تصویر مرتبط با خبر: Ransomware victims fail to fix flaws that exposed them
خلاصه سریع
اصل خبر در چند خط
گزارش جدید بلک کایت حاکی از آن است که بسیاری از قربانیان باجافزار پس از بازیابی، هنوز آسیبپذیریهای خود را اصلاح نکردهاند.
۴۳ درصد از سازمانها حداقل یک آسیبپذیری حیاتی اصلاحنشده دارند و ۳۱ درصد با آسیبپذیریهای فعال مورد بهرهبرداری هکرها مواجهاند.
همچنین ۵۹ درصد سیستمهای DMARC و ۳۲ درصد رکوردهای DKIM را به درستی پیکربندی نکردهاند.
این ضعفها احتمال حمله مجدد را افزایش میدهد.
هکرها با استفاده از هوش مصنوعی، حملات فیشینگ و جعل هویت را بهبود میبخشند.
بخش تولید با ۱۶۶۰ قربانی، آسیبپذیرترین صنعت است.
متن خبر
شرح خبر
گزارش جدید شرکت امنیتی بلک کایت نشان میدهد بسیاری از سازمانها پس از بازیابی از حملات باجافزاری، همچنان آسیبپذیریهای حیاتی خود را اصلاح نکردهاند.
۴۳ درصد از قربانیان حداقل یک آسیبپذیری بحرانی اصلاحنشده دارند و ۳۱ درصد هنوز با آسیبپذیریهایی مواجهاند که آژانس امنیت سایبری و زیرساختها (CISA) هشدار بهرهبرداری از آنها را داده است.
علاوه بر این، ۵۹ درصد سیستمهای احراز هویت ایمیل DMARC را به درستی پیکربندی نکردهاند و ۳۲ درصد رکوردهای DKIM را اشتباه تنظیم کردهاند که آنها را در برابر حملات فیشینگ و جعل هویت آسیبپذیر میسازد.
این نقصها احتمال حمله مجدد به سازمانها را افزایش میدهد، چرا که مجرمان سایبری به دنبال آسانترین و سودآورترین اهداف هستند.
گزارش جدید بلک کایت حاکی از آن است که بسیاری از قربانیان باجافزار پس از بازیابی، هنوز آسیبپذیریهای خود را اصلاح نکردهاند.
۴۳ درصد از سازمانها حداقل یک آسیبپذیری حیاتی اصلاحنشده دارند و ۳۱ درصد با آسیبپذیریهای فعال مورد بهرهبرداری هکرها مواجهاند.
همچنین ۵۹ درصد سیستمهای DMARC و ۳۲ درصد رکوردهای DKIM را به درستی پیکربندی نکردهاند.
این ضعفها احتمال حمله مجدد را افزایش میدهد.
هکرها با استفاده از هوش مصنوعی، حملات فیشینگ و جعل هویت را بهبود میبخشند.
بخش تولید با ۱۶۶۰ قربانی، آسیبپذیرترین صنعت است.
این گزارش نشان میدهد که بسیاری از سازمانها پس از حمله باجافزاری، اقدامات لازم برای جلوگیری از حملات مجدد را انجام نمیدهند.
این موضوع نه تنها خطر مالی و عملیاتی را برای کسبوکارها افزایش میدهد، بلکه نشاندهنده عدم آگاهی کافی در مورد اهمیت پاکسازی دیجیتال کامل پس از حادثه است.
علاوه بر این، استفاده هکرها از هوش مصنوعی برای بهبود حملات فیشینگ، چالشهای جدیدی را برای سازمانها ایجاد میکند که نیازمند رویکردهای امنیتی پیشرفتهتر است.
سازمانها با عدم اصلاح آسیبپذیریها، خود را در معرض حملات مکرر باجافزار قرار میدهند که میتواند منجر به خسارات مالی سنگین، از دست رفتن اعتبار و اختلال در عملیات شود.
هزینههای بازیابی و پرداخت باج مجدد میتواند بار مالی زیادی را بر کسبوکارها تحمیل کند.
سازمانهای ایرانی نیز در معرض این تهدیدات هستند، به ویژه آنهایی که در بخشهای تولیدی و زیرساختهای حیاتی فعالیت میکنند.
عدم توجه به اصلاح آسیبپذیریها میتواند آنها را به اهدافی آسان برای گروههای باجافزاری بینالمللی تبدیل کند.
این گزارش بر اهمیت رعایت استانداردهای امنیتی مانند پیکربندی صحیح DMARC و DKIM تأکید میکند.
سازمانها ممکن است در صورت عدم رعایت این استانداردها با پیامدهای قانونی و جریمههای نظارتی مواجه شوند.
حملههای باجافزاری اغلب توسط گروههای بینالمللی انجام میشود و میتواند تأثیرات ژئوپلیتیکی داشته باشد، به ویژه اگر زیرساختهای حیاتی کشورها هدف قرار گیرد.
Cybersecurity Dive - گزارش تحلیلی امنیتی بر اساس دادههای بلک کایت گزارش جدید بلک کایت نشان میدهد که ۴۳ درصد از سازمانهای قربانی باجافزار هنوز آسیبپذیریهای حیاتی خود را اصلاح نکردهاند.
آیا سازمان شما آماده است؟
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این گزارش نشان میدهد که بسیاری از سازمانها پس از حمله باجافزاری، اقدامات لازم برای جلوگیری از حملات مجدد را انجام نمیدهند.
این موضوع نه تنها خطر مالی و عملیاتی را برای کسبوکارها افزایش میدهد، بلکه نشاندهنده عدم آگاهی کافی در مورد اهمیت پاکسازی دیجیتال کامل پس از حادثه است.
علاوه بر این، استفاده هکرها از هوش مصنوعی برای بهبود حملات فیشینگ، چالشهای جدیدی را برای سازمانها ایجاد میکند که نیازمند رویکردهای امنیتی پیشرفتهتر است.
اثر کسبوکاری
سازمانها با عدم اصلاح آسیبپذیریها، خود را در معرض حملات مکرر باجافزار قرار میدهند که میتواند منجر به خسارات مالی سنگین، از دست رفتن اعتبار و اختلال در عملیات شود.
هزینههای بازیابی و پرداخت باج مجدد میتواند بار مالی زیادی را بر کسبوکارها تحمیل کند.
اثر احتمالی برای ایران
سازمانهای ایرانی نیز در معرض این تهدیدات هستند، به ویژه آنهایی که در بخشهای تولیدی و زیرساختهای حیاتی فعالیت میکنند.
عدم توجه به اصلاح آسیبپذیریها میتواند آنها را به اهدافی آسان برای گروههای باجافزاری بینالمللی تبدیل کند.
ارتباط با LegalTech
این گزارش بر اهمیت رعایت استانداردهای امنیتی مانند پیکربندی صحیح DMARC و DKIM تأکید میکند.
سازمانها ممکن است در صورت عدم رعایت این استانداردها با پیامدهای قانونی و جریمههای نظارتی مواجه شوند.
زاویه رسانه/کشور منبع
Cybersecurity Dive - گزارش تحلیلی امنیتی بر اساس دادههای بلک کایت