یافته‌های ارزیابی‌های نقض امنیتی کسپرسکی در سال ۲۰۲۵: حمله‌های کشفنشده، تهدیدات پایدار و شکاف‌های پاسخگویی

Kaspersky SecurelistGlobal3 دقیقه مطالعه۱۴۰۵/۰۵/۰۲ ساعت ۱۸:۳۰

تصویر مرتبط با خبر: How to improve your organization's security based on compromise assessment findings
تصویر مرتبط با خبر: How to improve your organization's security based on compromise assessment findings
خلاصه سریع

اصل خبر در چند خط

گزارش کسپرسکی در سال ۲۰۲۵ نشان می‌دهد که بسیاری از حملات سایبری برای مدت طولانی کشفنشده باقی می‌مانند. ۲۰ درصد حوادث به صورت دستی و ۶۰ درصد به دلیل عدم هشدارهای قابل اعتماد کشف نشدند. یک سوم حوادث بیش از سه ماه برای شناسایی زمان بردند و قدیمی‌ترین حادثه چهار سال پنهان بود. ۴۰ درصد وب‌شل‌ها در پشتیبان‌ها یافت شدند. نظارت پیوسته و شکار فعال تهدیدات، احتمال بروز حوادث شدید را تا ۸۶ درصد کاهش می‌دهد. بلوغ عملیاتی و به‌روزرسانی مداوم برنامه‌های پاسخ به حادثه نیز از اهمیت بالایی برخوردارند.

متن خبر

شرح خبر

گزارش جدید کسپرسکی از یافته‌های ارزیابی‌های نقض امنیتی در سال ۲۰۲۵ نشان می‌دهد که بسیاری از حملات سایبری برای هفته‌ها، ماه‌ها یا حتی سال‌ها بدون شناسایی باقی می‌مانند. بر اساس این گزارش، ۲۰ درصد از حوادث به صورت دستی کشف شدند، در حالی که ۶۰ درصد به دلیل عدم هشدارهای قابل اعتماد از ابزارهای موجود، توسط سازمان‌ها نادیده گرفته شدند. تقریباً یک سوم از حوادث کشف‌شده بیش از سه ماه برای شناسایی زمان بردند و قدیمی‌ترین حادثه، به مدت چهار سال پنهان مانده بود. همچنین، ۴۰ درصد از وب‌شل‌های کشف‌شده در پشتیبان‌ها قرار داشتند و تا انجام ارزیابی نقض امنیتی شناسایی نشدند. این گزارش بر اهمیت نظارت پیوسته، شکار فعال تهدیدات و بلوغ عملیاتی برای کاهش حوادث با شدت بالا تأکید می‌کند. گزارش کسپرسکی در سال ۲۰۲۵ نشان می‌دهد که بسیاری از حملات سایبری برای مدت طولانی کشفنشده باقی می‌مانند. ۲۰ درصد حوادث به صورت دستی و ۶۰ درصد به دلیل عدم هشدارهای قابل اعتماد کشف نشدند. یک سوم حوادث بیش از سه ماه برای شناسایی زمان بردند و قدیمی‌ترین حادثه چهار سال پنهان بود. ۴۰ درصد وب‌شل‌ها در پشتیبان‌ها یافت شدند. نظارت پیوسته و شکار فعال تهدیدات، احتمال بروز حوادث شدید را تا ۸۶ درصد کاهش می‌دهد. بلوغ عملیاتی و به‌روزرسانی مداوم برنامه‌های پاسخ به حادثه نیز از اهمیت بالایی برخوردارند. این گزارش اهمیت ارزیابی‌های منظم نقض امنیتی را برجسته می‌کند، زیرا سازمان‌هایی که ممیزی‌های دوره‌ای انجام می‌دهند، کمترین درصد حوادث با شدت بالا را تجربه کردند. همچنین، عدم نظارت پیوسته و شکار فعال تهدیدات، احتمال بروز حوادث شدید را به میزان قابل توجهی افزایش می‌دهد. علاوه بر این، استفاده از ابزارهای قانونی مانند LoLBins و ابزارهای مدیریت از راه دور توسط مهاجمان، نشان‌دهنده نیاز به نظارت دقیق‌تر بر فعالیت‌های مشکوک در شبکه است. حوادث کشفنشده می‌توانند خسارات مالی، از دست رفتن اعتبار و اختلال در عملیات تجاری را به همراه داشته باشند. سازمان‌هایی که قادر به شناسایی سریع تهدیدات نیستند، در معرض خطرات بیشتری قرار دارند و ممکن است با جریمه‌های قانونی یا از دست دادن مشتریان مواجه شوند. سازمان‌های ایرانی نیز در معرض تهدیدات مشابه قرار دارند، به ویژه آن‌هایی که از ابزارهای نظارتی ضعیف یا برنامه‌های پاسخ به حادثه منسوخ استفاده می‌کنند. حمله‌های کشفنشده می‌توانند زیرساخت‌های حیاتی را هدف قرار دهند و امنیت ملی را به خطر اندازند. این یافته‌ها بر لزوم رعایت استانداردهای قانونی و فنی در حوزه امنیت سایبری تأکید می‌کنند. سازمان‌ها باید از ابزارهای پیشرفته کشف تهدیدات استفاده کنند و برنامه‌های پاسخ به حادثه خود را به طور منظم به‌روزرسانی نمایند تا با مقررات بین‌المللی همسو باشند. تأثیرات این یافته‌ها می‌تواند فراتر از مرزهای ملی باشد، به ویژه برای کشورهایی که در معرض تهدیدات سایبری بین‌المللی قرار دارند. سازمان‌های دولتی و خصوصی باید همکاری‌های بین‌المللی را برای مقابله با این تهدیدات تقویت کنند. Kaspersky Securelist گزارش جدید کسپرسکی از ارزیابی‌های نقض امنیتی در سال ۲۰۲۵ نشان می‌دهد که بسیاری از حملات برای مدت طولانی کشفنشده باقی می‌مانند. نظارت پیوسته و شکار فعال تهدیدات کلید کاهش حوادث شدید هستند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این گزارش اهمیت ارزیابی‌های منظم نقض امنیتی را برجسته می‌کند، زیرا سازمان‌هایی که ممیزی‌های دوره‌ای انجام می‌دهند، کمترین درصد حوادث با شدت بالا را تجربه کردند. همچنین، عدم نظارت پیوسته و شکار فعال تهدیدات، احتمال بروز حوادث شدید را به میزان قابل توجهی افزایش می‌دهد. علاوه بر این، استفاده از ابزارهای قانونی مانند LoLBins و ابزارهای مدیریت از راه دور توسط مهاجمان، نشان‌دهنده نیاز به نظارت دقیق‌تر بر فعالیت‌های مشکوک در شبکه است.

اثر کسب‌وکاری

حوادث کشفنشده می‌توانند خسارات مالی، از دست رفتن اعتبار و اختلال در عملیات تجاری را به همراه داشته باشند. سازمان‌هایی که قادر به شناسایی سریع تهدیدات نیستند، در معرض خطرات بیشتری قرار دارند و ممکن است با جریمه‌های قانونی یا از دست دادن مشتریان مواجه شوند.

اثر احتمالی برای ایران

سازمان‌های ایرانی نیز در معرض تهدیدات مشابه قرار دارند، به ویژه آن‌هایی که از ابزارهای نظارتی ضعیف یا برنامه‌های پاسخ به حادثه منسوخ استفاده می‌کنند. حمله‌های کشفنشده می‌توانند زیرساخت‌های حیاتی را هدف قرار دهند و امنیت ملی را به خطر اندازند.

ارتباط با LegalTech

این یافته‌ها بر لزوم رعایت استانداردهای قانونی و فنی در حوزه امنیت سایبری تأکید می‌کنند. سازمان‌ها باید از ابزارهای پیشرفته کشف تهدیدات استفاده کنند و برنامه‌های پاسخ به حادثه خود را به طور منظم به‌روزرسانی نمایند تا با مقررات بین‌المللی همسو باشند.

زاویه رسانه/کشور منبع

Kaspersky Securelist

برچسب‌ها