گزارش سالانه تهدیدات سایبری ۲۰۲۴-۲۵
سازمان آسترالین سیگنالز دایرکتورت¹ گزارش داد که در دوره ۲۰۲۴-۲۵ شاهد افزایش ۱۱ درصدی حوادث امنیت سایبری بود. هکرهای مورد حمایت پکن² بهطور ویژه کارکنان دورکار را هدف قرار میدهند تا با سوءاستفاده از دستگاههای آنها، دروازهای برای نفوذ بدافزار به سیستمهای شرکتی ایجاد کنند.
گروه APT40³ و دیگر بازیگران تحت حمایت دولت چین در حوزه جاسوسی سایبری، بهخصوص علیه شبکههای دولتی و زیرساختهای حیاتی استرالیا به کار میپردازند. آنها با استفاده از تکنیک «زندگی در بطن سیستم» (LOTL) فعالیتهای مخرب خود را در قالب عملیات معمول ادمین شبکه پنهان میکنند تا از کشف شدن جلوگیری کنند.
در این دوره، سازمان سیگنالهای استرالیا نزدیک به ۱۲۰۰ حادثه امنیت سایبری را مدیریت کرده که این رقم نسبت به سال قبل ۱۱ درصد افزایش نشان میدهد. تأثیرات مالی جرایم سایبری نیز چشمگیر بوده و هزینههای گزارششده برای کسبوکارهای کوچک ۱۴ درصد، متوسط ۵۵ درصد و شرکتهای بزرگ ۲۱۹ درصد افزایش یافته است.
بخش سلامت با دو برابر شدن حملات باجافزاری مواجه شد که نرخ موفقیت ۹۵ درصدی داشته است. وزیر دفاع، ریچارد مارلز⁶، تأکید کرد جاسوسی و جرایم سایبری یک ریسک امنیتی واقعی و در حال رشد برای خدمات حیاتی استرالیا است.
این گزارش نقض دادههای مهم مانند افشای اطلاعات مشتریان در شرکت Qantas⁴ را نیز برجسته میکند. کمیته مشترک پارلمانی اطلاعات و امنیت۵ در حال بررسی لایحههای جدید مطابق استراتژی سایبری ۲۰۲۳-۲۰۳۰ است که شامل گزارش اجباری باجافزار، استانداردسازی امنیت دستگاههای هوشمند و تقویت اختیارات عملیاتی سازمان سیگنالهای استرالیا میشود.
منابع اصلی
¹ Australian Signals Directorate (ASD)
² Beijing
³ APT40
⁴ Qantas
⁵ Parliamentary Joint Committee on Intelligence and Security (PJCIS)
⁶ Richard Marles
Source: news.com.au, aph.gov.au, breached.company, compliancehub.wiki, b20southafrica.org, download.asic.gov.au, asic.gov.au