابهای خدمات و هویتهای غیرانسانی را تغییر میدهند یا حسابرسی میکنند و فقط ۱1 درصد این کار را به طور مداوم انجام میدهند.