يرونها طريقة موثوقة لمعالجة المشكلة واستمرار العمل
أصبحت برمجيات الفدية الخبيثة معروفة في عالم المال والأعمال، بعد زيادة وقوع هجمات كبيرة يومًا بعد آخر، وقد تضاعف تقريبًا عدد الهجمات التي تستخدم برمجيات الفدية في العام 2021 وحده؛ ما يثير التساؤلات حول ردود فعل الشركات في حالة وقوع هجوم يستهدفها، ومواقفها تجاه دفع الفِدى للمجرمين الذين يقفون وراءها.
طريقة موثوقةوكشف تقرير حديث عن أن 88 % من الشركات التي تعرضت لهجمات ببرمجيات الفدية، سوف تختار دفع الفدية إذا تعرضت لهجوم مماثل آخر.
في المقابل قال 67 % من التنفيذيين من شركات لم تتعرض من قبل لهجمات ببرمجيات الفدية إنهم على استعداد لدفع الفدى، ولكنهم سوف يميلون إلى عدم فعل ذلك على الفور.
وبالرغم من أن برمجيات الفدية ما زالت تشكل تهديدًا بارزًا، نظرًا لأن 64 % تعرضت لمثل هذه الهجمات، يبدو أن المديرين التنفيذيين يعتبرون دفع الفدية طريقة موثوقًا بها لمعالجة المشكلة.
توقيتات الدفعووفقًا للتقرير الذي أعدته كاسبرسكي، وقعت شركة ما ضحية لهجوم ببرمجيات الفدية في الماضي، فإن من المرجح أنها سوف تُقدِم على دفع فدية في حال تعرضها لهجوم جديد (88%).
وتميل هذه الشركات إلى المسارعة إلى الدفع في أقرب وقت ممكن لاستعادة القدرة على الوصول الفوري إلى بياناتها، موضحًا أن 33 % من الشركات التي تعرضت للهجوم سابقًا سوف تسارع إلى الدفع في حال تعرضها لهجوم جديد، في مقابل 15 % فقط من الشركات التي لم تتعرض لهجوم من قبل.
وستدفع 30 % من الشركات التي تعرضت لهجوم سابق، بعد يومين فقط من محاولات فك التشفير غير الناجحة، في مقابل 19 % من تلك التي لم تتعرض لهجوم في السابق.
قلة الوعيويبدو أن قادة الأعمال في الشركات التي دفعت فدية في السابق يرون أن هذه أسلم طريقة لاستعادة بياناتهم، إذ أبدى 97 % منهم استعدادهم لفعل ذلك مرة أخرى.
ويمكن أن يُعزى هذا الأمر إلى قلة الوعي بسبل الاستجابة لمثل هذه التهديدات، أو إلى طول الوقت المستغرق لاستعادة البيانات؛ إذ يمكن أن تخسر الشركات المزيد من المال في انتظار استعادة البيانات، ما يدفعها إلى دفع الفدية.
وما زالت برمجيات الفدية تشكل تهديدا حقيقيا للأمن الرقمي، إذ أكدت 64 % أنها تعرضت لهذا النوع من الحوادث، وفيما تتوقع 66 % منها تعرضها لهجمات مستقبلًا، معتبرة أن وقوع هذا النوع من الهجمات أكثر احتمالًا من أنواع الهجمات الشائعة الأخرى، مثل هجمات الحرمان من الخدمة الموزعة (DDoS) أوهجمات سلاسل التوريد أو التهديدات المتقدمة المستمرة أو تعدين العملات الرقمية أو التجسس الإلكتروني.
استمرارية العملوأكد سيرجي مارتسينكيان نائب الرئيس لتسويق المنتجات المؤسسية لدى كاسبرسكي، أن برمجيات الفدية أصبحت تشكل تهديدًا خطرًا للشركات، قائلًا إنها تُشن باستخدام إصدارات جديدة تظهر بانتظام وتستخدمها عصابات التهديدات المتقدمة.
وأوضح أن الإصابات العرضية يمكن أن تسبب مشكلات للشركات، مشيرًا إلى اضطرار المديرين التنفيذيين إلى اتخاذ قرارات صعبة بشأن دفع الفدية بسبب ضرورة استمرارية العمل. وأضاف: «بالرغم من ذلك، نوصي بعدم تقديم الأموال للمجرمين، فحتى الدفع لا يضمن إعادة البيانات المشفرة ويشجع هؤلاء المجرمين على تكرار أفعالهم الإجرامية. ونعمل في كاسبرسكي بجد لمساعدة مجتمع الأعمال على تجنب مثل هذه النتائج، لكن من المهم للشركات في الأساس اتباع مبادئ الأمن والبحث عن حلول أمنية موثوق بها لتقليل مخاطر وقوع هجمات ببرمجيات الفدية».
إستراتيجيات دفاعيةوأوصى الخبراء لتعزيز الحماية من برمجيات الفدية، بالحرص دائمًا على تحديث البرمجيات على جميع الأجهزة لمنع المهاجمين من استغلال الثغرات والتسلل إلى الشبكات المؤسسية، وتركيز الإستراتيجيات الدفاعية على اكتشاف الحركات الجانبية للبيانات وحركات سحب البيانات إلى الإنترنت، مع الانتباه لحركة البيانات الصادرة لاكتشاف اتصالات مجرمي الإنترنت بالشبكة المؤسسية، مؤكدين أهمية إعداد نُسخ احتياطية من البيانات المؤسسية وحفظها في بيئات معزولة وغير متصلة بالإنترنت، كي لا يتمكن المتسللون من الوصول إليها. مع الحرص على إمكانية الوصول إليها بسرعة في حالة الطوارئ.
كما أكدوا أهمية تفعيل الحماية من برمجيات الفدية على جميع النقاط الطرفية، موضحين أنه إمكان الشركات الكبيرة استخدم حلول مكافحة التهديدات المتقدمة المستمرة وحلول الكشف عن التهديدات والاستجابة لها عند النقاط الطرفية، والتي تمكّن المعنيين من اكتشاف التهديدات المتقدمة والتحقيق فيها ومعالجة الحوادث في الوقت المناسب، علاوة على الوصول إلى أحدث معلومات التهديدات.
ونصحوا بأنه إذا وقعت الشركة ضحية لهجوم فيجب عليها الامتناع تمامًا عن دفع الفدية، إذ إن الدفع لن يضمن استعادة البيانات ولكنه سيشجع المجرمين على مواصلة أعمالهم التخريبية، مشددين على أهمية المسارعة بإبلاغ سلطات إنفاذ القانون عن الحادث.
طريقة موثوقةوكشف تقرير حديث عن أن 88 % من الشركات التي تعرضت لهجمات ببرمجيات الفدية، سوف تختار دفع الفدية إذا تعرضت لهجوم مماثل آخر.
في المقابل قال 67 % من التنفيذيين من شركات لم تتعرض من قبل لهجمات ببرمجيات الفدية إنهم على استعداد لدفع الفدى، ولكنهم سوف يميلون إلى عدم فعل ذلك على الفور.
وبالرغم من أن برمجيات الفدية ما زالت تشكل تهديدًا بارزًا، نظرًا لأن 64 % تعرضت لمثل هذه الهجمات، يبدو أن المديرين التنفيذيين يعتبرون دفع الفدية طريقة موثوقًا بها لمعالجة المشكلة.
توقيتات الدفعووفقًا للتقرير الذي أعدته كاسبرسكي، وقعت شركة ما ضحية لهجوم ببرمجيات الفدية في الماضي، فإن من المرجح أنها سوف تُقدِم على دفع فدية في حال تعرضها لهجوم جديد (88%).
وتميل هذه الشركات إلى المسارعة إلى الدفع في أقرب وقت ممكن لاستعادة القدرة على الوصول الفوري إلى بياناتها، موضحًا أن 33 % من الشركات التي تعرضت للهجوم سابقًا سوف تسارع إلى الدفع في حال تعرضها لهجوم جديد، في مقابل 15 % فقط من الشركات التي لم تتعرض لهجوم من قبل.
وستدفع 30 % من الشركات التي تعرضت لهجوم سابق، بعد يومين فقط من محاولات فك التشفير غير الناجحة، في مقابل 19 % من تلك التي لم تتعرض لهجوم في السابق.
قلة الوعيويبدو أن قادة الأعمال في الشركات التي دفعت فدية في السابق يرون أن هذه أسلم طريقة لاستعادة بياناتهم، إذ أبدى 97 % منهم استعدادهم لفعل ذلك مرة أخرى.
ويمكن أن يُعزى هذا الأمر إلى قلة الوعي بسبل الاستجابة لمثل هذه التهديدات، أو إلى طول الوقت المستغرق لاستعادة البيانات؛ إذ يمكن أن تخسر الشركات المزيد من المال في انتظار استعادة البيانات، ما يدفعها إلى دفع الفدية.
وما زالت برمجيات الفدية تشكل تهديدا حقيقيا للأمن الرقمي، إذ أكدت 64 % أنها تعرضت لهذا النوع من الحوادث، وفيما تتوقع 66 % منها تعرضها لهجمات مستقبلًا، معتبرة أن وقوع هذا النوع من الهجمات أكثر احتمالًا من أنواع الهجمات الشائعة الأخرى، مثل هجمات الحرمان من الخدمة الموزعة (DDoS) أوهجمات سلاسل التوريد أو التهديدات المتقدمة المستمرة أو تعدين العملات الرقمية أو التجسس الإلكتروني.
استمرارية العملوأكد سيرجي مارتسينكيان نائب الرئيس لتسويق المنتجات المؤسسية لدى كاسبرسكي، أن برمجيات الفدية أصبحت تشكل تهديدًا خطرًا للشركات، قائلًا إنها تُشن باستخدام إصدارات جديدة تظهر بانتظام وتستخدمها عصابات التهديدات المتقدمة.
وأوضح أن الإصابات العرضية يمكن أن تسبب مشكلات للشركات، مشيرًا إلى اضطرار المديرين التنفيذيين إلى اتخاذ قرارات صعبة بشأن دفع الفدية بسبب ضرورة استمرارية العمل. وأضاف: «بالرغم من ذلك، نوصي بعدم تقديم الأموال للمجرمين، فحتى الدفع لا يضمن إعادة البيانات المشفرة ويشجع هؤلاء المجرمين على تكرار أفعالهم الإجرامية. ونعمل في كاسبرسكي بجد لمساعدة مجتمع الأعمال على تجنب مثل هذه النتائج، لكن من المهم للشركات في الأساس اتباع مبادئ الأمن والبحث عن حلول أمنية موثوق بها لتقليل مخاطر وقوع هجمات ببرمجيات الفدية».
إستراتيجيات دفاعيةوأوصى الخبراء لتعزيز الحماية من برمجيات الفدية، بالحرص دائمًا على تحديث البرمجيات على جميع الأجهزة لمنع المهاجمين من استغلال الثغرات والتسلل إلى الشبكات المؤسسية، وتركيز الإستراتيجيات الدفاعية على اكتشاف الحركات الجانبية للبيانات وحركات سحب البيانات إلى الإنترنت، مع الانتباه لحركة البيانات الصادرة لاكتشاف اتصالات مجرمي الإنترنت بالشبكة المؤسسية، مؤكدين أهمية إعداد نُسخ احتياطية من البيانات المؤسسية وحفظها في بيئات معزولة وغير متصلة بالإنترنت، كي لا يتمكن المتسللون من الوصول إليها. مع الحرص على إمكانية الوصول إليها بسرعة في حالة الطوارئ.
كما أكدوا أهمية تفعيل الحماية من برمجيات الفدية على جميع النقاط الطرفية، موضحين أنه إمكان الشركات الكبيرة استخدم حلول مكافحة التهديدات المتقدمة المستمرة وحلول الكشف عن التهديدات والاستجابة لها عند النقاط الطرفية، والتي تمكّن المعنيين من اكتشاف التهديدات المتقدمة والتحقيق فيها ومعالجة الحوادث في الوقت المناسب، علاوة على الوصول إلى أحدث معلومات التهديدات.
ونصحوا بأنه إذا وقعت الشركة ضحية لهجوم فيجب عليها الامتناع تمامًا عن دفع الفدية، إذ إن الدفع لن يضمن استعادة البيانات ولكنه سيشجع المجرمين على مواصلة أعمالهم التخريبية، مشددين على أهمية المسارعة بإبلاغ سلطات إنفاذ القانون عن الحادث.