اگر باج هکرها را بپردازید، احتمالاً دوباره برای دریافت پول بیشتر برمی‌گردند

Proofpoint BlogUS3 دقیقه مطالعه۱۴۰۵/۰۵/۱۸ ساعت ۱۵:۴۵

تصویر مرتبط با خبر: If you pay a hacker's ransom, chances are that they'll come back for more | TechCrunch
تصویر مرتبط با خبر: If you pay a hacker's ransom, chances are that they'll come back for more | TechCrunch
خلاصه سریع

اصل خبر در چند خط

تحقیق جدید Proofpoint نشان می‌دهد بیش از یک‌سوم شرکتهایی که باج هکرها را پرداخته‌اند، با درخواست باج دوم مواجه شده‌اند. دولتها همواره هشدار داده‌اند که پرداخت باج، حملات آینده را تأمین مالی می‌کند و هکرها را تشویق به ادامه فعالیت می‌کند. داده‌های این شرکت نشان می‌دهد که حملات باج‌افزاری دیگر به معاملات تک‌مرحله‌ای محدود نمی‌شوند و هکرها از اهرم‌های متعددی مانند تهدید به انتشار داده‌ها استفاده می‌کنند. نمونه‌های اخیر مانند حمله به Klue و Change Healthcare ثابت می‌کند که حتی پس از پرداخت باج، داده‌های سرقت‌شده همچنان در دست هکرها باقی می‌مانند. پلیس بریتانیا نیز در عملیات سرکوب باند LockBit در سال 2024، داده‌های قربانیان را بر روی سرورهای این گروه، مدتها پس از پرداخت باج، کشف کرد.

متن خبر

شرح خبر

دولتها سال‌ها است که هشدار می‌دهند پرداخت باج به هکرها نه تنها به مجرمان سایبری اجازه می‌دهد از حملات خود سود ببرند، بلکه حمله بعدی را نیز تأمین مالی می‌کند. اما تحقیق جدید شرکت امنیتی Proofpoint نشان می‌دهد که بیش از یک‌سوم شرکتهایی که باج پرداخته‌اند، با درخواست باج دوم مواجه شده‌اند. این یافته‌ها تأکید می‌کند که مذاکره با باندهای باج‌خواهی بی‌فایده است، زیرا انگیزه‌ای برای هکرها وجود ندارد که پس از دریافت پول، قربانی را رها کنند. داده‌های Proofpoint حاکی از آن است که حملات باج‌افزاری از معاملات تک‌مرحله‌ای به تلاش‌هایی با اهرم‌های متعدد، مانند تهدید به انتشار عمومی داده‌های سرقت‌شده، تبدیل شده‌اند. نمونه‌های اخیر مانند حمله به شرکت Klue و Change Healthcare نشان می‌دهد که حتی پس از پرداخت باج، داده‌ها همچنان در معرض خطر قرار دارند و ممکن است توسط گروه‌های دیگر برای باج‌خواهی مجدد استفاده شوند. تحقیق جدید Proofpoint نشان می‌دهد بیش از یک‌سوم شرکتهایی که باج هکرها را پرداخته‌اند، با درخواست باج دوم مواجه شده‌اند. دولتها همواره هشدار داده‌اند که پرداخت باج، حملات آینده را تأمین مالی می‌کند و هکرها را تشویق به ادامه فعالیت می‌کند. داده‌های این شرکت نشان می‌دهد که حملات باج‌افزاری دیگر به معاملات تک‌مرحله‌ای محدود نمی‌شوند و هکرها از اهرم‌های متعددی مانند تهدید به انتشار داده‌ها استفاده می‌کنند. نمونه‌های اخیر مانند حمله به Klue و Change Healthcare ثابت می‌کند که حتی پس از پرداخت باج، داده‌های سرقت‌شده همچنان در دست هکرها باقی می‌مانند. پلیس بریتانیا نیز در عملیات سرکوب باند LockBit در سال 2024، داده‌های قربانیان را بر روی سرورهای این گروه، مدتها پس از پرداخت باج، کشف کرد. پرداخت باج به هکرها نه تنها به ادامه چرخه جرایم سایبری دامن می‌زند، بلکه اعتماد سازمان‌ها به امنیت داده‌های خود را نیز تضعیف می‌کند. این تحقیق نشان می‌دهد که هکرها پس از دریافت باج، اغلب قربانی را رها نمی‌کنند و با درخواست‌های جدید بازمی‌گردند، که این امر هزینه‌های مالی و اعتباری سازمان‌ها را افزایش می‌دهد. علاوه بر این، نگهداری داده‌های سرقت‌شده توسط هکرها، حتی پس از پرداخت باج، خطر افشای اطلاعات حساس و حملات آینده را به همراه دارد. شرکت‌ها با پرداخت باج نه تنها هزینه‌های مالی مستقیم متحمل می‌شوند، بلکه با خطرات بلندمدت مانند از دست دادن اعتماد مشتریان، جریمه‌های قانونی و آسیب به شهرت روبرو هستند. حملات مکرر باج‌خواهی می‌تواند منجر به اختلال در عملیات تجاری، کاهش ارزش سهام و هزینه‌های بالای بازیابی داده‌ها شود. شرکت‌ها و سازمان‌های ایرانی نیز در معرض این تهدیدات قرار دارند، به‌ویژه آنهایی که با داده‌های حساس کار می‌کنند یا زیرساخت‌های حیاتی را مدیریت می‌کنند. عدم پرداخت باج می‌تواند منجر به از دست رفتن داده‌ها یا اختلال در خدمات شود، در حالی که پرداخت باج نیز تضمینی برای پایان یافتن تهدیدات نیست. از نظر حقوقی، پرداخت باج ممکن است در برخی کشورها غیرقانونی باشد و سازمان‌ها را در معرض پیگرد قانونی قرار دهد. از نظر فنی، این تحقیق نشان می‌دهد که استراتژی‌های دفاعی سنتی مانند مذاکره با هکرها دیگر کارساز نیستند و سازمان‌ها باید بر پیشگیری، پشتیبان‌گیری منظم و آموزش کارکنان تمرکز کنند. حمله‌های باج‌افزاری اغلب توسط گروه‌های مجرم بین‌المللی انجام می‌شوند که ممکن است تحت حمایت یا چشم‌پوشی دولت‌های خاص عمل کنند. این موضوع می‌تواند تنش‌های ژئوپلیتیکی را افزایش دهد، به‌ویژه زمانی که داده‌های حساس شهروندان یا زیرساخت‌های حیاتی کشورها در معرض خطر قرار می‌گیرد. Proofpoint به عنوان یکی از شرکت‌های پیشرو در حوزه امنیت سایبری، این تحقیق را بر اساس داده‌های واقعی از 953 شرکت انجام داده است. این گزارش نشان‌دهنده روندهای جدید در حملات باج‌افزاری و اهمیت آگاهی سازمان‌ها از خطرات پرداخت باج است. تحقیق Proofpoint: بیش از یک‌سوم شرکتهای پرداختن کننده باج، با درخواست دوم مواجه شده‌اند. هکرها پس از دریافت پول، اغلب دوباره برمی‌گردند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

پرداخت باج به هکرها نه تنها به ادامه چرخه جرایم سایبری دامن می‌زند، بلکه اعتماد سازمان‌ها به امنیت داده‌های خود را نیز تضعیف می‌کند. این تحقیق نشان می‌دهد که هکرها پس از دریافت باج، اغلب قربانی را رها نمی‌کنند و با درخواست‌های جدید بازمی‌گردند، که این امر هزینه‌های مالی و اعتباری سازمان‌ها را افزایش می‌دهد. علاوه بر این، نگهداری داده‌های سرقت‌شده توسط هکرها، حتی پس از پرداخت باج، خطر افشای اطلاعات حساس و حملات آینده را به همراه دارد.

اثر کسب‌وکاری

شرکت‌ها با پرداخت باج نه تنها هزینه‌های مالی مستقیم متحمل می‌شوند، بلکه با خطرات بلندمدت مانند از دست دادن اعتماد مشتریان، جریمه‌های قانونی و آسیب به شهرت روبرو هستند. حملات مکرر باج‌خواهی می‌تواند منجر به اختلال در عملیات تجاری، کاهش ارزش سهام و هزینه‌های بالای بازیابی داده‌ها شود.

اثر احتمالی برای ایران

شرکت‌ها و سازمان‌های ایرانی نیز در معرض این تهدیدات قرار دارند، به‌ویژه آنهایی که با داده‌های حساس کار می‌کنند یا زیرساخت‌های حیاتی را مدیریت می‌کنند. عدم پرداخت باج می‌تواند منجر به از دست رفتن داده‌ها یا اختلال در خدمات شود، در حالی که پرداخت باج نیز تضمینی برای پایان یافتن تهدیدات نیست.

ارتباط با LegalTech

از نظر حقوقی، پرداخت باج ممکن است در برخی کشورها غیرقانونی باشد و سازمان‌ها را در معرض پیگرد قانونی قرار دهد. از نظر فنی، این تحقیق نشان می‌دهد که استراتژی‌های دفاعی سنتی مانند مذاکره با هکرها دیگر کارساز نیستند و سازمان‌ها باید بر پیشگیری، پشتیبان‌گیری منظم و آموزش کارکنان تمرکز کنند.

زاویه رسانه/کشور منبع

Proofpoint به عنوان یکی از شرکت‌های پیشرو در حوزه امنیت سایبری، این تحقیق را بر اساس داده‌های واقعی از 953 شرکت انجام داده است. این گزارش نشان‌دهنده روندهای جدید در حملات باج‌افزاری و اهمیت آگاهی سازمان‌ها از خطرات پرداخت باج است.

برچسب‌ها