مقدمه
حملات باجافزاری (Ransomware) به یکی از بزرگترین چالشهای دنیای مدرن تبدیل شدهاند. بر اساس گزارشهای تازه منتشر شده، تقریباً ۵۰ درصد از سازمانهایی که هدف این حملات قرار گرفته و دچار رمزنگاری فایلها شدهاند، در نهایت تن به پرداخت باج میدهند.
جزئیات و ارقام
نکته قابل تامل این است که با وجود پرداخت مبالغ کلان، نیمی از این قربانیان پیش از پرداخت نهایی، با هکرها وارد مذاکره میشوند تا مبلغ را کاهش دهند. این نشان میدهد که امنیت سایبری در بسیاری از سازمانها تنها به یک مقوله «مدیریت بحران و هزینه» تبدیل شده است تا یک مقوله پیشگیرانه. هکرهایی که از بدافزارهای رمزگذار استفاده میکنند، اکنون به شکلی حرفهایتر در حال چانهزنی مالی هستند.
تحلیل و تأثیر
این رویکرد که «پرداخت باج» به عنوان یک استراتژی برای کاهش زمان توقف فعالیت (Downtime) پذیرفته شده، خطرناک است. پرداخت باج نهتنها چرخه اقتصادی این جرایم سایبری را تقویت میکند، بلکه هیچ تضمینی برای بازگشت ایمن دادهها یا عدم افشای آنها باقی نمیگذارد. سازمانها با این کار به هکرها چراغ سبز نشان میدهند که در آینده نیز به آنها حمله کنند.
نتیجهگیری
تکیه بر مذاکره مالی به جای سرمایهگذاری بر امنیت زیرساختی و پشتیبانگیری (Backup)، یک راهبرد شکستخورده است. سازمانها باید با استفاده از ابزارهای ضد بدافزار قدرتمند و آموزش پرسنل، به جای مدیریت پرداخت به هکرها، بر مدیریت امنیت خود تمرکز کنند تا از وقوع فاجعه جلوگیری شود.