حذرت مركز تنسيق حوادث الأمن السيبراني في هونغ كونغ (HKCERT) مؤخرًا، من ضرورة زيادة وعي الشركات والمؤسسات التعليمية المحلية بشأن الأمن السيبراني. بعد الهجوم الذي نفذته مجموعة برامج الفدية Orova على الشركات في هونغ كونغ الأسبوع الماضي، استهدفت مجموعة أخرى تُدعى “The Gentlemen” قطاعات مختلفة، حيث وردت مؤخرًا أن جامعة هونغ كونغ المعمدانية (HKBU) قد تم إدراجها في قائمة مواقع تسريب البيانات على الشبكة المظلمة، مما يثير الشكوك حول تعرضها لهجوم فدية.
تحليل أنشطة برامج الفدية الأخيرة
أشار تحليل HKCERT إلى أن العديد من حوادث الفدية الأخيرة تتعلق بسرقة بيانات اعتماد الحسابات أو عدم تفعيل المصادقة متعددة العوامل، مما يدل على أن المهاجمين يميلون بشكل متزايد إلى استخدام حسابات شرعية لتنفيذ الهجمات بدلاً من الهجمات التقليدية بواسطة البرمجيات الخبيثة. على الرغم من أن الحوادث لا تزال قيد التحقيق، إلا أن هذا يعكس مرة أخرى استمرار تهديدات برامج الفدية ومخاطر أمان المصادقة، ويجب على المؤسسات مراجعة وضعها الأمني السيبراني وإجراءات الدفاع الخاصة بها.
إجراءات وتوصيات الوقاية
يوصي HKCERT الجمهور والشركات باتخاذ التدابير الوقائية التالية:
- عدم إعادة استخدام كلمات المرور، واستخدام كلمات مرور مستقلة وعالية القوة للحسابات المهمة.
- تفعيل المصادقة متعددة العوامل (MFA)، مع إعطاء الأولوية لطرق المصادقة المقاومة للاحتيال عبر الإنترنت.
- التحقق بانتظام من وجود بيانات اعتماد مسربة أو أنشطة تسجيل دخول غير عادية.
- تعزيز وعي الموظفين والمستخدمين بشأن الاحتيال عبر الإنترنت، والهندسة الاجتماعية، وأمان الحسابات.
- مراجعة وتحديث جميع الخدمات الخارجية، ومنصات السحابة، والتطبيقات التابعة لجهات خارجية بانتظام.
- إنشاء استراتيجيات النسخ الاحتياطي غير المتصل وعن بُعد، وإجراء تدريبات استعادة بشكل دوري.
أكد HKCERT أنه مع انتشار خدمات السحابة ونمط العمل عن بُعد، أصبحت بيانات الاعتماد الهدف الرئيسي لمجرمي الإنترنت، ويجب على المؤسسات فحص أمان الحسابات بانتظام، وتطبيق تدابير الحماية مثل المصادقة متعددة العوامل بشكل شامل.
إذا تم الاشتباه في التعرض لهجوم بواسطة برامج الفدية، يجب عزل الأنظمة المتأثرة على الفور، والاتصال بـ HKCERT لطلب المساعدة. يمكن الاطلاع على توصيات الدفاع التفصيلية في إعلان الأمان الخاص بـ HKCERT.

