- تتزايد هجمات برامج الفدية في جميع أنحاء العالم، مما يؤثر على الشركات والأفراد على حد سواء.
- تتطور تكتيكات برامج الفدية، حيث يفضل المهاجمون هجمات سلسلة التوريد وتكتيكات الابتزاز الثلاثي.
- يستغل الجهات الخبيثة تقنيات متقدمة مثل الذكاء الاصطناعي لإنشاء برامج فدية. ويمثل ضعف أمان الأجهزة المحمولة ونشر الجيل الخامس تهديدات كبيرة.
ارتفعت هجمات برامج الفدية بنسبة 68% في عام 2023، وفقًا لأحدث النتائج الصادرة عن Malwarebytes. من تصاعد هجمات سلسلة التوريد إلى انتشار تكتيكات الابتزاز الثلاثي، تتطور تكتيكات الجهات الفاعلة في برامج الفدية.
هل هجمات برامج الفدية في ازدياد؟
وفقًا لـتقرير Malwarebytes لعام 2024 حول حالة البرامج الضارة، وهو جهاز عالمي للحماية السيبرانية في الوقت الفعلي، ارتفعت هجمات برامج الفدية بنسبة 68% في عام 2023، لتصل إلى مستوى قياسي بلغ 4475 هجومًا.
وقال Mark Stockley، المبشر في مجال الأمن السيبراني في Malwarebytes ThreatDown Labs: "تواجه المؤسسات الصغيرة والمتوسطة يوميًا وابلاً من التهديدات السيبرانية، بما في ذلك برامج الفدية والبرامج الضارة وهجمات التصيد. تسلط هذه البيانات الجديدة الضوء على لعبة القط والفأر المستمرة بين مجرمي الإنترنت وفرق الأمن وتكنولوجيا المعلومات في الخطوط الأمامية."
وفقًا لـتقرير Verizon لعام 2023 حول التحقيقات في خروقات البيانات(DBIR)، كانت هجمات برامج الفدية متورطة في 24% من جميع الخروقات.
أثرت برامج الفدية على 66% من المؤسسات في عام 2023، وفقًا لـتقرير Sophos حول حالة برامج الفدية 2023.
منذ عام 2020، تم اكتشاف أكثر من 130 سلالة مختلفة من برامج الفدية، وفقًا لـتقرير VirusTotal "برامج الفدية في سياق عالمي". كانت عائلة برامج الفدية GandCrab الأكثر انتشارًا، حيث شكلت 78.5% من جميع العينات المستلمة. 95% من جميع عينات برامج الفدية كانت ملفات Windows قابلة للتنفيذ أو مكتبات روابط ديناميكية.
اقرأ أيضًا:FBI يحذر من التهديد المتصاعد لهجمات برامج الفدية المزدوجة
اتجاهات هجمات برامج الفدية
بدلاً من استهداف ضحايا فرديين، تتجه الجهات الفاعلة في برامج الفدية بشكل متزايد إلى هجمات سلسلة التوريد، مما يضاعف حجم التأثير. ومن الأمثلة البارزة استغلال الثغرات في منتجات برمجية مثلMoveit Transferمن Progress Software، مما أدى إلى حوادث برامج فدية واسعة النطاق من قبل مجموعات مثل Clop. وتشمل الأمثلة الأخرىهجوم Kaseya، الذي أثر على العديد من عملاء مزودي الخدمات المدارة، واختراق SolarWinds.
تقليديًا، تضمنت برامج الفدية تشفير البيانات وطلب فدية لفك التشفير. ومع ذلك، مع ظهور الابتزاز المزدوج، حيث يقوم المهاجمون أيضًا بسحب البيانات، أصبحالابتزاز الثلاثيشائعًا. استخدمت جهات تهديد مثل Vice Society تكتيكات الابتزاز الثلاثي، كما شوهد في الهجمات على كيانات مثل نظام النقل السريع في منطقة خليج سان فرانسيسكو.
يتلاشى عصر برمجة برامج الفدية المخصصة لكل هجوم. تقدم برامج الفدية كخدمة (RaaS) نموذج دفع حسب الاستخدام، مما يسمح للمهاجمين بالوصول إلى كود برامج الفدية والبنية التحتية التشغيلية عبر منصة، مما يبسط تنفيذ حملات برامج الفدية.
لا يزال استهداف الأنظمة غير المصححة مشكلة كبيرة. بينما تستغل بعض هجمات برامج الفدية ثغرات يوم صفري جديدة، فإن الغالبية تستفيد من الثغرات المعروفة الموجودة في الأنظمة غير المصححة.
تظل رسائل البريد الإلكتروني التصيدية نقطة دخول شائعة لهجمات برامج الفدية. بفضل التقدم في الذكاء الاصطناعي التوليدي، يمكن للمهاجمين إنشاء طعوم تصيد متطورة بسهولة أكبر، مما يعزز فعالية حملاتهم.
اقرأ أيضًا:أكبر بنك في العالم يتعرض لهجوم من عصابة LockBit لبرامج الفدية المرتبطة بهجمات Boeing وIon
تهديدات مستقبلية
يستغل الجهات الخبيثة بالفعل نماذج لغوية تعتمد على الذكاء الاصطناعي مثلChatGPTلإنشاء كود، مما قد يزيد من تواتر الهجمات. يسهل الذكاء الاصطناعي التوليدي إنشاء سلالات جديدة من برامج الفدية، مما يضاعف التهديد. تم استخدام برامج محاكاة الصوت المولدة بالذكاء الاصطناعي في عمليات احتيال، بما في ذلك عملية قام فيها الرئيس التنفيذي لشركة طاقة بريطانية بتحويل250,000 دولاربعد تلقي مكالمة من شخص يبدو أنه مسؤول الشركة الأم. تزيد تقنية التزييف العميق للفيديو، المتاحة لعمليات احتيال التصيد، من المخاطر.
ممارسات الأمان الضعيفة ومزج البيانات الشخصية والمهنية على الأجهزة المحمولة تجعلها أهدافًا مربحة لمجرمي الإنترنت. أدى التحول إلى العمل عن بعد عبر أجهزة خاصة، غالبًا بدونمصادقة متعددة العوامل، إلى هجمات إلكترونية ناجحة ومطالبات تعويض تأمين كبيرة. ينشر المجرمون برامج ضارة محددة لاستهداف الأجهزة المحمولة، مستفيدين من إجراءاتها الأمنية المتساهلة. يثير نشر تقنية الجيل الخامس مخاوف إضافية، نظرًا لقدرتها على تغذية عدد لا يحصى من الأجهزة المتصلة، بما في ذلك تلك ذات السجلات السيئة في مجال الأمن السيبراني.
يشكل النقص المتزايد في محترفي الأمن السيبراني تحديات كبيرة، حيث يتجاوز الطلب العرض بكثير. تتوقعGartnerأن يساهم نقص المواهب أو الأخطاء البشرية في أكثر من نصف الحوادث السيبرانية الهامة بحلول عام 2025. ندرة الموظفين المهرة تجعل من الصعب التنبؤ بالحوادث السيبرانية ومنعها، مما يؤدي إلى خسائر أعلى محتملة. قدرات الكشف المبكر والاستجابة ضرورية للتخفيف من التهديدات السيبرانية. بينما تخصص ميزانيات أمن تكنولوجيا المعلومات بشكل أساسي للوقاية، فإن إعطاء الأولوية لـالكشف والاستجابةيمكن أن يقلل بشكل كبير من تأثير الحوادث، مما يمنع انفجار التكاليف المحتملة.

