تصویر مرتبط با خبر: If you pay a hacker's ransom, chances are that they'll come back for more | TechCrunch
خلاصه سریع
اصل خبر در چند خط
تحقیق جدید Proofpoint نشان میدهد بیش از یکسوم شرکتهایی که باج هکرها را پرداختهاند، با درخواست باج دوم مواجه شدهاند.
دولتها همواره هشدار دادهاند که پرداخت باج، حملات آینده را تأمین مالی میکند و هکرها را تشویق به ادامه فعالیت میکند.
دادههای این شرکت نشان میدهد که حملات باجافزاری دیگر به معاملات تکمرحلهای محدود نمیشوند و هکرها از اهرمهای متعددی مانند تهدید به انتشار دادهها استفاده میکنند.
نمونههای اخیر مانند حمله به Klue و Change Healthcare ثابت میکند که حتی پس از پرداخت باج، دادههای سرقتشده همچنان در دست هکرها باقی میمانند.
پلیس بریتانیا نیز در عملیات سرکوب باند LockBit در سال 2024، دادههای قربانیان را بر روی سرورهای این گروه، مدتها پس از پرداخت باج، کشف کرد.
متن خبر
شرح خبر
دولتها سالها است که هشدار میدهند پرداخت باج به هکرها نه تنها به مجرمان سایبری اجازه میدهد از حملات خود سود ببرند، بلکه حمله بعدی را نیز تأمین مالی میکند.
اما تحقیق جدید شرکت امنیتی Proofpoint نشان میدهد که بیش از یکسوم شرکتهایی که باج پرداختهاند، با درخواست باج دوم مواجه شدهاند.
این یافتهها تأکید میکند که مذاکره با باندهای باجخواهی بیفایده است، زیرا انگیزهای برای هکرها وجود ندارد که پس از دریافت پول، قربانی را رها کنند.
دادههای Proofpoint حاکی از آن است که حملات باجافزاری از معاملات تکمرحلهای به تلاشهایی با اهرمهای متعدد، مانند تهدید به انتشار عمومی دادههای سرقتشده، تبدیل شدهاند.
نمونههای اخیر مانند حمله به شرکت Klue و Change Healthcare نشان میدهد که حتی پس از پرداخت باج، دادهها همچنان در معرض خطر قرار دارند و ممکن است توسط گروههای دیگر برای باجخواهی مجدد استفاده شوند.
تحقیق جدید Proofpoint نشان میدهد بیش از یکسوم شرکتهایی که باج هکرها را پرداختهاند، با درخواست باج دوم مواجه شدهاند.
دولتها همواره هشدار دادهاند که پرداخت باج، حملات آینده را تأمین مالی میکند و هکرها را تشویق به ادامه فعالیت میکند.
دادههای این شرکت نشان میدهد که حملات باجافزاری دیگر به معاملات تکمرحلهای محدود نمیشوند و هکرها از اهرمهای متعددی مانند تهدید به انتشار دادهها استفاده میکنند.
نمونههای اخیر مانند حمله به Klue و Change Healthcare ثابت میکند که حتی پس از پرداخت باج، دادههای سرقتشده همچنان در دست هکرها باقی میمانند.
پلیس بریتانیا نیز در عملیات سرکوب باند LockBit در سال 2024، دادههای قربانیان را بر روی سرورهای این گروه، مدتها پس از پرداخت باج، کشف کرد.
پرداخت باج به هکرها نه تنها به ادامه چرخه جرایم سایبری دامن میزند، بلکه اعتماد سازمانها به امنیت دادههای خود را نیز تضعیف میکند.
این تحقیق نشان میدهد که هکرها پس از دریافت باج، اغلب قربانی را رها نمیکنند و با درخواستهای جدید بازمیگردند، که این امر هزینههای مالی و اعتباری سازمانها را افزایش میدهد.
علاوه بر این، نگهداری دادههای سرقتشده توسط هکرها، حتی پس از پرداخت باج، خطر افشای اطلاعات حساس و حملات آینده را به همراه دارد.
شرکتها با پرداخت باج نه تنها هزینههای مالی مستقیم متحمل میشوند، بلکه با خطرات بلندمدت مانند از دست دادن اعتماد مشتریان، جریمههای قانونی و آسیب به شهرت روبرو هستند.
حملات مکرر باجخواهی میتواند منجر به اختلال در عملیات تجاری، کاهش ارزش سهام و هزینههای بالای بازیابی دادهها شود.
شرکتها و سازمانهای ایرانی نیز در معرض این تهدیدات قرار دارند، بهویژه آنهایی که با دادههای حساس کار میکنند یا زیرساختهای حیاتی را مدیریت میکنند.
عدم پرداخت باج میتواند منجر به از دست رفتن دادهها یا اختلال در خدمات شود، در حالی که پرداخت باج نیز تضمینی برای پایان یافتن تهدیدات نیست.
از نظر حقوقی، پرداخت باج ممکن است در برخی کشورها غیرقانونی باشد و سازمانها را در معرض پیگرد قانونی قرار دهد.
از نظر فنی، این تحقیق نشان میدهد که استراتژیهای دفاعی سنتی مانند مذاکره با هکرها دیگر کارساز نیستند و سازمانها باید بر پیشگیری، پشتیبانگیری منظم و آموزش کارکنان تمرکز کنند.
حملههای باجافزاری اغلب توسط گروههای مجرم بینالمللی انجام میشوند که ممکن است تحت حمایت یا چشمپوشی دولتهای خاص عمل کنند.
این موضوع میتواند تنشهای ژئوپلیتیکی را افزایش دهد، بهویژه زمانی که دادههای حساس شهروندان یا زیرساختهای حیاتی کشورها در معرض خطر قرار میگیرد.
Proofpoint به عنوان یکی از شرکتهای پیشرو در حوزه امنیت سایبری، این تحقیق را بر اساس دادههای واقعی از 953 شرکت انجام داده است.
این گزارش نشاندهنده روندهای جدید در حملات باجافزاری و اهمیت آگاهی سازمانها از خطرات پرداخت باج است.
تحقیق Proofpoint: بیش از یکسوم شرکتهای پرداختن کننده باج، با درخواست دوم مواجه شدهاند.
هکرها پس از دریافت پول، اغلب دوباره برمیگردند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
پرداخت باج به هکرها نه تنها به ادامه چرخه جرایم سایبری دامن میزند، بلکه اعتماد سازمانها به امنیت دادههای خود را نیز تضعیف میکند.
این تحقیق نشان میدهد که هکرها پس از دریافت باج، اغلب قربانی را رها نمیکنند و با درخواستهای جدید بازمیگردند، که این امر هزینههای مالی و اعتباری سازمانها را افزایش میدهد.
علاوه بر این، نگهداری دادههای سرقتشده توسط هکرها، حتی پس از پرداخت باج، خطر افشای اطلاعات حساس و حملات آینده را به همراه دارد.
اثر کسبوکاری
شرکتها با پرداخت باج نه تنها هزینههای مالی مستقیم متحمل میشوند، بلکه با خطرات بلندمدت مانند از دست دادن اعتماد مشتریان، جریمههای قانونی و آسیب به شهرت روبرو هستند.
حملات مکرر باجخواهی میتواند منجر به اختلال در عملیات تجاری، کاهش ارزش سهام و هزینههای بالای بازیابی دادهها شود.
اثر احتمالی برای ایران
شرکتها و سازمانهای ایرانی نیز در معرض این تهدیدات قرار دارند، بهویژه آنهایی که با دادههای حساس کار میکنند یا زیرساختهای حیاتی را مدیریت میکنند.
عدم پرداخت باج میتواند منجر به از دست رفتن دادهها یا اختلال در خدمات شود، در حالی که پرداخت باج نیز تضمینی برای پایان یافتن تهدیدات نیست.
ارتباط با LegalTech
از نظر حقوقی، پرداخت باج ممکن است در برخی کشورها غیرقانونی باشد و سازمانها را در معرض پیگرد قانونی قرار دهد.
از نظر فنی، این تحقیق نشان میدهد که استراتژیهای دفاعی سنتی مانند مذاکره با هکرها دیگر کارساز نیستند و سازمانها باید بر پیشگیری، پشتیبانگیری منظم و آموزش کارکنان تمرکز کنند.
زاویه رسانه/کشور منبع
Proofpoint به عنوان یکی از شرکتهای پیشرو در حوزه امنیت سایبری، این تحقیق را بر اساس دادههای واقعی از 953 شرکت انجام داده است.
این گزارش نشاندهنده روندهای جدید در حملات باجافزاری و اهمیت آگاهی سازمانها از خطرات پرداخت باج است.