“این حملات پیامدهای واقعی واقعی دارند و یادآوری برای همه سازمانها از اهمیت اتخاذ اقدامات کاهشدهنده مهمی است که در دستورالعملهای ما ذکر شده است. همانطور که قبلاً گفتهام، بسیار مهم است که سازمانها با امنیت سایبری به عنوان یک هیئت مدیره واقعی رفتار کنند. وی افزود: ریسک باید مدیریت شود.
NCSC گفت سرویس گزارش دهی ایمیل مشکوک (SERS) 6.5 میلیون گزارش از ایمیل های مشکوک دریافت کرده است که منجر به حذف بیش از 62000 URL کلاهبرداری شده است.
همچنین: مشکل باج افزار تا زمانی که یک چیز را تغییر ندهیم بهتر نمی شود
کامرون گفت: “ما شاهد بوده ایم که جرایم سایبری با پیچیدگی پایین همچنان برای عموم مردم و سازمان های بریتانیا آفت است. این موضوع از آنجایی که در سال گذشته 2.7 میلیون کلاهبرداری سایبری انجام شده بود، به وضوح زنده شد.”
پرداخت باج دلسرد می شود، نه تنها به این دلیل که مجرمان سایبری را تشویق می کند و به آنها می گوید که حملات آنها کارساز است، بلکه همچنین به این دلیل که هیچ تضمینی وجود ندارد که مهاجمان پایان معامله خود را متوقف کنند – این امر برای گروه های باج افزاری که باج می گیرند معمول است. به هر حال داده ها را نشت کنید یا با درخواست های اخاذی بیشتر بازگردید.
در کنار باجافزار، بررسی سالانه NCSC هشدار میدهد که حملات فیشینگ یکی از بزرگترین تهدیدات سایبری امروزی هستند، بهویژه که میتوانند در سطح فردی آسیب وارد کنند.
اخیراً، کلاهبرداران سایبری از بحران هزینه زندگی برای فریب مردم برای سرقت اطلاعات مالی استفاده می کنند. به عنوان مثال، حملات از تنظیم کننده انرژی Ofgem در بیش از 50 کمپین تقلید کرده اند که از افرادی که نگران افزایش هزینه های انرژی هستند سوء استفاده می کنند.
باج افزار همچنان یک تهدید سایبری قابل توجه برای کسب و کارها و عموم مردم است – اما دانستن تأثیر واقعی حملات دشوار است زیرا بسیاری از قربانیان برای گزارش آنها حاضر نیستند.
این نشان میدهد که چگونه این بررسی نشان میدهد که چگونه در دوره 12 ماهه بین 1 سپتامبر 2021 و 31 اوت 2022، 18 حادثه باجافزاری رخ داده است که نیاز به یک پاسخ “هماهنگ ملی” داشتند. اینها شامل حملات به تامین کننده خدمات بهداشت ملی (NHS) و حمله باج افزار علیه South Staffordshire Water بود.
گزارش NCSC میگوید: «تعداد واقعی حملات باجافزار در بریتانیا در هر سال بسیار بیشتر است، زیرا سازمانها اغلب موارد سازش را گزارش نمیکنند».
از زمانی که SERS در آوریل 2020 راه اندازی شد، در مجموع 13.7 میلیون گزارش دریافت کرده است که منجر به حذف 174000 URL کلاهبرداری شده است – چیزی که باعث خوش بینی NCSC می شود.
