۱مقدمه
باجافزار (Ransomware) بدافزاری است که پس از نفوذ، دادههای قربانی را رمزگذاری میکند و برای ارائهٔ کلید رمزگشایی، باج مطالبه میکند. گزارشهای سالانهٔ نهادهایی مانند آژانس امنیت سایبری اتحادیهٔ اروپا (ENISA)، باجافزار را همواره در زمرهٔ مهمترین تهدیدهای سایبری قرار دادهاند.
۲بررسی موضوع
الگوی حملات امروزی پیچیدهتر شده است. در «اخاذی دوگانه»، مهاجم پیش از رمزگذاری، دادهها را از شبکه خارج میکند و تهدید به انتشار آنها میکند؛ بنابراین حتی سازمانی که پشتیبان سالم دارد، همچنان در معرض اخاذی قرار میگیرد. در مدل «باجافزار بهعنوان سرویس»، توسعهدهندگان بدافزار ابزار خود را در اختیار شرکای حمله قرار میدهند و سهم میبرند.
مسیرهای رایج نفوذ شامل ایمیلهای فیشینگ، سرویسهای دسترسی از راه دور با رمز ضعیف، آسیبپذیریهای وصلهنشده در تجهیزات مرزی شبکه و اعتبارنامههای سرقتشده است. مهاجم پس از نفوذ، معمولاً مدتی به شناسایی شبکه، افزایش سطح دسترسی و یافتن و حذف نسخههای پشتیبان میپردازد.
کنترلهای کلیدی پیشگیری و آمادگی شامل وصلهٔ سریع تجهیزات در دسترس اینترنت، احراز هویت چندعاملی برای دسترسی از راه دور، تقسیمبندی شبکه، پشتیبانگیری آفلاین یا تغییرناپذیر و آزمون منظم بازیابی، و ابزارهای کشف و پاسخ در نقاط پایانی (EDR) است.
۳جمعبندی
داشتن طرح پاسخ مکتوب، شامل نحوهٔ جداسازی سامانههای آلوده، ارتباط با ناظر و مشتریان و تصمیمگیری دربارهٔ بازیابی، در ساعتهای نخست حمله تفاوت میان یک اختلال کنترلشده و یک بحران گسترده را رقم میزند.
همفکران فناوری شریف

