باج‌افزار در صنعت مالی؛ از رمزگذاری داده تا اخاذی دوگانه

بانکداری بازنویسنده: پارسا آقابراری۲ دقیقه مطالعهمنبع: ENISA
باج‌افزار در صنعت مالی؛ از رمزگذاری داده تا اخاذی دوگانه

۱مقدمه

باج‌افزار (Ransomware) بدافزاری است که پس از نفوذ، داده‌های قربانی را رمزگذاری می‌کند و برای ارائهٔ کلید رمزگشایی، باج مطالبه می‌کند. گزارش‌های سالانهٔ نهادهایی مانند آژانس امنیت سایبری اتحادیهٔ اروپا (ENISA)، باج‌افزار را همواره در زمرهٔ مهم‌ترین تهدیدهای سایبری قرار داده‌اند.

۲بررسی موضوع

الگوی حملات امروزی پیچیده‌تر شده است. در «اخاذی دوگانه»، مهاجم پیش از رمزگذاری، داده‌ها را از شبکه خارج می‌کند و تهدید به انتشار آن‌ها می‌کند؛ بنابراین حتی سازمانی که پشتیبان سالم دارد، همچنان در معرض اخاذی قرار می‌گیرد. در مدل «باج‌افزار به‌عنوان سرویس»، توسعه‌دهندگان بدافزار ابزار خود را در اختیار شرکای حمله قرار می‌دهند و سهم می‌برند.

مسیرهای رایج نفوذ شامل ایمیل‌های فیشینگ، سرویس‌های دسترسی از راه دور با رمز ضعیف، آسیب‌پذیری‌های وصله‌نشده در تجهیزات مرزی شبکه و اعتبارنامه‌های سرقت‌شده است. مهاجم پس از نفوذ، معمولاً مدتی به شناسایی شبکه، افزایش سطح دسترسی و یافتن و حذف نسخه‌های پشتیبان می‌پردازد.

کنترل‌های کلیدی پیشگیری و آمادگی شامل وصلهٔ سریع تجهیزات در دسترس اینترنت، احراز هویت چندعاملی برای دسترسی از راه دور، تقسیم‌بندی شبکه، پشتیبان‌گیری آفلاین یا تغییرناپذیر و آزمون منظم بازیابی، و ابزارهای کشف و پاسخ در نقاط پایانی (EDR) است.

۳جمع‌بندی

داشتن طرح پاسخ مکتوب، شامل نحوهٔ جداسازی سامانه‌های آلوده، ارتباط با ناظر و مشتریان و تصمیم‌گیری دربارهٔ بازیابی، در ساعت‌های نخست حمله تفاوت میان یک اختلال کنترل‌شده و یک بحران گسترده را رقم می‌زند.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. ENISA ↗
  2. سیویلیکا ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

بانکداری بازپادکست همفکران | گفت‌وگو با سید محسن شاهمرادی دربارهٔ بانکداری باز و آیندهٔ فین‌تک در ایراننخستین قسمت پادکست همفکران فناوری شریف؛ پارسا آقابراری با سید محسن شاهمرادی، معاونت اجرایی و فناوری مالی، دربارهٔ بانکداری باز و آیندهٔ فین‌تک در ایران گفت‌وگو کرده است. نسخهٔ صوتی کامل را همین‌جا بشنوید.بانکداری بازحفاظت از دادهٔ شخصی مشتری؛ اصول حریم خصوصی در سامانه‌های مالیدادهٔ مالی از حساس‌ترین اطلاعات شخصی است. طراحی مبتنی بر حریم خصوصی، هم اعتماد مشتری را جلب می‌کند و هم ریسک حقوقی را کاهش می‌دهد.بانکداری بازبهینه‌سازی پایگاه داده؛ ایندکس، پرس‌وجو و کارایی سامانهکندی بسیاری از نرم‌افزارها نه از سرور، بلکه از پرس‌وجوهای ناکارآمد پایگاه داده است. چند اصل ساده، سرعت را چند برابر می‌کند.بانکداری بازمهندسی داده و خط لولهٔ ETL؛ ستون فقرات هر سامانهٔ تحلیلیپیش از هر تحلیل و مدل هوشمند، داده باید از منابع پراکنده استخراج، پاک‌سازی و یکپارچه شود. این وظیفهٔ مهندسی داده است.