تصویر مرتبط با خبر: How to improve your organization's security based on compromise assessment findings
خلاصه سریع
اصل خبر در چند خط
گزارش کسپرسکی در سال ۲۰۲۵ نشان میدهد که بسیاری از حملات سایبری برای مدت طولانی کشفنشده باقی میمانند.
۲۰ درصد حوادث به صورت دستی و ۶۰ درصد به دلیل عدم هشدارهای قابل اعتماد کشف نشدند.
یک سوم حوادث بیش از سه ماه برای شناسایی زمان بردند و قدیمیترین حادثه چهار سال پنهان بود.
۴۰ درصد وبشلها در پشتیبانها یافت شدند.
نظارت پیوسته و شکار فعال تهدیدات، احتمال بروز حوادث شدید را تا ۸۶ درصد کاهش میدهد.
بلوغ عملیاتی و بهروزرسانی مداوم برنامههای پاسخ به حادثه نیز از اهمیت بالایی برخوردارند.
متن خبر
شرح خبر
گزارش جدید کسپرسکی از یافتههای ارزیابیهای نقض امنیتی در سال ۲۰۲۵ نشان میدهد که بسیاری از حملات سایبری برای هفتهها، ماهها یا حتی سالها بدون شناسایی باقی میمانند.
بر اساس این گزارش، ۲۰ درصد از حوادث به صورت دستی کشف شدند، در حالی که ۶۰ درصد به دلیل عدم هشدارهای قابل اعتماد از ابزارهای موجود، توسط سازمانها نادیده گرفته شدند.
تقریباً یک سوم از حوادث کشفشده بیش از سه ماه برای شناسایی زمان بردند و قدیمیترین حادثه، به مدت چهار سال پنهان مانده بود.
همچنین، ۴۰ درصد از وبشلهای کشفشده در پشتیبانها قرار داشتند و تا انجام ارزیابی نقض امنیتی شناسایی نشدند.
این گزارش بر اهمیت نظارت پیوسته، شکار فعال تهدیدات و بلوغ عملیاتی برای کاهش حوادث با شدت بالا تأکید میکند.
گزارش کسپرسکی در سال ۲۰۲۵ نشان میدهد که بسیاری از حملات سایبری برای مدت طولانی کشفنشده باقی میمانند.
۲۰ درصد حوادث به صورت دستی و ۶۰ درصد به دلیل عدم هشدارهای قابل اعتماد کشف نشدند.
یک سوم حوادث بیش از سه ماه برای شناسایی زمان بردند و قدیمیترین حادثه چهار سال پنهان بود.
۴۰ درصد وبشلها در پشتیبانها یافت شدند.
نظارت پیوسته و شکار فعال تهدیدات، احتمال بروز حوادث شدید را تا ۸۶ درصد کاهش میدهد.
بلوغ عملیاتی و بهروزرسانی مداوم برنامههای پاسخ به حادثه نیز از اهمیت بالایی برخوردارند.
این گزارش اهمیت ارزیابیهای منظم نقض امنیتی را برجسته میکند، زیرا سازمانهایی که ممیزیهای دورهای انجام میدهند، کمترین درصد حوادث با شدت بالا را تجربه کردند.
همچنین، عدم نظارت پیوسته و شکار فعال تهدیدات، احتمال بروز حوادث شدید را به میزان قابل توجهی افزایش میدهد.
علاوه بر این، استفاده از ابزارهای قانونی مانند LoLBins و ابزارهای مدیریت از راه دور توسط مهاجمان، نشاندهنده نیاز به نظارت دقیقتر بر فعالیتهای مشکوک در شبکه است.
حوادث کشفنشده میتوانند خسارات مالی، از دست رفتن اعتبار و اختلال در عملیات تجاری را به همراه داشته باشند.
سازمانهایی که قادر به شناسایی سریع تهدیدات نیستند، در معرض خطرات بیشتری قرار دارند و ممکن است با جریمههای قانونی یا از دست دادن مشتریان مواجه شوند.
سازمانهای ایرانی نیز در معرض تهدیدات مشابه قرار دارند، به ویژه آنهایی که از ابزارهای نظارتی ضعیف یا برنامههای پاسخ به حادثه منسوخ استفاده میکنند.
حملههای کشفنشده میتوانند زیرساختهای حیاتی را هدف قرار دهند و امنیت ملی را به خطر اندازند.
این یافتهها بر لزوم رعایت استانداردهای قانونی و فنی در حوزه امنیت سایبری تأکید میکنند.
سازمانها باید از ابزارهای پیشرفته کشف تهدیدات استفاده کنند و برنامههای پاسخ به حادثه خود را به طور منظم بهروزرسانی نمایند تا با مقررات بینالمللی همسو باشند.
تأثیرات این یافتهها میتواند فراتر از مرزهای ملی باشد، به ویژه برای کشورهایی که در معرض تهدیدات سایبری بینالمللی قرار دارند.
سازمانهای دولتی و خصوصی باید همکاریهای بینالمللی را برای مقابله با این تهدیدات تقویت کنند.
Kaspersky Securelist گزارش جدید کسپرسکی از ارزیابیهای نقض امنیتی در سال ۲۰۲۵ نشان میدهد که بسیاری از حملات برای مدت طولانی کشفنشده باقی میمانند.
نظارت پیوسته و شکار فعال تهدیدات کلید کاهش حوادث شدید هستند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این گزارش اهمیت ارزیابیهای منظم نقض امنیتی را برجسته میکند، زیرا سازمانهایی که ممیزیهای دورهای انجام میدهند، کمترین درصد حوادث با شدت بالا را تجربه کردند.
همچنین، عدم نظارت پیوسته و شکار فعال تهدیدات، احتمال بروز حوادث شدید را به میزان قابل توجهی افزایش میدهد.
علاوه بر این، استفاده از ابزارهای قانونی مانند LoLBins و ابزارهای مدیریت از راه دور توسط مهاجمان، نشاندهنده نیاز به نظارت دقیقتر بر فعالیتهای مشکوک در شبکه است.
اثر کسبوکاری
حوادث کشفنشده میتوانند خسارات مالی، از دست رفتن اعتبار و اختلال در عملیات تجاری را به همراه داشته باشند.
سازمانهایی که قادر به شناسایی سریع تهدیدات نیستند، در معرض خطرات بیشتری قرار دارند و ممکن است با جریمههای قانونی یا از دست دادن مشتریان مواجه شوند.
اثر احتمالی برای ایران
سازمانهای ایرانی نیز در معرض تهدیدات مشابه قرار دارند، به ویژه آنهایی که از ابزارهای نظارتی ضعیف یا برنامههای پاسخ به حادثه منسوخ استفاده میکنند.
حملههای کشفنشده میتوانند زیرساختهای حیاتی را هدف قرار دهند و امنیت ملی را به خطر اندازند.
ارتباط با LegalTech
این یافتهها بر لزوم رعایت استانداردهای قانونی و فنی در حوزه امنیت سایبری تأکید میکنند.
سازمانها باید از ابزارهای پیشرفته کشف تهدیدات استفاده کنند و برنامههای پاسخ به حادثه خود را به طور منظم بهروزرسانی نمایند تا با مقررات بینالمللی همسو باشند.