گفت وگو با لینوس چانگ، مدیرعامل شرکت BackupAssist:
باجافزار هوشمندتر شده است
۲۹ آذر ۱۳۹۶
زمان مطالعه : ۶ دقیقه
شماره ۵۳
تاریخ بهروزرسانی: ۸ دی ۱۳۹۸
در گزارش 2016 اُسترمان با عنوان «بهترین روش برای مقابله با فیشینگ و باجافزار» آمار دقیقی ارائه شده که نشانگر این حقیقت است که 51 درصد از افراد بررسیشده یک تا پنج بار توسط باجافزارها، نرمافزارهای مخرب یا هکرها مورد نفوذ واقع شدهاند. بسیاری از کسب و کارهایی که تحت تاثیر باجافزار قرار گرفتهاند باید هزینههای شگفتآوری برای بازگرداندن سیستمها پرداخت کنند- حتی برخی مجبور به تعطیل کردن کار هستند. اما باجافزار دارای یک ضعف بزرگ است. اگر بکآپهایی داشته باشید که آلوده نباشند، بدون پرداخت حتی یک سنت میتوانید به سادگی سیستم آلوده را پاک و دادههای خود را بازیابی کنید. متاسفانه موضوع همینجا تمام نمیشود، باجافزار هوشمندتر شده و در حال حاضر نیز به دنبال روشهایی برای رمزگشایی بکآپهای شماست. در مصاحبه اختصاصی آیتی بریفکیس لینوس چانگ، مدیرعامل شرکت BackupAssist، افکار خود را در مورد تهدید رو به رشد و مداوم باجافزار نه تنها در محیطهای سازمانی بلکه در فضای کوچک و متوسط (SMB) به اشتراک میگذارد. او همچنین میگوید که چه سازمانهایی میتوانند در مقابل رواج این باجافزارها از خود محافظت کنند و اطمینان حاصل کنند که آنها هرگز مجبور به پرداخت هزینه نمیشوند.
به نظر میرسد حملات باجافزاری کاربر یا محیط سازمانی بزرگتر را هدف قرار دادهاند. آیا این موضوعی است که به فضای SMB و SME گسترش مییابد؟ مسلماً، این امر مسالهای بزرگ برای SMB و SME است و البته برای مهاجمان موضوع جذابی است، چرا که تعداد SMB و SME ها نسبت به شرکتهای بزرگ بیشتر است و عموماً آسیبپذیرترند. SMB و SME ها تمایل دارند انواع وسیعی از رایانهها و نسخههای متفاوت سیستمعامل، نرمافزارهای نصبشده، و سیستمهای بزرگ و قدیمی داشته باشند در حالی که شرکتهای بزرگ تمایل به استفاده از محیط عملیاتی استاندارد دارند. این در واقع بدین معنی است که SMB و SME ها ضعف بیشتری در مقابل حمله دارند. SMB / SME ها آمادگی خوبی هم ندارند. از سویی دیگر بودجه چندانی برای دپارتمان امنیت آیتی ندارند. بسیاری از کاربران احساس میکنند که تحت حفاظت محصولات ضدویروس و ضدبدافزار هستند. آیا واقعاً همینطور است؟ ما قطعاً توصیه میکنیم مشتریانمان از محصولات ضدویروس و ضدبدافزار استفاده کنند- آنها میتوانند در مقابله با برخی انواع باجافزارها از شما محافظت کنند. متاسفانه هیچ راهحلی به تنهایی نمیتواند حفاظت از شما را تضمین کند. در صحبتی که با یکی از عمدهفروشان ضدتروژان در این مورد داشتیم آنها به ما اطلاع دادند که بسیاری از انواع باجافزارها موفق به عبور از روشهای تشخیص شدهاند. نگرانکنندهتر اینکه اخیراً انواع حملههایی که خارج از دامنه ضدویروس و ضدبدافزارها انجام میگیرند افزایش یافته است؛ برای مثال کاربر یک فایل ورد یا اکسل را که قانونی به نظر میآید دریافت میکند و پیامی میگوید که باید روی Enable Macros کلیک کند تا محتویات فاکتور را ببیند. بعد از این ماکرو اجرا خواهد شد، نرمافزارهای مخرب دانلود و نصب خواهند شد و بدین ترتیب باجافزار با دور زدن سیستم شناسایی و تشخیص اجرا میشود و شروع به خراب کردن فایلها میکند. با این حال امروزه روشها پیچیدهتر...
شما وارد سایت نشدهاید. برای خواندن ادامه مطلب و ۵ مطلب دیگر از ماهنامه پیوست به صورت رایگان باید عضو سایت شوید.
وارد شویدعضو نیستید؟ عضو شوید