هشدارها درباره پرداخت غرامت به هکرها
کشورها بهطور مداوم هشدار میدهند که نباید به خواستههای غرامت هکرها پاسخ داد. آنها معتقدند پرداخت این غرامتها تنها به جنایتکاران اجازه میدهد از حملات سایبری خود سود ببرند.
دلیل دیگری نیز وجود دارد: اگر یک بار غرامت را پرداخت کنید، هکرها احتمالاً شما را تنها نخواهند گذاشت و ممکن است دوباره از شما پول بخواهند.
نتایج تحقیق Proofpoint
گزارش جدیدی از Proofpoint که هفته گذشته منتشر شد، نشان میدهد که از 953 شرکتی که مورد بررسی قرار گرفتند، بیش از یکسوم شرکتهایی که به هکرها غرامت پرداخت کردند، با یک درخواست اخاذی دوم مواجه شدند.
این یافتهها تأکیدی بر این واقعیت است که گفتگو با گروههای اخاذی بهواسطه عدم وجود انگیزه برای کنار گذاشتن پروژه، بسیار دشوار است.
تحول حملات باجافزاری
تحقیقات نشان دادهاند که حملات باجافزاری و اخاذیها تغییر کردهاند و دیگر فقط به پرداخت یکبار محدود نمیشوند. هکرها از روشهای متنوعی برای فشردن قربانیان استفاده میکنند.
یکی از نمونههای بارز این روند، نگهداشتن اطلاعات سرقتشده بهعنوان ابزاری برای تهدید قربانیان به انتشار عمومی آنهاست.
عدم حفظ مدعاها
با وجود ادعاهای هکرها درباره انهدام یا حذف اطلاعات سرقتشده، حوادث گذشته نشان میدهند که این ادعاها معمولاً صحت ندارند.
ماه گذشته، یک حمله سایبری به شرکت Klue منجر به افشای دادههای مشتریانش شد. این شرکت اعلام کرد که توافقی با هکرها کرده، اما بهزودی فهمید که گروهی دیگر نیز نمونهای از دادههای سرقتشده را بهدست آورده و مشتریانش را در معرض خطر قرار داده است.
وضعیت Change Healthcare
بهطور مشابه، Change Healthcare در سال 2024 با یک گروه باجافزار روسزبان مواجه شد که اطلاعات پزشکی اکثریت مردم آمریکا را سرقت کرد.
این شرکت بهمنظور جلوگیری از انتشار اطلاعات حساس، چندین غرامت به گروههای مختلف پرداخت کرد. این نشاندهنده عدم اعتماد به ادعاهای هکرهاست.
تأییدات پلیس انگلیس
پلیس انگلیس در تلاشهای خود برای مقابله با گروه معروف LockBit در سال 2024 تأیید کرد که جستجوها نشان دادهاند اطلاعات سرقتشده قربانیان هنوز هم در سرورهای این گروه وجود دارد.
این یافتهها بار دیگر نیاز به توجه و مراقبت در برابر تهدیدات سایبری را مورد تأکید قرار میدهد.
نتیجهگیری
بر اساس شواهد موجود، پرداخت غرامت به هکرها نهتنها امنیت را تأمین نمیکند، بلکه ممکن است منجر به مشکلات بیشتری شود. بنابراین، شرکتها باید بهدقت در ارزیابی اقدامات خود در مواجهه با حملات سایبری فکر کنند.
