گزارش سالانه مایکروسافت از حملات سایبری
مایکروسافت مدعی شد در سال 2019 بیش از 13 میلیارد ایمیل را مسدود کرده است.
شرکت مایکروسافت مدعی شد بیش از 13 میلیارد ایمیل مشکوک و مخرب را در سال 2019 مسدود کرده که بیش از 1 میلیون مربوط به حملات فیشینگ بوده است.
در گزارش سالانه مایکروسافت آمده:حملات سایبری با مضامین کرونا، افراد و شبکههای برخی سازمانهای بهداشتی، دانشگاهی و تجاری را هدف قرار میدهند. در یک سال گذشته 90 درصد از اطلاعیههای دولتی برای سازمانهای غیردولتی، حقوق بشری و اتاق فکرها ارسالشده که با زیرساختهای حیاتی ارتباطی ندارند.
این گزارش نشان داد که طی یک سال گذشته حملات هکری بسیار پیچیدهتر شدهاند. هکرها از روشهایی استفاده میکنند که شناسایی آنها را دشوارتر میکند و حتی ایمنترین اهداف را هم در معرض خطر قرار میدهند.
این اطلاعات با بررسی 1.2 میلیارد وسیله هوشمند، 630 میلیارد رویداد احراز هویت، 470 میلیارد ایمیل و بیش از 18 میلیون URL بهدستآمده است.
ماری جو شراد (Mary Jo Schrade) یکی از مسئولین شرکت مایکروسافت اظهار داشت:مجرمان سایبری فرصتطلب هستند و از علاقه و ترس مربوط به کرونا و دیگر حوادث مخرب استفاده میکنند. آنها همچنین در دوران سخت کرونا نهادهایی مانند، بیمارستانها و مؤسسههای تحقیقات پزشکی را که نمیتوانند آفلاین بمانند هدف حمله قرار میدهند.
شرکت آمریکایی مایکروسافت در ادامه خاطرنشان کرد، واحد جرائم دیجیتالی این شرکت از سال 2010 با نهادهای اجرایی در رابطه با 22 بدافزار همکاری کرده است که نتیجه آن نجات بیش از 500 میلیون کاربر بود.
شرکت فوق در مورد هکرها هم گفت، آنها از نیازهای سازمانها مطلع هستند و در زمان گردش حساب سازمانهای مالی، بهداشتی و حقوقی حملات خود را انجام میدهند تا این سازمانها بین پرداخت باج و ازکارافتادن سامانههای خود، پرداخت باج را انتخاب کنند، هکرها برای باجخواهی از بحران کرونا نیز استفاده میکنند.
مایکروسافت در خصوص حملات فیشینگ هم گفت، مجرمان سایبری با کارزارهای پیچیده فیشینگ کارمندان را هدف حمله قرار میدهند تا اطلاعات ورود آنها را به سرقت ببرند. طبق گزارش این شرکت:در نیمه اول سال 2020 حمله سایبری به اشخاص از طریق حسابهای شرکتی افزایش یافته است.
با توجه به افزایش 35 درصدی حملات از نیمه دوم سال 2019تا نیمه اول 2020، مایکروسافت هشدار داد تهدیدات سایبری مدام در حال افزایش هستند.
ماری جو شراد هم در انتها تشریح کرد:هکرها اغلب برای گرفتن اطلاعات از افراد، ایمیل شرکتهای معروف را جعل میکنند. سازمانها برای حفاظت از کارمندان و زیرساختهای خود باید از اقدامات و ابزارهای قویتری استفاده کنند. این اقدامات میتوانند احراز هویت چندعاملی، محدود کردن یا غیرفعال کردن ارسال خودکار ایمیلها، وصله گذاری بهموقع و بهروزرسانی برنامهها و نرمافزارها باشند.
منبع:سایبربان
- ۹۹/۰۷/۱۴