تأکید ائتلاف جهانی مقابله با باجافزار بر امنیت زنجیره تأمین
به گزارش کارگروه امنیت خبرگزاری سایبربان، این دستورالعمل که توسط بریتانیا و سنگاپور تهیه شده، بر لزوم آگاهی از تهدیدات باجافزاری در کل زنجیره تأمین و ارتقای بهداشت سایبری سازمانها تأکید دارد تا آسیبپذیریهای زنجیره تأمین بهصورت جدی در ارزیابی ریسک لحاظ شود.
ائتلاف مقابله با باجافزار (CRI) که اکنون شامل ۶۱ کشور و شش سازمان بینالمللی است، در سال ۲۰۲۱ به ابتکار ایالات متحده تشکیل شد تا پاسخی جهانی به تهدید فزاینده جرایم سایبری ارائه دهد.
سال گذشته، نشست این ائتلاف در آمریکا خواستار توقف پرداختهای بیمه به گروههای باجافزاری شد.
تأکید امسال بر زنجیره تأمین پس از چندین حادثه بزرگ مانند نفوذ به ابزار انتقال فایل موو ایت (MOVEit) و حمله به شرکت بلو یاندر (Blue Yonder) صورت گرفت که موجب اختلال در خدمات شرکتهایی چون استارباکس و بیک شد.
دن جارویس، وزیر امنیت بریتانیا، هشدار داد که باجافزارها تهدیدی فوری برای امنیت و اقتصاد جهانی هستند و گفت:
امنیت سایبری باید در اولویت تمام کسبوکارها قرار گیرد و اجرای این دستورالعمل حیاتی است.
در عین حال، احزاب مخالف در بریتانیا از دولت به دلیل تأخیر در تصویب قوانین جدید امنیت سایبری انتقاد کردند.
با وجود تلاشهای بینالمللی، مهاجمان اغلب در کشورهایی مانند روسیه فعالیت دارند که عضو این ائتلاف نیستند.
با این حال، طبق گزارش شرکت چینآنالیز (Chainalysis)، در سال ۲۰۲۴ پرداختهای باجافزاری برای نخستینبار حدود ۳۵ درصد کاهش یافته و از ۱.۲۵ میلیارد دلار به ۸۱۲ میلیون دلار رسیده است؛ کاهشی که به گفته کارشناسان نتیجه عملیات نیروهای امنیتی علیه گروههای بزرگ باجافزاری از جمله لاکبیت (LockBit) وگربه سیاه/ای ال پی اچ وی (AlphV/BlackCat) است.
اعلامیه ائتلاف مقابله با باجافزار، زمان با آمادگی بریتانیا برای امضای «کنوانسیون سازمان ملل علیه جرایم سایبری» در ویتنام منتشر شد.