کسپرسکی از تهدیدات سازمانی خبر می دهد: سال ۲۰۱۵ تعداد حملات Cryptolocker دوبرابر شد
بر اساس مطالعات شرکت کسپرسکی روی تهدیدات سازمانی در ۱۲ ماه اخیر، ابزارهای حمله سایبری علیه سازمانها، متفاوت از آن چه در مورد کاربران عادی استفاده شده، بوده است. این ابزارها به طور گسترده تری شامل نرم افزارهای قانونی و بدافزارهایی که امضای دیجیتال معتبر داشته اند میشدند که بدین ترتیب فایلهای مخرب به مدت بیشتری مخفی نگاه میداشتند. متخصصان شرکت کسپرسکی همچنین شاهد رشد قابل ملاحظه ای در تعداد کاربران شرکتی بوده اند که مورد هدف بدافزارهای باج خواهی قرار گرفته اند.
متخصصان شرکت کسپرسکی دریافتند که در سال ۲۰۱۵، – ۵۸ درصد سیستمهای شرکتها حداقل توسط یک نوع بدافزار آلوده شده است که نسبت به سال ۲۰۱۴،- ۳ درصد افزایش داشته است. حدود یک سوم (۲۹ درصد) کامپیوترهای شرکتی، حداقل یک بار مورد حمله ی اینترنتی قرار گرفته است که با بهره بردن از برنامه های استاندارد دفتری به میزان سه برابر حملات به کاربران عادی صورت گرفته است.
علاوه بر این، ۴۱ درصد کامپیوترهای شرکتی با تهدیدات داخلی، مانند آلودگی ناشی از حافظه ی USB یا دستگاه های پرتابل آلودهی دیگر مواجه هستند. متخصصان همچنین متوجه شدهاند که حملات به سمت پلتفرم Android، ۷ درصد افزایش داشته است که حاکی از افزایش علاقه ی هکرها به داده های ذخیره شده روی موبایلهای کارمندان میباشد.
این حملات به دقت برنامه ریزی شده هستند و مهاجمان سایبری وقت صرف کردهاند تا اطلاعات مربوط به تماسها و تأمین کنندگان شرکت (سازمان) هدف و حتی عادات روزمره ی کارمندان در جستجوهایشان را بیابند. در نتیجه، این اطلاعات استفاده میشوند تا وبسایتهای قانونی به منظور توزیع بدافزار و حملات مکرر در طول زمان، شناسایی شوند.
شکار پول
در سال ۲۰۱۵، مجرمان سایبری و گروه های حملات APT تمرکز و توجه خود را بر روی سازمانهای خدمات مالی مانند بانکها، صندوقهای سرمایه گذاری و بورس ارز و سهام، شامل ارزهای رمزدار، گذاشته اند.
در میان این حملات میتوان به Carbanak اشاره نمود که به شبکه ی بانکها نفوذ کرد و به دنبال سیستمهای حساسی میگشت که بتواند پول برداشت کند. یک حمله ی موفق میتواند چیزی در حدود ۲٫۵ تا ۱۰ میلیون دلار درآمد داشته باشد. گروه هکرهای Wild Neutron مدت زیادی از سال ۲۰۱۵ را صرف شکار شرکتهای سرمایه گذاری، سازمانهایی که با ارزهای رمزدار Bitcoin کار میکنند و همچنین شرکتهای تصاحب و ادغام کرده اند.
گوناگونی
متخصصان شرکت کسپرسکی افزایش گوناگونی در هدفهای حمله را نیز مشاهده کردند. به عنوان مثال، در سال ۲۰۱۵، APT چینی، Winnti APT، هدف حمله ی خود را از شرکتهای بازیهای کامپیوتری به شرکتهای داروسازی و مخابراتی تغییر داد.
Yury Namestnikov محقق ارشد امنیت تیم تحلیل و تحقیق جهانی کسپرسکی می گوید: “حوزهی سایبری در آینده برای شرکتها شامل یک حمله با سمت سویی جدید خواهد بود: زیرساخت، چرا که تقریباً تمام داده های با ارزش یک سازمان روی سرورهای دیتاسنتر آن سازمان ذخیره میشوند. ما همچنین انتظار داریم استانداردهای امنیتی قویتری از سوی سازمان تنظیم مقررات تنظیم گردد تا مجرمان سایبری بیشتری در سال ۲۰۱۶ دستگیر شوند. ”
سرقت از طریق دستگاه POS
دستگاههای POS (Point-Of-Sale) که توسط فروشندگان و سازمانهایی که مستقیماً با مشتری مواجه هستند، هدفی دیگر برای حملات سال ۲۰۱۵ بوده اند و محصولات کسپرسکی بیش از ۱۱۵۰۰ حمله به قصد نفوذ به دستگاههای POS را مسدود کرده اند. این شرکت ۱۰ گونه از برنامه های طراحی شده برای سرقت اطلاعات از دستگاههای POS را شناسایی کرده است و میداند ۷ مورد از آن ها امسال برای اولین بار ظاهر شده اند.
رشد روزافزون بدافزارهای باج خواهی
سال ۲۰۱۵ همچنین شاهد دو برابر شدن تعداد حملات cryptolocker بوده است و کسپرسکی بر روی بیش از ۵۰ هزار سیستم شرکتی، cryptolocker شناسایی کرده است. این امر میتواند بیانگر آن باشد که باج هایی که از سازمانها دریافت شده بسیار بیشتر از آن است که از کاربران عادی گرفته شده است. حتی احتمال دیگری نیز وجود دارد. این که بسیاری از شرکتها تا وقتی که اطلاعاتشان روی برخی سرورها و کامپیوترهای حساس، رمزگذاری شده و غیرقابل دسترسی هستند، عملکردی ندارند.
Yury Namestnikov میگوید: “سازمانهایی که قربانی یک cryptolocker میشوند، خود را در وضعیتی میبینند که باید باجی را به منظور توقف یک حمله ی DDoS بپردازند تا بدین ترتیب فایل ها رمزگشایی شود یا این که محرمانگی اطلاعات سرقت شده بازگردد. از آن جا که شواهد نشان داده اند مجرمان سایبری پس از اخذ باج خود خیلی خوش قول نبوده اند، مانند حملات DDoS به Proton-mail، بسیاری از این قربانیان باید به مراجع قانونی و متخصصان امنیت کامپیوتری تماس بگیرند.”
شرکت کسپرسکی توصیه میکند که شرکتها به منظور کاهش خطر و افزایش آگاهی از آخرین تهدیدات، گام بردارند. قوانین پایهی امنیت شبکههای سازمانی کماکان باقی میماند: کارمندان را آموزش دهید، فرآیندهای امنیتی قوی راه اندازی نمایید و به طور کامل از تکنیک ها و فناوری های جدید استفاده نمایید. چرا که به ازای هر لایهی محافظتی اضافی، خطر نفوذ به شبکه کاهش مییابد.
به منظور از بین بردن آلودگی ناشی از بدافزارهای باج خواهی، شرکتها باید در برابر حفره های امنیتی محافظت را ایجاد نمایند و اطمینان کسب کنند که راهکار امنیتی آنها روشهای شناسایی رفتاری مانند System Watcher کسپرسکی را در بر میگیرد.