Ransomware ها بحثی است که پیشتر به آن پرداختیم ولی با توجه به اهمیتی که این موضوع در دنیا دارد. نیاز بود تا مطلبی دیگر در این خصوص منتشر کنیم. شاید تولید کنندگان این Ransomware ها را بتوان راهزن های دنیای روز نامید. بررسی ها نشان می دهد که از هر ده سازمان، شش سازمان به مجرمان اینترنتی باج پرداخت می کند. علیرغم هشدارها ، این حملات بیشتر این حمله کنندگان را تشویق می کند. بیش از نیمی از سازمان ها اگر قربانی حمله باج افزار شوند ، باج مدنظر خود را می پردازند. علی رغم هشدارهای مکرری مبنی بر اینکه پرداختن هرگونه بهایی به عنوان باج تنها موجب تحریک بیشتر حمله کنندگان و تشویق به حمله بیشتر توسط آنها میشود.تحقیقات انجام شده توسط NISC نشان داد که طبق بررسی های انجام شده تحقیقات میدانی از ۳۰۰ کارمندی که در “پست های ارشد” سازمان ها مشغول به فعالیت هستند، از هر ۱۰ سازمان شش عدد از آنها در صورت حمله باج افزار به مجرمان اینترنتی برای رمز رمزگشایی باج پرداخت می کنند.

این به رغم مواردی مانند توصیه های کاخ سفید ، وزارت امور خارجه انگلیس ، نیروی های پلیس و کارشناسان امنیت سایبری که هشدار می دهند. باید از پرداخت هرگونه باج خودداری کرد زیرا این امر باعث بازخورد Ransomware ها خواهد شد و نمود آن است که طرح های باجگیری آنها کار می کند. از برجسته ترین قربانیان حملات Ransomware که باج پرداخت کرده اند، Colonial Pipeline است که بیش از ۴ میلیون دلار را به صورت بیت کوین به مجرمان سایبری باج پرداخت کرده است در حالی که meat processor JBS میلیون دلار بیت کوین به مجرمان پرداخته است که شبکه این شرکت را با باج افزار REvil به خطر انداختند.

به نظر می رسد که این حوادث باعث شده است که کسب و کار ها به منظور افزایش امنیت بیشتر مورد توجه قرار گیرند. به طوری که ۸۰٪ از متخصصان امنیت سایبری با تحقیقات خود نشان دادند که افزایش حملات به وسیله Ransomware بسیار چشم گیر بوده است. به نظر می رسد که این حوادث باعث شده است که کسب و کار ها به منظور افزایش امنیت بیشتر مورد توجه قرار گیرند. به طوری که  بر اساس تحقیقاتی که از متخصصان امنیت سایبری منتشر شده است، ۸۰٪ حملاتی که به وسیله Ransomware انجام شده است، در نهایت به مقصود خود نرسیده اند با این حال ، یک چهارم پاسخ دهندگان می ترسند که رویه های امنیتی فعلی آنها محافظت کاملی در برابر تهدیدات باج افزار نداشته باشد و آنها را “تا حدودی” یا “بسیار” ناکافی توصیف می کنند.

در مورد باج افزار، بهترین کاری که یک سازمان می تواند انجام دهد این است که در وهله اول از بروز مشکل جلوگیری کند. رویه های امنیت سایبری، مانند اعمال احراز هویت چند عاملی در سراسر شبکه، اعمال به موقع patch های امنیتی برای محافظت از آسیب پذیری های شناخته شده و به روز رسانی منظم نسخه های پشتیبان و ذخیره آنلاین آنها، می تواند به سازمان ها کمک کند تا در اثر حمله باج افزار مختل نشوند. با اعمال این دسته از فرآیند های حفاظتی، احتمال بروز خطر در گستره شبکه های سازمانی بسیار کاهش پیدا خواهد کرد. ضمنا این دست از کارها باعث افزایش اطمینان خاطر برای مدیران فناوری و اطلاعات این سازمان ها خواهد شد. سازمان ها و شرکت ها بایستی به این جمع بندی برسند که در مورد پرداخت نکردن هرگونه باج متحد شوند. این اتحاد از افزایش طمع باجگیران مجازی جلوگیری خواهد نمود. اینکه یک سازمان باج درخواست شده توسط شرکت تیم تولید کننده Ransomware را پرداخت کند آنها را به این سمت و سو سوق میدهد که این کار خود را ادامه داده و در خصوص توسعه Ransomware بهتر تلاش کنند.

ویدیو: بررسی Ransomware