Zang News

کارکنان دورکار هدف هکرهای چینی قرار گرفتند؛ گزارش جدید امنیت سایبری

در گزارش سالانه سازمان سیگنال‌های استرالیا ۱۱ درصد افزایش حوادث سایبری ثبت شده که عمدتاً حملات برنامه‌ریزی‌شده توسط گروه‌های تحت حمایت پکن به‌ویژه APT40 انجام شده است. هکرها از تکنیک «زندگی در بطن سیستم» برای پنهان ماندن و استفاده از دستگاه‌های دورکاران به عنوان نقطه ورودی به شبکه‌های شرکتی سوء‌استفاده... (برای ادامه اسکرول کنید)
کارکنان دورکار هدف هکرهای چینی قرار گرفتند؛ گزارش جدید امنیت سایبری

گزارش سالانه تهدیدات سایبری ۲۰۲۴-۲۵

سازمان آسترالین سیگنالز دایرکتورت¹ گزارش داد که در دوره ۲۰۲۴-۲۵ شاهد افزایش ۱۱ درصدی حوادث امنیت سایبری بود. هکرهای مورد حمایت پکن² به‌طور ویژه کارکنان دورکار را هدف قرار می‌دهند تا با سوء‌استفاده از دستگاه‌های آن‌ها، دروازه‌ای برای نفوذ بدافزار به سیستم‌های شرکتی ایجاد کنند.

گروه APT40³ و دیگر بازیگران تحت حمایت دولت چین در حوزه جاسوسی سایبری، به‌خصوص علیه شبکه‌های دولتی و زیرساخت‌های حیاتی استرالیا به کار می‌پردازند. آن‌ها با استفاده از تکنیک «زندگی در بطن سیستم» (LOTL) فعالیت‌های مخرب خود را در قالب عملیات معمول ادمین شبکه پنهان می‌کنند تا از کشف شدن جلوگیری کنند.

در این دوره، سازمان سیگنال‌های استرالیا نزدیک به ۱۲۰۰ حادثه امنیت سایبری را مدیریت کرده که این رقم نسبت به سال قبل ۱۱ درصد افزایش نشان می‌دهد. تأثیرات مالی جرایم سایبری نیز چشمگیر بوده و هزینه‌های گزارش‌شده برای کسب‌وکارهای کوچک ۱۴ درصد، متوسط ۵۵ درصد و شرکت‌های بزرگ ۲۱۹ درصد افزایش یافته است.

بخش سلامت با دو برابر شدن حملات باج‌افزاری مواجه شد که نرخ موفقیت ۹۵ درصدی داشته است. وزیر دفاع، ریچارد مارلز⁶، تأکید کرد جاسوسی و جرایم سایبری یک ریسک امنیتی واقعی و در حال رشد برای خدمات حیاتی استرالیا است.

این گزارش نقض داده‌های مهم مانند افشای اطلاعات مشتریان در شرکت Qantas⁴ را نیز برجسته می‌کند. کمیته مشترک پارلمانی اطلاعات و امنیت۵ در حال بررسی لایحه‌های جدید مطابق استراتژی سایبری ۲۰۲۳-۲۰۳۰ است که شامل گزارش اجباری باج‌افزار، استانداردسازی امنیت دستگاه‌های هوشمند و تقویت اختیارات عملیاتی سازمان سیگنال‌های استرالیا می‌شود.

منابع اصلی

¹ Australian Signals Directorate (ASD)

² Beijing

³ APT40

⁴ Qantas

⁵ Parliamentary Joint Committee on Intelligence and Security (PJCIS)

⁶ Richard Marles

Source: news.com.au, aph.gov.au, breached.company, compliancehub.wiki, b20southafrica.org, download.asic.gov.au, asic.gov.au