مرتكبو الهجمات الإلكترونية يحصرون نطاق تركيزهم على الشركات الصغيرة والمتوسطة، وفقًا لتحديث تقرير التهديدات الإلكترونية من Acronis لمنتصف العام
ارتفع متوسط تكلفة اختراق البيانات إلى 3.56 مليون دولار وارتفعت رسائل التصيد الاحتيالية الإلكترونية بنسبة 62٪ في الربع الثاني على الربع الأول.
Acronis، الشركة العالمية الرائدة في مجال الحماية الإلكترونية، أصدرت اليوم تحديث تقرير التهديدات الإلكترونية من Acronis لمنتصف عام 2021، وهو عبارة عن مراجعة متعمقة لاتجاهات التهديدات الإلكترونية التي يتتبعها المتخصصون في الشركة. وقد ورد في التقرير الذي تم إصداره في حدث Black Hat 2021 حيث تعد شركة Acronis راعيًا ماسيًا، تحذير بأن الشركات الصغيرة ومتوسطة الحجم (SMBs) عرضة لمخاطر محددة وذلك بناءً على اتجاهات الهجمات التي تم رصدها في أثناء أول ستة شهور من العام.
وقد كشف التقرير عن أنه في أثناء النصف الأول من عام 2021، تعرَّضت 4 من بين 5 مؤسسات إلى اختراق في آلية الأمان الإلكتروني ناشئ عن ثغرة أمنية في النظام البيئي لمُورّد الخدمات التابع لجهة خارجية الذي تتعامل معه. وهذا الأمر يحدث في الوقت الذي ارتفعت فيه تكلفة اختراق البيانات إلى ما يقارب 3.56 مليون دولار أمريكي، مع ازدياد سريع لمتوسط المبالغ المدفوعة مقابل برمجيات الفدية الضارة بنسبة 33% إلى ما يزيد عن 100000 دولار أمريكي.
وبينما يمثل هذا الأمر ضربة مالية هائلة لأية مؤسسة، فإن هذه المبالغ المالية ستكون بمثابة إعلان الوفاة لمعظم الشركات الصغيرة ومتوسطة الحجم، والذي تظن Acronis أنه يمثل مصدر قلق هائل في النصف الثاني من عام 2021.
وقد أوضح كانديد ويست، نائب رئيس قسم أبحاث الحماية الإلكترونية في شركة Acronis قائلاً، “بينما تؤثر الزيادة في معدل الهجمات على المؤسسات بكافة أحجامها، هناك شيء ما لا يتم الإبلاغ عنه بشكل كافٍ في تغطية اتجاهات التهديدات الإلكترونية الحالية، وهو حجم التأثير الواقع على مجتمع الشركات الصغيرة”. “فبخلاف الشركات الأكبر حجمًا، لا تمتلك الشركات الصغيرة ومتوسطة الحجم الأموال أو الموارد أو الخبرات في أطقم العمل اللازمة لمواجهة التهديدات القائمة في الوقت الحالي. لهذا السبب، تلجأ هذه الشركات إلى موفري خدمات تكنولوجيا المعلومات – ولكن إذا كان موفرو خدمات تكنولوجيا المعلومات هؤلاء عرضة للخطرـ فإن تلك الشركات الصغيرة ومتوسطة الحجم تقع تحت رحمة مرتكبي الهجمات”.
فمن خلال الاستعانة بهجمات سلسلة التوريد ضد موفري الخدمات المُدارة (MSPs)، يتمكن مرتكبو الهجمات من الوصول إلى النشاط التجاري الخاص بموفر الخدمات المُدارة وجميع عملائه. وكما هو ملاحظ في عملية اختراق نظام SolarWinds التي وقعت العام الماضي والهجوم على Kaseya VSA الذي وقع في وقت مبكر من عام 2021، فإن القيام بهجمة واحدة ناجحة يعني إمكانية اختراق المئات أو الآلاف من عمليات الشركات الصغيرة ومتوسطة الحجم
ملاحظات إضافية لفترة منتصف العام
إضافة إلى الهجمات بالغة الأهمية التي هيمنت على عناوين الصحف والأخبار أثناء آخر ستة شهور والمخاوف التي تثيرها شركة Acronis بشأن التأثير الواقع على موفري الخدمات المُدارة والشركات صغيرة الحجم، أشار تقرير التهديدات الإلكترونية من Acronis لمنتصف عام 2021 إلى ما يلي كذلك:
- هجمات التصيد الاحتيالي متفشية. من خلال استخدام تقنيات الهندسة الاجتماعية لخداع المستخدمين الغافلين بالضغط على المرفقات أو الروابط الضارة، ارتفع معدل رسائل البريد الإلكتروني بغرض التصيد الاحتيالي بنسبة 62% من الربع الأول إلى الربع الثاني. ويمثل هذا الارتفاع المفاجئ مصدر قلق محددًا بما أنه يتم نشر 94% من البرمجيات الضارة عبر البريد الإلكتروني. وفي أثناء الفترة الزمنية نفسها، قامت Acronis بحظر ما يزيد عن 393000 عنوان URL مخصص للتصيد الاحتيالي وضار للعملاء، حيث أدى ذلك إلى منع مرتكبي الهجمات من الوصول إلى بيانات قيّمة وتثبيت البرمجيات الضارة في نظام العميل.
- عمليات ترشيح البيانات متواصلة في الزيادة. في عام 2020، تعرَّض ما يزيد عن 1300 ضحية لبرمجيات الفدية الضارة إلى تسريب بياناتهم بشكل علني بعد وقوع إحدى الهجمات، حيث يسعى مرتكبو الجرائم الإلكترونية إلى زيادة أرباحهم المالية إلى أقصى حد ممكن من الحوادث الناجحة. في أثناء النصف الأول من عام 2021، تم بالفعل نشر ما يزيد عن 1100 حالة تسريب للبيانات – وهو ما يعكس حدوث زيادة لهذه العمليات بنسبة 70% للعام الحالي.
- لا يزال العاملون عن بُعد هم الهدف الرئيسي. يتواصل الاعتماد على العاملين عن بُعد في أعقاب وقوع جائحة كوفيد-19. ويستخدم ثلثا العاملين عن بُعد الآن أجهزة العمل لأداء المهام الشخصية ويستخدمون أجهزة المنزل الشخصية لتنفيذ أنشطة الشركة. ونتيجة لذلك، يعمل مرتكبو الهجمات بنشاط على استكشاف العاملين عن بُعد. وقد لاحظت شركة Acronis وقوع ما يزيد عن ضعف رقم الهجمات الإلكترونية العالمية، مع زيادة بنسبة 300% في شن الهجمات بالقوة المفرطة ضد الأجهزة التي تعمل عن بُعد عبر بروتوكول سطح المكتب البعيد (RDP).
إنشاء تقرير التهديدات الإلكترونية من Acronis لمنتصف عام 2021
يستند تقرير التهديدات الإلكترونية من Acronis لمنتصف عام 2021 إلى فحص بيانات الهجمات والتهديدات التي تم جمعها بواسطة الشبكة العالمية لمراكز عمليات الحماية الإلكترونية (CPOCs) التابعة لشركة Acronis، والتي تقوم برصد التهديدات الإلكترونية وإجراء الأبحاث بشأنها على مدار الساعة وطوال أيام الأسبوع. تم جمع بيانات البرمجيات الضارة من خلال ما يزيد عن 250000 نقطة نهاية فريدة من نوعها حول العالم تقوم بتشغيل الحماية الإلكترونية من Acronis (إما كعميل لموفر خدمات مُدارة يستخدم Acronis Cyber Protect Cloud (سحابة الحماية الإلكترونية من Acronis) أو شركة تقوم بتشغيل Acronis Cyber Protect 15). ويغطي تحديث منتصف العام الهجمات التي تستهدف نقاط النهاية التي تم اكتشافها في الفترة ما بين يناير ويونيو من عام 2021.
يقدم التقرير الكامل رؤى متعمقة حول أهم اتجاهات الأمان/التهديدات التي رصدتها مراكز عمليات الحماية الإلكترونية (CPOCs) في أثناء النصف الأول من عام 2021، ومراجعة لمجموعات البرمجيات الضارة والإحصائيات ذات الصلة، ودراسة متعمقة في أخطر مجموعات برمجيات الفدية الضارة، والثغرات الأمنية التي تساهم في نجاح الهجمات، والتوصيات الأمنية من جانب شركة Acronis لبقية عام 2021 وما بعد ذلك.