در دنیای امنیت سایبری، شکار بازی های بزرگ با عجیب ترین حیوانات ارتباطی ندارد. در عوض، این است که چگونه مجرمان بر روی اهداف بزرگ تمرکز می کنند.
هنگامی که یک مجرم سایبری هر نوع کلاهبرداری یا حمله ای را انجام می دهد، روش هدف گیری آنها متفاوت خواهد بود. گاهی اوقات، آنها بر روی افراد تصادفی در تعداد زیاد تمرکز می کنند تا شانس خود را برای ضربه زدن افزایش دهند. اما مجرمان سایبری همیشه این رویکرد را دنبال نمی کنند. در عوض، آنها شکار شکار بزرگ را انتخاب خواهند کرد. بنابراین، این چیست و آیا شما را در معرض خطر قرار می دهد؟
شکار بازی بزرگ چیست؟
شکار شکار بزرگ اغلب برای اشاره به شکار حیوانات کمیاب، گرانبها یا با ارزش مانند شیر، ببر و فیل استفاده می شود. اما این اقدام بسیار بحث برانگیز در دنیای دیجیتال نیز منعکس شده است.
در شکار بازیهای بزرگ، مجرمان سایبری افراد و شرکتهایی را هدف قرار میدهند که از ارزش زیادی برخوردار هستند. این مقدار میتواند مستقیماً پولی باشد، اما میتواند به شکل دادههای خصوصی مانند جزئیات پرداخت، شمارههای تامین اجتماعی و آدرسهای ایمیل نیز باشد. داده ها در بازارهای تاریک وب بسیار ارزشمند هستند، جایی که سایر عوامل مخرب می توانند اطلاعات حساس شما را خریداری کرده و از آن برای منافع مالی سوء استفاده کنند.
همه مجرمان سایبری اینجا و آنجا به دنبال بردهای کوچک نیستند. برخی می خواهند ضربه محکمی بزنند و برای هر چیزی که دارند هدف بگیرند. بنابراین، اگر آنها به دنبال این رویکرد هستند، برای آنها بهتر است که هدف ارزش یک شلیک را داشته باشد.
اما حملات شکار شکار بزرگ همه یکسان نیستند. هر حمله ای با این ماهیت می تواند در روش و اهداف خود بسیار متفاوت باشد.
شکار بازی های بزرگ چگونه کار می کند؟
در حالی که افراد می توانند در شکار بازی های بزرگ نیز هدف قرار بگیرند، قربانیان اصلی اغلب سازمان هایی هستند که مقادیر زیادی داده یا پول را در خود جای داده اند. نمونه هایی از این اهداف شامل دولت ها، بانک ها، ارائه دهندگان مراقبت های بهداشتی و شرکت های رسانه های اجتماعی است. پایان بازی تقریباً همیشه سود مالی دارد، اما این را می توان از راه های مختلفی به دست آورد.
آنچه در ابتدا مهم است این است که حملات شکار بازی های بزرگ اغلب بسیار پیچیده هستند. این به این دلیل است که اپراتورها معمولاً شرکتهای بزرگی را دنبال میکنند که راه خود را در مورد اشکال اولیه حملات سایبری میدانند. هر چه یک تاکتیک پیچیده تر باشد، خاموش کردن یا کاهش آن سخت تر است.
شکار بازی های بزرگ اغلب شامل استفاده از باج افزار است. این یک نوع بسیار خطرناک بدافزار است که میتواند تمام فایلهای موجود در دستگاه مورد نظر را رمزگذاری کند. برای دریافت کلید رمزگشایی، قربانی باید باج درخواستی مهاجم را بپردازد. باجافزار معمولاً در شکار بازیهای بزرگ استفاده میشود، زیرا اگر هدف ثروتمند شناخته شود، شانس بیشتری برای دریافت باج بالاتر وجود دارد.
اما گاهی اوقات، مهاجمان حتی پس از پرداخت، کلید رمزگشایی را ارائه نمی کنند. نیازی به گفتن نیست که باج افزار می تواند منجر به برخی شرایط وخیم شود.
حملات شکار شکار بزرگ معمولا توسط گروه های جنایتکار انجام می شود تا افراد. باندهای باج افزار در حال حاضر تهدیدی قابل توجه برای مردم سراسر جهان و همچنین پلتفرم های باج افزار به عنوان یک سرویس هستند.
هنگامی که یک گروه جنایتکار هدفی را پیدا می کند، معیارهای مختلفی وجود دارد که قبل از انجام حمله، آنها را بررسی می کند. داراییهای مالی سازمان و یکپارچگی امنیت دیجیتال به ویژه جعبههای مهمی هستند که در اینجا باید بررسی شوند. اگر مشخص شود که هدف به هیچ وجه فاقد اقدامات امنیتی سایبری است، این می تواند نقطه ورود عالی برای اپراتورهای باج افزار باشد.
بسیاری از شرکتهای بزرگ مورد هدف اپراتورهای باجافزار قرار گرفتهاند، از جمله اپل، کرونوس، ایسر و شرکت Colonial Pipeline.
اجتناب از شکار بازی های بزرگ
شرکت های معروف واقعا نمی توانند از شکار بازی های بزرگ اجتناب کنند. اگر مجرمان سایبری آنها را به عنوان یک هدف بالقوه با ارزش شناخته شوند، احتمالاً هدف قرار خواهند گرفت. اما سازمانها همچنان از تدابیر امنیتی سایبری مختلفی استفاده میکنند تا شانس موفقیت یک مهاجم خاص در سرمایهگذاری غیرقانونی خود را کاهش دهند.
چنین اقداماتی شامل نصب نرمافزار آنتیویروس، مجوزهای محدود برای حسابهای خاص، و آموزش کارکنان است: بسیار مهم است که کارکنان شرکت بدانند حملات خاص چگونه هستند و چگونه از آنها اجتناب کنند.
اما مردم عادی نیازی به نگرانی در مورد شکار شکار بزرگ ندارند. در حالی که چهره های برجسته می توانند در برابر چنین حملاتی آسیب پذیر باشند، افراد روزمره احتمالاً هدف قرار نخواهند گرفت.
شکار بازی های بزرگ خطری برای سازمان های بزرگتر است
در حالی که مطمئناً افراد می توانند در شکار شکارهای بزرگ مورد هدف قرار گیرند، سازمان های بزرگتر بیشترین خطر را دارند. هرچه یک شرکت رونق بیشتری داشته باشد، برای عوامل تهدید جذاب تر می شود. ما عواقب شکار شکارهای بزرگ را در گذشته دیدهایم و احتمالاً در آینده نیز شاهد تأثیرات آن خواهیم بود.