هشدارها درباره پرداخت غرامت به هکرها و عواقب آن

هشدارها درباره پرداخت غرامت به هکرها

کشورها به‌طور مداوم هشدار می‌دهند که نباید به خواسته‌های غرامت هکرها پاسخ داد. آن‌ها معتقدند پرداخت این غرامت‌ها تنها به جنایتکاران اجازه می‌دهد از حملات سایبری خود سود ببرند.

دلیل دیگری نیز وجود دارد: اگر یک بار غرامت را پرداخت کنید، هکرها احتمالاً شما را تنها نخواهند گذاشت و ممکن است دوباره از شما پول بخواهند.

نتایج تحقیق Proofpoint

گزارش جدیدی از Proofpoint که هفته گذشته منتشر شد، نشان می‌دهد که از 953 شرکتی که مورد بررسی قرار گرفتند، بیش از یک‌سوم شرکت‌هایی که به هکرها غرامت پرداخت کردند، با یک درخواست اخاذی دوم مواجه شدند.

این یافته‌ها تأکیدی بر این واقعیت است که گفتگو با گروه‌های اخاذی به‌واسطه عدم وجود انگیزه برای کنار گذاشتن پروژه، بسیار دشوار است.

تحول حملات باج‌افزاری

تحقیقات نشان داده‌اند که حملات باج‌افزاری و اخاذی‌ها تغییر کرده‌اند و دیگر فقط به پرداخت یک‌بار محدود نمی‌شوند. هکرها از روش‌های متنوعی برای فشردن قربانیان استفاده می‌کنند.

یکی از نمونه‌های بارز این روند، نگه‌داشتن اطلاعات سرقت‌شده به‌عنوان ابزاری برای تهدید قربانیان به انتشار عمومی آن‌هاست.

عدم حفظ مدعاها

با وجود ادعاهای هکرها درباره انهدام یا حذف اطلاعات سرقت‌شده، حوادث گذشته نشان می‌دهند که این ادعاها معمولاً صحت ندارند.

ماه گذشته، یک حمله سایبری به شرکت Klue منجر به افشای داده‌های مشتریانش شد. این شرکت اعلام کرد که توافقی با هکرها کرده، اما به‌زودی فهمید که گروهی دیگر نیز نمونه‌ای از داده‌های سرقت‌شده را به‌دست آورده و مشتریانش را در معرض خطر قرار داده است.

وضعیت Change Healthcare

به‌طور مشابه، Change Healthcare در سال 2024 با یک گروه باج‌افزار روس‌زبان مواجه شد که اطلاعات پزشکی اکثریت مردم آمریکا را سرقت کرد.

این شرکت به‌منظور جلوگیری از انتشار اطلاعات حساس، چندین غرامت به گروه‌های مختلف پرداخت کرد. این نشان‌دهنده عدم اعتماد به ادعاهای هکرهاست.

تأییدات پلیس انگلیس

پلیس انگلیس در تلاش‌های خود برای مقابله با گروه معروف LockBit در سال 2024 تأیید کرد که جستجوها نشان داده‌اند اطلاعات سرقت‌شده قربانیان هنوز هم در سرورهای این گروه وجود دارد.

این یافته‌ها بار دیگر نیاز به توجه و مراقبت در برابر تهدیدات سایبری را مورد تأکید قرار می‌دهد.

نتیجه‌گیری

بر اساس شواهد موجود، پرداخت غرامت به هکرها نه‌تنها امنیت را تأمین نمی‌کند، بلکه ممکن است منجر به مشکلات بیشتری شود. بنابراین، شرکت‌ها باید به‌دقت در ارزیابی اقدامات خود در مواجهه با حملات سایبری فکر کنند.

منبع