حمله Ransomware

در حمله Ransomware، مهاجم دسترسی به اطلاعات را مسدود کرده و در ازای رفع مانع دسترسی از شرکت یا سازمان مورد هدف تقاضای باج می‌کند. مانند هر نوع حمله باج‌گیرانه‌ای، هیچ تضمینی وجود ندارد که پس از پرداخت باج به فرد مهاجم، مشکلات بر طرف شود.

در گذشته، بهترین دفاع در برابر چنین حمله‌ای داشتن یک نسخه پشتیبان از داده‌ها بود تا در صورت حمله Ransomware، داده‌ها را در جایی دیگر بتوان استفاده کرد. اما با وجود مهاجمانی چون Maze Ransomware این راه خیلی مطمئن به نظر نمی‌رسد. گروه‌هایی چون Maze در صورت عدم پرداخت باج توسط سازمان یا شرکت هدف قرار گرفته، داده‌های از دسترس خارج شده‌ی آنان را برای رقیبان یا برای عموم افشا خواهند کرد. بسته به اینکه در سازمان یا شرکت چه نوع داده‌هایی وجود داشته باشد، این حمله موجب از بین رفتن اعتبار سازمان خواهد شد و نیز از مراجع قانونی نیز به دلیل از دست دادن اطلاعات مهم مورد پیگیری و جریمه واقع خواهد شد.

طبق آماری که در شکل زیر آورده شده است، شرکت‌های زیادی از کشورهای مختلف مورد حمله Ransomware قرار گرفته‌اند. حضور کشورهای پیشرو در این لیست نشان‌دهنده قدرت و رایج بودن چنین حمله‌ای است؛ برای مثال 54% از شرکت‌های ایالات متحده امریکا در سال گذشته مورد حمله قرار گرفته‌اند. از این رو در سال‌های اخیر شرکت‌ها برای جلوگیری از خسارت‌های مالی اقدام به خرید بیمه می‌کنند.

درصد شرکت‌هایی که در سال 2020 مورد حمله Ransomware قرار گرفتند.
درصد شرکت‌هایی که در سال 2020 مورد حمله Ransomware قرار گرفتند.

برای ذکر یک نمونه از این حملات می‌توان به بیمارستانی در کالیفرنیا اشاره کرد که مجبور به خاموش کردن تمام سیستم‌های خود شد چرا که آلوده به این بد افزار شده بود که در ازای رفع آن هکرها درخواست باج کرده بودند. این خاموشی برای یک هفته به طول انجامید و نهایتا با پرداخت باج به هکرها فعالیت‌ها از سر گرفته شد.