كاسبرسكي تكشف عن تزايد عدد مجموعات برامج الفدية المستهدفة وتعاظم تعقيدها
تاريخ النشر: 20th, February 2024 GMT
أظهر بحث عميق أجراه خبراء كاسبرسكي ارتفاعاً في عدد مجموعات برامج الفدية المستهدفة بنسبة 30% على المستوى العالمي خلال الفترة من 2022 إلى 2023. وبالتوازي مع هذه الزيادة، ارتفع عدد ضحايا هجمات برامج الفدية المستهدفة بنسبة 70% خلال الفترة الزمنية ذاتها.
كشفت كاسبرسكي عن هذه البيانات في حدثها السنوي التاسع "عطلة نهاية الأسبوع للأمن السيبراني – الشرق الأوسط وتركيا وأفريقيا 2024"، الذي استضافته العاصمة الماليزية كوالالمبور.
وكما هي حال الشركات العادية، تقوم مجموعات برامج الفدية المستهدفة بتوظيف المجرمين السيبرانيين للعمل لديها لإدارة عمليات واسعة النطاق وذكية لشن هجمات برامج فدية مستهدفة ومتطورة بشكل متزايد. وعلى العكس تماماً من هجمات برامج الفدية الشائعة التي تستهدف الضحايا بصورة تعسّفية، تشتهر مجموعات برامج الفدية المستهدفة بمهاجمة الحكومات أو مؤسسات محددة رفيعة المستوى، أو مجموعة انتقائية من الأشخاص داخل تلك المؤسسة المقصودة بالهجوم.
وتولى باحثو كاسبرسكي مهمة مراقبة نحو 60 مجموعة من برامج الفدية المستهدفة في العام 2023، مقارنة بحوالي 46 مجموعة خضعت للمراقبة في العام 2022، ليتمكنوا من اكتشاف حوادث تشير إلى وجود علاقات تعاون تجمع بين مجموعات برامج الفدية المستهدفة. وتبيّن أيضاً قيام المجموعات المعروفة في بعض الحالات بتداول نقاط الوصول في شبكات وأنظمة الشركات، عن طريق بيع نقاط الدخول الأولية إلى مجموعات برامج الفدية المتقدمة القادرة على شن هجمات أكثر تعقيداً. وبما أنه يتعين على المجرمين السيبرانيين عبور مراحل متعددة لشن هجوم مستهدف باستخدام برامج الفدية، فإن مثل هذه الحالات من التعاون تتيح لهم توفير الوقت، والانتقال مباشرة إلى رصد الشبكة واستطلاعها أو استهدافها بالإصابة.
وفي العام 2023، وبمناسبة عامها السابع كجهة مساهمة رئيسية في مبادرة "لا مزيد من الفدية"، تم تنزيل أدوات كاسبرسكي المجانية لفك التشفير أكثر من 360,000 مرة، ليساعد هذا النهج في استعادة البيانات لأكثر من مليوني مستخدم ممن تأثروا ببرامج الفدية. ورغم هذه الإنجازات المهمة، تجاوزت مدفوعات برامج الفدية على مستوى العالم 1.1 مليار دولار أمريكي في العام الماضي 2023، حيث يمثل هذا الرقم ارتفاعاً غير مسبوق.
قال ماهر يموت، كبير الباحثين الأمنيين في كاسبرسكي على ذلك بقوله: "تعمل مجموعات برامج الفدية المستهدفة بمستويات عالية من المثابرة، كما تبدي ميولاً هائلاً للابتزاز. وفي حالة رفض الضحية دفع الفدية على سبيل المثال، يتوقع أن يهدد المجرمون السيبرانيون بالكشف عن البيانات المسروقة. وفي بعض الحالات، قدم هؤلاء المجرمون أيضاً شكاوى إلى النظام الأوروبي لحماية البيانات أو هيئة الأوراق المالية والبورصة في مناطق معيّنة ضد ضحاياهم بسبب خرق قوانين حماية البيانات".
ولحماية شركتك من هجمات برامج الفدية المستهدفة، ننصحك باتباع الإرشادات المقترحة التالية من كاسبرسكي:
الحرص على تحديث كافة الأجهزة والأنظمة لمنع المهاجمين من استغلال نقاط الضعف.
إعداد نسخ احتياطية وعدم ربطها بشبكة الإنترنت حتى لا يتمكن المتسللون من إساءة استخدامها، والتأكد من إمكانية الوصول إليها بسرعة في حالات الطوارئ.
تثبيت حل للأمن السيبراني يعتمد على نهج أمني متعدد الطبقات لتوفير الحماية للأنظمة من برامج الفدية في مراحل نشر البرامج الضارة وتنفيذها.
تعد أداة "معلومات التهديدات من كاسبرسكي" Kaspersky Threat Intelligence مهمة جداً، لأنه يمكنها أن توفر بيانات عميقة وأفكار لحظية مباشرة حول تاريخ مجموعات برامج الفدية المستهدفة ودوافعها وعملياتها.
طورت كاسبرسكي أدوات مجانية للاستخدام العام، مثل أداة مكافحة برامج الفدية Kaspersky Anti-Ransomware ومبادرة "لا مزيد من الفدية" No more Ransom، للمساعدة في حظر برامج الفدية وفك تشفير الملفات.
ضرورة تعليم الموظفين والتدريب على الأمن السيبراني، لاسيّما وأن الخطأ البشري يعدّ من الأسباب الشائعة وراء الخروقات الأمنية، ويمكن أن يوفر نقطة وصول أولية لهجمات برامج الفدية.
المصدر: بوابة الوفد
كلمات دلالية: فی العام
إقرأ أيضاً:
تزايد عمليات الاحتيال الوظيفي.. احمِ نفسك بهذه النصائح
مع بحث الباحثين عن عمل في بيئة مليئة بالتحديات، يزداد عدد الضحايا لعمليات الاحتيال الوظيفي التي تعد بأجور جيدة مقابل إنجاز مهام سهلة عبر الإنترنت، وفقًا للجنة التجارة الفيدرالية.
وتبدأ عمليات الاحتيال بعفوية، غالبًا برسالة نصية أو رسالة واتساب مصممة خصيصًا، ويستغرق المحتالون وقتًا لبناء الثقة مع الضحية قبل الاستفادة من العلاقة.
كيف تعمل عمليات الاحتيال؟وتبدأ عمليات الاحتيال عادةً برسالة نصية غير متوقعة أو رسالة واتساب من مُوظِّف يعرض عملاً عبر الإنترنت، وفقًا للجنة التجارة الفيدرالية (FTC). سيخبرك المُرسِل الغامض أنه يمكنك "جني أموال طائلة" من خلال "تعزيز المنتجات" أو القيام بـ«مهام تحسين» لمنصة إلكترونية أو تطبيق، والتي قد تتضمن الإعجاب بمقاطع الفيديو أو تقييم صور المنتجات.
وتعدك هذه الوظيفة بكسب المال من العمولات لكل نقرة، فبمجرد إكمال المهام، سترى زيادة في الأرباح على المنصة أو التطبيق، فهذه الأرباح وهمية.
في النهاية، سيطلب منك التطبيق أو المنصة إيداع أموالك الخاصة، عادةً بالعملات المشفرة، لإكمال المزيد من المهام وسحب أرباحك (الوهمية). ولكن إذا قمت بالإيداع، فستخسر أموالك الحقيقية، ولن تحصل على الأجر الوهمي أبدًا.
نصائح لاكتشاف عمليات الاحتيال المتعلقة بالمهامـ تجاهل أي رسائل نصية عامة وغير متوقعة أو رسائل واتساب حول الوظائف، مهما كانت دقيقة أو مجاملة.
ـ لا تدفع أبدًا للحصول على أجر، أو للحصول على وظيفة. هذا الشرط يُنذر بأن الوظيفة عملية احتيال.
ـ لا تثق بأصحاب العمل الذين يدّعون أنهم سيدفعون لك مقابل تقييم أو الإعجاب بالمنتجات على الإنترنت، دون اتباع إجراءات واضحة لاستخدام المنتجات أو الخدمات التي تُقيّمها.
اقرأ أيضاًجوجل تزيل التطبيقات منخفضة الجودة من متجر Play بداية من الشهر المقبل
الحبس عامًا لمتهمين بالنصب والاحتيال على مواطنين بمشروع صيدلية وهمي في الغردقة