پای کاخ سفید به حمله باج افزاری به توزیع کننده گوشتی باز شد

 
 
طبق بیانیه ای جدید حمله سایبری به بزرگترین توزیع کننده محصولات گوشتی جهان از نوع باج افزاری بوده است و کاخ سفید نیز در این زمینه واکنش نشان داده است.
 
به نقل از رویترز، براساس گزارش شرکت توزیع محصولات گوشتی JBS به دولت آمریکا، حمله سایبری که فعالیت‌های تولیدی این شرکت را در دو کارخانه آمریکا و استرالیا مختل کرده در نتیجه نفوذ یک باج افزار بوده است.
 
در این میان کارین ژان پیر سخنگوی کاخ سفید در این باره گفت: ایالات متحده آمریکا با دولت روسیه تماس گرفته و اف بی آی نیز مشغول تحقیق در این باره است. کاخ سفید در خصوص این موضوع به طور مستقیم با دولت روسیه تماس گرفته و پیامی منتقل شده که دولت‌های مسئول به مجرمان سایبری باج افزاری پناه نمی‌دهند.
 
JBS بزرگترین توزیع کننده محصولات گوشتی در سراسر جهان است که روز گذشته از حمله سایبری خبر داد. به طور دقیق‌تر این حمله باج افزاری به تعطیل شدن کشتارگاه JBS در تمام واحدهای آمریکا و فعالیت‌های این شرکت در استرالیا منجر شد.
 
البته گفته می شود هم اکنون این شرکت به پیشرفت قابل ملاحظه‌ای در برطرف کردن حمله سایبری دست یافته است. طبق بیانیه شرکت، بخش اعظم واحدهای فراوری گوشت گوساله، خوک، ماکیان و غذای آمادهJBS از امروز فعالیت خود را از سر می‌گیرند. این درحالی بود که با انتشار خبر حمله سایبری، نگرانی‌ها درباره افزایش قیمت مواد غذایی افزایش یافت.
 
JBS در حالی با حمله سایبری روبرو شده که چندی قبل بزرگترین خط لوله انتقال سوخت آمریکا (کلونیال پایپ لاین) به دلیل حمله باج افزاری با اختلال سوخت رسانی روبرو شد.

پای کاخ سفید به حمله باج افزاری به توزیع کننده گوشتی باز شد

 
 
طبق بیانیه ای جدید حمله سایبری به بزرگترین توزیع کننده محصولات گوشتی جهان از نوع باج افزاری بوده است و کاخ سفید نیز در این زمینه واکنش نشان داده است.
 
به نقل از رویترز، براساس گزارش شرکت توزیع محصولات گوشتی JBS به دولت آمریکا، حمله سایبری که فعالیت‌های تولیدی این شرکت را در دو کارخانه آمریکا و استرالیا مختل کرده در نتیجه نفوذ یک باج افزار بوده است.
 
در این میان کارین ژان پیر سخنگوی کاخ سفید در این باره گفت: ایالات متحده آمریکا با دولت روسیه تماس گرفته و اف بی آی نیز مشغول تحقیق در این باره است. کاخ سفید در خصوص این موضوع به طور مستقیم با دولت روسیه تماس گرفته و پیامی منتقل شده که دولت‌های مسئول به مجرمان سایبری باج افزاری پناه نمی‌دهند.
 
JBS بزرگترین توزیع کننده محصولات گوشتی در سراسر جهان است که روز گذشته از حمله سایبری خبر داد. به طور دقیق‌تر این حمله باج افزاری به تعطیل شدن کشتارگاه JBS در تمام واحدهای آمریکا و فعالیت‌های این شرکت در استرالیا منجر شد.
 
البته گفته می شود هم اکنون این شرکت به پیشرفت قابل ملاحظه‌ای در برطرف کردن حمله سایبری دست یافته است. طبق بیانیه شرکت، بخش اعظم واحدهای فراوری گوشت گوساله، خوک، ماکیان و غذای آمادهJBS از امروز فعالیت خود را از سر می‌گیرند. این درحالی بود که با انتشار خبر حمله سایبری، نگرانی‌ها درباره افزایش قیمت مواد غذایی افزایش یافت.
 
JBS در حالی با حمله سایبری روبرو شده که چندی قبل بزرگترین خط لوله انتقال سوخت آمریکا (کلونیال پایپ لاین) به دلیل حمله باج افزاری با اختلال سوخت رسانی روبرو شد.

پای کاخ سفید به حمله باج افزاری به توزیع کننده گوشتی باز شد

 
 
طبق بیانیه ای جدید حمله سایبری به بزرگترین توزیع کننده محصولات گوشتی جهان از نوع باج افزاری بوده است و کاخ سفید نیز در این زمینه واکنش نشان داده است.
 
به نقل از رویترز، براساس گزارش شرکت توزیع محصولات گوشتی JBS به دولت آمریکا، حمله سایبری که فعالیت‌های تولیدی این شرکت را در دو کارخانه آمریکا و استرالیا مختل کرده در نتیجه نفوذ یک باج افزار بوده است.
 
در این میان کارین ژان پیر سخنگوی کاخ سفید در این باره گفت: ایالات متحده آمریکا با دولت روسیه تماس گرفته و اف بی آی نیز مشغول تحقیق در این باره است. کاخ سفید در خصوص این موضوع به طور مستقیم با دولت روسیه تماس گرفته و پیامی منتقل شده که دولت‌های مسئول به مجرمان سایبری باج افزاری پناه نمی‌دهند.
 
JBS بزرگترین توزیع کننده محصولات گوشتی در سراسر جهان است که روز گذشته از حمله سایبری خبر داد. به طور دقیق‌تر این حمله باج افزاری به تعطیل شدن کشتارگاه JBS در تمام واحدهای آمریکا و فعالیت‌های این شرکت در استرالیا منجر شد.
 
البته گفته می شود هم اکنون این شرکت به پیشرفت قابل ملاحظه‌ای در برطرف کردن حمله سایبری دست یافته است. طبق بیانیه شرکت، بخش اعظم واحدهای فراوری گوشت گوساله، خوک، ماکیان و غذای آمادهJBS از امروز فعالیت خود را از سر می‌گیرند. این درحالی بود که با انتشار خبر حمله سایبری، نگرانی‌ها درباره افزایش قیمت مواد غذایی افزایش یافت.
 
JBS در حالی با حمله سایبری روبرو شده که چندی قبل بزرگترین خط لوله انتقال سوخت آمریکا (کلونیال پایپ لاین) به دلیل حمله باج افزاری با اختلال سوخت رسانی روبرو شد.

مرکز مدیریت راهبردی افتا: سامانه‌های صنعتی، هدف حملات سایبری بیشتر

 مرکز مدیریت راهبردی افتا اعلام‌کرد: مهاجمان سایبری برای دسترسی به اطلاعات سامانه‎‌های صنعتی و کنترل آن‌ها، به حملاتی دست زده‌اند که هدف آن‌ها کنترل فرآیندهای کنترلی نرم‌افزاری و سخت‌افزاری فناوری عملیاتی سامانه‌های صنعتی است.
 
به گزارش مرکز مدیریت راهبردی افتا (امنیت فضای تولید و تبادل اطلاعات)، بسیاری از مهاجران سایبری فقط در پی دسترسی یافتن به کنسول مدیریتی در تجهیزات فناوری عملیاتی هستند؛ کنسول‌هایی که برای آسان کردن مدیریت تنظیمات پیچیده این تجهیزات طراحی شده‌اند و در عمل مهاجم را قادر می‌کنند تا با دانش هرقدر اندک خود در حوزه این تجهیزات، مقادیر متغیرهای صنعتی را تغییر دهد.
 
این حملات سایبری در حالی رخ داد که در برهه‌ای، حمله به فرآیندهای کنترلی سامانه‌های صنعتی، به دلیل دشواری دسترسی به آن‌ها پیچیده بود، اما اکنون مدتی است که در معرض قرارگرفتن این پروسه‌ها و وجود آسیب‌پذیری در آن‌ها و به‌طور کلی گسترده‌تر شدن دامنه اهداف، اختلال در فناوری‌های اختصاصی صنعتی را تسهیل کرده است.
 
تعداد حملات ساده بر ضد محصولات حوزه فناوری عملیاتی روندی افزایشی دارد و هکرها با سطوح توانایی و منابع مختلف با استفاده از ابزارها و تکنیک‌های معمول برای دسترسی یافتن و رخنه کردن به سامانه‌های صنعتی، حملات خود را شدت بخشیده‌اند.
 
شبکه پنل‌های انرژی خورشیدی، سامانه‌های کنترل آب و سامانه‌های اتوماسیون ساختمان  معروف به (BAS) نمونه‌هایی هستند که هدف این‌گونه حملات قرار گرفته‌اند.
 
زیرساخت‌های حیاتی در حالی در فهرست اهداف مهاجمان سایبری قرار دارند که از تکنیک‌هایی یکسان برای حمله به تجهیزات موسوم به اینترنت اشیاء (IoT) در مراکز آکادمیک و منازل افراد استفاده می‌شود.
 
محققان شرکت امنیتی فایرآی معتقدند از جمله دلایل افزایش حمله به سامانه‌های فناوری عملیاتی، ورود مهاجمانی است که با گرایش‌های ایدئولوژیک، خودپرستی افراطی یا مالی برای ایجاد اختلال‌های هرچند کوچک به‌جای در اختیار گرفتن هسته زیرساخت، تقلا می‌کنند.
 
تجهیزات فناوری عملیاتی سامانه‌های صنعتی، از روش‌های مختلفی همچون سرویس‌های دسترسی از راه دور و بسترهای VNC ، طی چند سال گذشته، هدف هکرها قرار گرفته‌اند.
 
برخی مهاجمان کم‌تجربه نیز با وجود دانش کم درباره اهدافشان بر روی بدنام کردن اهداف خود تمرکز دارند؛ برای مثال، در یکی از حملات ادعا شده بود که یک سامانه خط آهن در آلمان هک شده است. درحالی‌که دستاورد هکرها محدود به یک ایستگاه کنترلی مدل‌سازی قطارها بود، یا در نمونه‌ای دیگر مهاجمان مدعی هک سامانه سوخت یکی از کشورها شده بودند؛ درصورتی‌که فقط سامانه تهویه یک رستوران را هک کرده بودند.
 
کارشناسان مرکز مدیریت راهبردی افتا می‌گویند: آنچه که نباید از نظر متخصصان، کارشناسان و مدیران IT مرتبط به سامانه‌های صنعتی، دور بماند عواقب بعضاً جبران‌ناپذیر و فاجعه‌بار حملات مخرب به تجهیزات فناوری عملیاتی (OT) است، حمله باج‌افزاری اخیر به Colonial Pipeline که به ایجاد بحران و کمبود سوخت در سراسر آمریکا منجر شد، نمونه‌ای از اثرات چنین حملاتی است.
 
به گفته محققان شرکت امنیتی فایرآی، برخی نهادها و سازمان‌های امنیتی و نظارتی آمریکا پیش‌تر نیز درباره حمله به بسترهای حیاتی OT هشدار داده بودند؛ این نهادها وجود دستگاه‌های قدیمی، اتصال به اینترنت و روش‌های پیشرفته حمله را عامل ظهور «یک طوفان تمام‌عیار» توصیف کرده‌اند.
 
کارشناسان مرکز مدیریت راهبردی افتا همچنین پیشنهاد کرده‌اند که تا حدامکان سامانه‌های فناوری عملیاتی از شبکه‌های متصل به اینترنت دور نگاه‌داشته شوند، شبکه مقاوم‌سازی و ممیزی‌های امنیتی شامل کشف دستگاه‌های غیرمجاز در دوره‌های زمانی مرتب انجام شود و اجزای سامانه‌های OT به گونه‌ای پیکربندی شوند که در برابر اعمال مخرب در امان باشند.

هجوم شرکت های انرژی آمریکا برای خرید بیمه سایبری

 
پس از حمله سایبری به خط لوله انتقال سوخت آمریکا، شرکت های انرژی این کشور سعی دارند بیمه سایبری بخرند تا خود را در برابر چنین حملاتی محافظت کنند.
 
 به نقل از رویترز، پس از حمله سایبری به شرکت خط لوله انتقال سوخت کلونیال پایپ لاین، شرکت‌های انرژی آمریکایی برای خرید بیمه سایبری صف کشیده‌اند. این درحالی است که پیش بینی می‌شود حق بیمه سایبری برای این شرکت‌ها بیش از پیش افزایش یابد.
 
در پی حمله باج افزاری به شرکت کلونیال در ۷ ماه می، بزرگترین شبکه خط لوله انتقال سوخت آمریکا به مدت چند روز تعطیل شد. شرکت‌های خط لوله به شبکه‌های الکترونیکی اتکا دارند و به همین دلیل در معرض حملات بیشتری قرار دارند.
 
از سوی دیگر شرکت‌های بیمه تصمیم دارند حق بیمه سایبری را در صنایع مختلف از ۲۵ به ۴۰ درصد برسانند.
 
با وجود آنکه حملات سایبری افزایش یافته‌اند اما در حال حاضر فقط نیمی از شرکت‌های خط لوله آمریکا بیمه سایبری خریده‌اند. در همین راستا و پس از حمله به شرکت کلونیال پایپ لاین شرکت‌های بیشتری خرید بیمه سایبری را در برنامه خود قرار داده اند.

هجوم شرکت های انرژی آمریکا برای خرید بیمه سایبری

 
پس از حمله سایبری به خط لوله انتقال سوخت آمریکا، شرکت های انرژی این کشور سعی دارند بیمه سایبری بخرند تا خود را در برابر چنین حملاتی محافظت کنند.
 
 به نقل از رویترز، پس از حمله سایبری به شرکت خط لوله انتقال سوخت کلونیال پایپ لاین، شرکت‌های انرژی آمریکایی برای خرید بیمه سایبری صف کشیده‌اند. این درحالی است که پیش بینی می‌شود حق بیمه سایبری برای این شرکت‌ها بیش از پیش افزایش یابد.
 
در پی حمله باج افزاری به شرکت کلونیال در ۷ ماه می، بزرگترین شبکه خط لوله انتقال سوخت آمریکا به مدت چند روز تعطیل شد. شرکت‌های خط لوله به شبکه‌های الکترونیکی اتکا دارند و به همین دلیل در معرض حملات بیشتری قرار دارند.
 
از سوی دیگر شرکت‌های بیمه تصمیم دارند حق بیمه سایبری را در صنایع مختلف از ۲۵ به ۴۰ درصد برسانند.
 
با وجود آنکه حملات سایبری افزایش یافته‌اند اما در حال حاضر فقط نیمی از شرکت‌های خط لوله آمریکا بیمه سایبری خریده‌اند. در همین راستا و پس از حمله به شرکت کلونیال پایپ لاین شرکت‌های بیشتری خرید بیمه سایبری را در برنامه خود قرار داده اند.

هشدار مایکروسافت درباره ازسرگیری حملات هکرهای روسی

شرکت مایکروسافت اعلام کرد هکرهای روسی عامل حمله هک سولار ویندز حملاتشان علیه سازمانهای فدرال، اندیشکده ها و سازمانهای غیردولتی را در راستای تلاش برای جمع آوری اطلاعات تشدید کرده اند.
 
 تام برت، نایب رییس مایکروسافت در یک پست وبلاگ اعلام کرد حمله یک هفته گذشته که همچنان ادامه دارد به دسترسی به حدود سه هزار حساب ایمیل در بیش از ۱۵۰ سازمان منتهی شده و از طریق رخنه به سرویس بازاریابی دیجیتالی مورد استفاده سازمان توسعه بین المللی آمریکا انجام شده است.
 
این هکرها ایمیلهای فیشینگی منتشر کرده اند که در آن مدعی شده اند دونالد ترامپ، رییس جمهور سابق آمریکا اسناد جدیدی درباره تقلب انتخاباتی منتشر کرده و از کاربران دعوت می کنند آنها را مشاهده کنند. هنگامی که کاربر کلیک می کند، فایل مخربی که هکرها در ضمیمه ایمیل جاسازی کرده اند برای توزیع یک بدافزار "بَک دور" مورد استفاده قرار می گیرد و امکان سرقت اطلاعات و آلوده کردن رایانه های دیگر در شبکه را فراهم می کند.
 
این مدیر مایکروسافت گفت: اگرچه سازمانهای آمریکایی هدف اصلی این حملات هستند اما قربانیان در ۲۴ کشور دیگر هم هدف قرار گرفته اند.
 
سازمان امنیت زیرساخت و امنیت سایبری در وزارت امنیت داخلی آمریکا با انتشار خبر این رخنه در وب سایت خود، کاربران را تشویق کرد گزارش مایکروسافت را مشاهده کرده و اقدامات لازم را برای خنثی سازی این حملات انجام دهند.
 
تام برت اظهار کرد: روشن است که بخشی از نقشه هکرها دسترسی به فراهم کنندگان معتبر خدمات برای آلوده کردن مشتریان آنهاست. این روش مشابه حمله سایبری است که  در دسامبر ۲۰۲۰ کشف شد و در آن هکرها از طریق آلوده کردن به روزرسانی نرم افزار سولار ویندز که به هزاران مشتری این شرکت از جمله ۹ سازمان فدرال و ۱۰۰ شرکت ارسال شده بود، توانسته بودند به شبکه مشتریان سولار ویندز رخنه کنند. دسترسی به به روزرسانیهای نرم افزاری و فراهم کنندگان خدمات ایمیل انبوه به هکرها شانس زیادی برای اجرای عملیات جاسوسی و تضعیف اعتماد به اکوسیستم فناوری می دهد.
 
دولت آمریکا ماه گذشته اعلام کرد که هک سولار ویندز کار سرویس اطلاعات خارجی روسیه بوده و با نامهای APT۲۹ که طبق اعلام سرویس اطلاعاتی انگلیس سال گذشته مشغول هک دولتهای خارجی برای تحقیقات واکسن کرونا بود و کازی بیر که در هک سال ۲۰۱۶ کمیته ملی دموکراتیک دست داشت، انجام شده است.
 
دولت بایدن در آوریل دستور تحریم ۳۲ شخص و نهاد روسی شامل شش شرکتی که برای فعالیتهای هک دولت روسیه پشتیبانی لازم را فراهم کرده بودند را صادر کرد. آمریکا همچنین ۱۰ دیپلمات روس را که در واشنگتن کار می کردند اخراج کرد. روسای جمهور آمریکا و روسیه قرار است ۱۶ ژوئن در ژنو دیدار کنند.
 
بر اساس گزارش بلومبرگ، دیمیتری پسکوف، سخنگوی کرملین به خبرنگاران گفت: روسیه این ادعاها را بی پایه و اساس می داند و بر این باور است که ادعاهای مذکور بر دیدار روسای جمهور دو کشور تاثیر نمی گذارند.
 

هشدار مایکروسافت درباره ازسرگیری حملات هکرهای روسی

شرکت مایکروسافت اعلام کرد هکرهای روسی عامل حمله هک سولار ویندز حملاتشان علیه سازمانهای فدرال، اندیشکده ها و سازمانهای غیردولتی را در راستای تلاش برای جمع آوری اطلاعات تشدید کرده اند.
 
 تام برت، نایب رییس مایکروسافت در یک پست وبلاگ اعلام کرد حمله یک هفته گذشته که همچنان ادامه دارد به دسترسی به حدود سه هزار حساب ایمیل در بیش از ۱۵۰ سازمان منتهی شده و از طریق رخنه به سرویس بازاریابی دیجیتالی مورد استفاده سازمان توسعه بین المللی آمریکا انجام شده است.
 
این هکرها ایمیلهای فیشینگی منتشر کرده اند که در آن مدعی شده اند دونالد ترامپ، رییس جمهور سابق آمریکا اسناد جدیدی درباره تقلب انتخاباتی منتشر کرده و از کاربران دعوت می کنند آنها را مشاهده کنند. هنگامی که کاربر کلیک می کند، فایل مخربی که هکرها در ضمیمه ایمیل جاسازی کرده اند برای توزیع یک بدافزار "بَک دور" مورد استفاده قرار می گیرد و امکان سرقت اطلاعات و آلوده کردن رایانه های دیگر در شبکه را فراهم می کند.
 
این مدیر مایکروسافت گفت: اگرچه سازمانهای آمریکایی هدف اصلی این حملات هستند اما قربانیان در ۲۴ کشور دیگر هم هدف قرار گرفته اند.
 
سازمان امنیت زیرساخت و امنیت سایبری در وزارت امنیت داخلی آمریکا با انتشار خبر این رخنه در وب سایت خود، کاربران را تشویق کرد گزارش مایکروسافت را مشاهده کرده و اقدامات لازم را برای خنثی سازی این حملات انجام دهند.
 
تام برت اظهار کرد: روشن است که بخشی از نقشه هکرها دسترسی به فراهم کنندگان معتبر خدمات برای آلوده کردن مشتریان آنهاست. این روش مشابه حمله سایبری است که  در دسامبر ۲۰۲۰ کشف شد و در آن هکرها از طریق آلوده کردن به روزرسانی نرم افزار سولار ویندز که به هزاران مشتری این شرکت از جمله ۹ سازمان فدرال و ۱۰۰ شرکت ارسال شده بود، توانسته بودند به شبکه مشتریان سولار ویندز رخنه کنند. دسترسی به به روزرسانیهای نرم افزاری و فراهم کنندگان خدمات ایمیل انبوه به هکرها شانس زیادی برای اجرای عملیات جاسوسی و تضعیف اعتماد به اکوسیستم فناوری می دهد.
 
دولت آمریکا ماه گذشته اعلام کرد که هک سولار ویندز کار سرویس اطلاعات خارجی روسیه بوده و با نامهای APT۲۹ که طبق اعلام سرویس اطلاعاتی انگلیس سال گذشته مشغول هک دولتهای خارجی برای تحقیقات واکسن کرونا بود و کازی بیر که در هک سال ۲۰۱۶ کمیته ملی دموکراتیک دست داشت، انجام شده است.
 
دولت بایدن در آوریل دستور تحریم ۳۲ شخص و نهاد روسی شامل شش شرکتی که برای فعالیتهای هک دولت روسیه پشتیبانی لازم را فراهم کرده بودند را صادر کرد. آمریکا همچنین ۱۰ دیپلمات روس را که در واشنگتن کار می کردند اخراج کرد. روسای جمهور آمریکا و روسیه قرار است ۱۶ ژوئن در ژنو دیدار کنند.
 
بر اساس گزارش بلومبرگ، دیمیتری پسکوف، سخنگوی کرملین به خبرنگاران گفت: روسیه این ادعاها را بی پایه و اساس می داند و بر این باور است که ادعاهای مذکور بر دیدار روسای جمهور دو کشور تاثیر نمی گذارند.
 

«کرونا» مسیر را برای مجرمان سایبری هموار کرد

 امنیت سایبری در جهان هرگز تا این حد از اهمیت برخوردار نبوده است چراکه پاندمی کرونا دنیا را در وضعیتی ویژه قرار داده و افزایش چشمگیر میزان اطلاعات، سبب شده تا مجرمان سایبری راه‌هایی جدید برای نقض داده‌های کاربران و... به کار بگیرند. البته دولت‌ها، مؤسسات و... هم بیکار ننشسته‌اند و طبق تازه‌ترین گزارش گارتنر، ارزش بازار امنیت اطلاعات سراسر جهان در سال 2022 به 170.4 میلیارد دلار می‌رسد که این امر تا حد زیادی ناشی از ارتقای توان دفاعی سازمان‌های مختلف در برابر تهدیدات سایبری و افزایش حملات سایبری است. همچنین گزارش‌ها نشان می‌دهد که باج افزارها، حملات فیشینگ و همچنین حملات به برنامه‌های تحت وب در سال 2021 غالب حملات سایبری را به خود اختصاص خواهند داد که البته رشد انفجاری، ازآن حملات باج افزاری خواهد بود.
کرونا و امنیت سایبری
 کووید 19 بر هر صنعت و هرگوشه جهان تأثیرگذار بوده و فضای سایبر هم از این قاعده مستثنی نبوده است. درواقع می‌توان گفت که پاندمی کرونا راه را برای مجرمان سایبری هموار کرده تا به قربانیان جدیدی دست پیدا کنند. تحقیقات اخیر امنیتی نشان می‌دهد بیشتر کمپانی‌ها از دیتای خود حفاظت مناسبی ندارند و این امنیت سایبری ضعیف آنها را در برابر از دست دادن دیتا آسیب پذیرتر می‌کند درحالی که تأمین امنیت را باید به بخشی از فرهنگ کاری خود تبدیل کنند. کارمندان دورکار، بخشی از این قربانیان هستند که سبب نقض امنیت در 20درصد از سازمان‌ها شده‌اند و همچنین دورکاری سبب افزایش متوسط هزینه هر نقض داده به 137هزار دلار شده است.
گفتنی است نقض اطلاعات(Data Breach) معمولاً زمانی رخ می‌دهد که سازمان شامل منبع داده‌ها و اطلاعات اساسی و حساس باشد.
طبق گزارش جدید پلیس FBI، از زمان شیوع کووید 19 در جهان میزان جرایم سایبری نیز افزایش 300درصدی داشته و میزان حملات سایبری به فضاهای ابری نیز در سال 2020 حدود 630درصد افزایش داشته است. 27درصد از اهداف این حملات سایبری، بانک‌ها یا سازمان‌های سلامت بوده‌اند به گونه‌ای که میزان حملات هکری به بانک‌های جهان افزایشی 238درصدی داشته است و انتظار می‌رود در سال 2021 هم وضعیت به همین منوال پیش برود مگر این که مؤسسات مالی شیوه امنیت سایبری جدیدی پیش بگیرند. همچنین در سال 2020میزان نقض داده‌های صنعت بهداشت و سلامت، افزایش 58درصدی داشته است که انتظار نمی‌رود در سال 2021 هم شاهد بهبود چندانی باشیم.
شیوع کرونا در سال 2020 زمینه ساز دورکاری و آشتی کارکنان با پلتفرم‌های ابری شد و عرضه فناوری 5Gهم باعث شد دستگاه‌های مختلف بیش از هر زمان دیگری به یکدیگر متصل شوند اما ظاهراً تأمین امنیت سایبری آنها چندان مورد توجه قرار نگرفت و در نهایت شاهد افزایش حملات سایبری به این زیرساخت‌ها در سال 2020 بوده‌ایم.طبق این گزارش، در سال 2025 تعداد وسایل متصل به اینترنت اشیا به 75میلیارد عدد خواهد رسید درحالی که این رقم در 2020 حدود 31میلیارد وسیله بوده است بنابراین توجه ویژه به امنیت سایبری این بخش از اهمیت ویژه‌ای برخوردار است.در سال 2021 همچنان تعداد قابل توجهی از کارمندان دورکار خواهند ماند و همین امر سبب می‌شود تا هدف حملات هکری قرار بگیرند و ازسوی دیگر نشت اطلاعات ازطریق سیستم‌های ابری افزایش خواهد یافت.  
هر 11 ثانیه یک قربانی باج افزار
گزارش تحقیقات نقض داده‌های وریزون2021 (DBIR) هم نشان می‌دهد که باج افزارها، حملات فیشینگ و همچنین حملات به برنامه‌های تحت وب در سال جاری غالب حملات سایبری را به خود اختصاص خواهند داد.(برنامه تحت وب، نرم افزاری است که با استفاده از مرورگر وب و از طریق شبکه‌های محلی یا اینترنت مورد استفاده قرار می‌گیرد. به‌عنوان مثال جی میل یک وب اپلیکیشن معروف است).
اطلاعات مربوط به نقض دیتا نشان می‌دهد که شرایط نسبت به 2020 تغییر چندانی نکرده و شرکت‌های تجاری همچنان با اساس ایمن کردن برنامه‌های تحت وب، توسعه سیستم‌های ابری و همچنین آموزش به کارمندان خود درحال جدال هستند. گزارش سالانه این کمپانی امسال با خبرهایی بدتر از هرسال منتشر شده و آمده است که حملات باج افزاری امسال رشدی انفجاری خواهند داشت.
در مجموع، هزینه امنیت سایبری جهان تا پایان 2021 (دی ماه) به 6تریلیون دلار خواهد رسید و ازآنجا که هر 11 ثانیه یک شرکت تجاری یا سازمان در جهان قربانی باج افزار می‌شود، زیان ناشی از باج افزارها به 20میلیارد دلار می‌رسد و البته انتظار می‌رود این رقم تا سال 2025 به حدود 10.5تریلیون دلار برسد. این گزارش نشان می‌دهد حملات باج افزاری که با رمزگذاری داده‌های قربانیان و گروگان گرفتن آنها انجام می‌شود دو برابر سال گذشته شده است. گفتنی است در آوریل 2020 هم گوگل روزانه 18میلیون بدافزار و حملات فیشینگ مرتبط با کووید 19 را مسدود کرد.
این گزارش همچنین از جهش در حمله به برنامه‌های تحت وب خبر داده و یادآور شده که تعداد نقض داده‌ها توسط حملات فیشینگ هم در سال 2021 روندی صعودی خواهد داشت. در این گزارش آمده است: در سال 2020 به ازای هر 4200 ایمیل، یک مورد فیشینگ انجام شده است و 65درصد گروه‌های مجرم سایبری از فیشینگ برای آلوده کردن سیستم کاربران استفاده می‌کنند. همچنین در این گزارش آمده است که 37درصد فایل‌های اتچ شده خطرناک ایمیل پسوند.doc و.dot و 19.5درصد هم پسوند.exe دارند. مسئول 80درصد از مشکلات امنیتی گزارش شده، فیشینگ بوده است و در نتیجه این حملات، در هر دقیقه 17 هزار و 700دلار در جهان هزینه می‌شود. همچنین در این گزارش به حملات DDoS نیز توجه شده و آمده است که تا سال 2023 مجموع این حملات در جهان به 15.4میلیون خواهد رسید.
همچنین در این گزارش آمده است که به طور متوسط هر 39ثانیه یک حمله هکری در جهان رخ می‌دهد درحالی که 95درصد از این میزان نقض امنیت سایبری، ناشی از خطاهای انسانی است. در جهان 300میلیارد پسورد توسط ماشین‌ها و مردم مورد استفاده قرار دارد و این ما هستیم که با انتخاب نام کاربری و رمزهای عبور غیرایمن و ساده به مجرمان سایبری فرصت موفقیت را می‌دهیم درحالی که براحتی می‌توان مانع آن شد.
موضوع دیگری که جهان در سال 2021 همچنان با آن دست به گریبان خواهد بود، شکاف مهارت‌های مرتبط با امنیت سایبری است. با توجه به نبود مهارت بالا در زمینه امنیت سایبری، هم اکنون در جهان بیش از 4میلیون شغل مرتبط با امنیت سایبری وجود دارد که هنوز کسی آنها را اشغال نکرده است. تنها در امریکا 500هزار شغل امنیت سایبری اشغال نشده وجود دارد و این رقم در 5سال گذشته 74درصد رشد داشته است. ازمیان این شغل‌ها مهندسی امنیت سایبری بالاترین میزان پرداختی را دارد و سالانه درآمدی 140هزار دلاری دارد بنابراین کشورها باید در زمینه تحصیل جوانان مستعد در این زمینه تلاش کنند تا توان دفاعی در برابر هکرها افزایش یابد.
 امریکا در رتبه نخست حملات باج افزاری
شناسایی باج افزار در کشورهایی با تعداد بیشتر کاربر متصل به اینترنت، غالب است و امریکا با سهم 18.2درصدی از همه حملات باج افزاری، در رتبه نخست قرار دارد. امریکا در سال 2020بالاترین میزان هزینه برای نقض داده‌ها را متحمل شده و این رقم به طور میانگین به 8.64میلیون دلار رسیده است . پس از آن خاورمیانه با 6.52میلیون دلار قرار گرفته است. البته انتظار می‌رود تا پایان سال 2021 دولت امریکا برای امنیت سایبری حدود 18.78میلیارد دلار هزینه کند.
همچنین طبق این گزارش، در سال 2020 بیشترین میزان افزایش هزینه نقض داده را با رشد 12درصدی، در اسکاندیناوی شاهد بودیم درحالی که بیشترین کاهش نقض داده‌ها مربوط به آفریقای جنوبی با کاهش 7.4درصدی می‌شود که نشان از توجه ویژه کمپانی‌ها و مؤسسات و نیز کاربران عادی به امنیت سایبری دارد.
 

موج گسترده حملات سایبری پیچیده به ناسا

براساس گزارش جدید بازرس کل ناسا، حملات سایبری علیه این سازمان فضایی از نظر تعداد و پیچیدگی در حال افزایش است و این مرکز برای محافظت هرچه بهتر از شبکه‌های رایانه‌ای خود نیاز به مراقبت‌های گسترده‌تر و وسیع‌تر دارد.
 
گروه مدیریت ناسا با یافته‌های بازرس کل این سازمان فضایی موافق است و براین اساس اجرای توصیه‌های گزارش شده برای ارتقا امنیت سایبری در این مرکز آغاز شده است.
 
اگرچه تهیه چنین نتایجی ماه‌ها به طول می‌انجامد، ولی گزارش نهایی بازرس کل ناسا همزمان با افزایش آگاهی از تهدیدهای سایبری پس از حمله اخیر باج‌افزاری به خط لوله اصلی انتقال سوخت ساحل شرقی آمریکا صورت گرفته که در نتیجه آن فعالیت نفتی بخش عظیمی از ایالات متحده مختل شد.
 
در این گزارش آمده است: «با توجه به ماموریت برجسته و ارتباطات گسترده ناسا با عموم مردم، موسسات آموزشی و مراکز تحقیقاتی خارجی، مجرمان سایری برای حمله به این مرکز اهداف بالقوه بیشتری نسبت به دیگر سازمان‌های آمریکایی دارند. فعالیت گسترده ناسا در فضای آنلاین شامل پوشش دهی بیش از ۳ هزار وبسایت و ۴۲ هزار مجموعه داده قابل دسترسی برای عموم نیز آن را در مقابل حملات سایبری آسیب‌پذیرتر کرده است».
 
براساس گزارش بازرس کل ناسا، این سازمان فضایی در سال ۲۰۲۰ میلادی حدود ۷۴ میلیون دلار صرف تلاش‌های امنیتی سایبری کرد. با این وجود گفته می‌شود تنها در چهار سال گذشته ناسا بیش از ۶ هزار حمله سایبری را تجربه کرده که از جمله آنها می‌توان به کلاهبرداری‌های فیشینگ و ورود بدافزارها به سیستم مرکزی اشاره کرد.