اقدامات امنیتی اینترپل در کاهش تهدیدات باجافزاری - XNET | اخبار مقالات امنیت سایبری
تعریف باجافزار باجافزار (Ransomware) نوعی بدافزار است که با رمزگذاری فایلهای قربانی، دسترسی به دادهها را مسدود کرده و برای بازگرداندن دسترسی، درخواست باج میکند. این تهدیدات امروزه به یکی از بزرگترین چالشهای دنیای فناوری اطلاعات تبدیل شدهاند و نه تنها دا…
خلاصه تحلیلی خبر
تعریف باجافزار باجافزار (Ransomware) نوعی بدافزار است که با رمزگذاری فایلهای قربانی، دسترسی به دادهها را مسدود کرده و برای بازگرداندن دسترسی، درخواست باج میکند. این تهدیدات امروزه به یکی از بزرگترین چالشهای دنیای فناوری اطلاعات تبدیل شدهاند و نه تنها دا…
موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، اطلاعات، شناسایی، زیرساختهای، بدافزارهای
تعریف باجافزار
باجافزار (Ransomware) نوعی بدافزار است که با رمزگذاری فایلهای قربانی، دسترسی به دادهها را مسدود کرده و برای بازگرداندن دسترسی، درخواست باج میکند. این تهدیدات امروزه به یکی از بزرگترین چالشهای دنیای فناوری اطلاعات تبدیل شدهاند و نه تنها دادههای حیاتی را تهدید میکنند، بلکه میتوانند زیرساختهای حیاتی سازمانها را برای مدت طولانی از کار بیندازند.
اهمیت امنیت سایبری
در دنیای متصل امروز، امنیت سایبری دیگر یک انتخاب نیست، بلکه یک ضرورت برای بقای کسبوکارهاست. با پیچیدهتر شدن حملات سایبری و استفاده مهاجمان از ابزارهای پیشرفته برای نفوذ به شبکهها، سازمانهای بینالمللی مانند پلیس بینالملل (اینترپل) نقش کلیدی در هماهنگی دفاعی و مقابله با زیرساختهای مجرمانه ایفا میکنند. مبارزه با باجافزار نیازمند رویکردی چندلایه شامل شناسایی، پیشگیری و واکنش سریع است.
اقدامات امنیتی اینترپل
خلاصه اجرایی اقدامات
اینترپل با اجرای عملیاتهای چندملیتی، زیرساختهای سایبری مجرمان را هدف قرار داده است. تمرکز اصلی این اقدامات بر انهدام سرورها و آدرسهای IP مخربی است که به عنوان پیشزمینه برای حملات باجافزاری عمل میکنند. در سال ۲۰۲۵، این سازمان موفق شد بیش از ۲۰,۰۰۰ آدرس IP مخرب مرتبط با بدافزارهای سارق اطلاعات (Info-stealers) را که مستقیماً حمله باجافزار را تسهیل میکردند، از کار بیندازد. این اقدامات نه تنها ابزارهای نفوذ اولیه را مختل کرده، بلکه با اطلاعرسانی به بیش از ۲۱۶,۰۰۰ قربانی، از وقوع حملات گستردهتر جلوگیری کرده است.
عملیاتهای کلیدی اینترپل
عملیات Secure
عملیات Secure که از ژانویه تا آوریل ۲۰۲۵ اجرا شد، یکی از موفقترین اقدامات اینترپل در این حوزه بود. در این عملیات که با همکاری ۲۶ کشور انجام گرفت، زیرساختهای مرتبط با ۶۹ نوع بدافزار سارق اطلاعات (مانند Vidar و Lumma Stealer) هدف قرار گرفتند. نتیجه این عملیات، موفقیت ۷۹ درصدی در پاکسازی آدرسهای مخرب، توقیف ۴۱ سرور و دستگیری ۳۲ مظنون اصلی در کشورهایی مانند ویتنام و سریلانکا بود.
عملیات Serengeti 2.0
این عملیات با تمرکز بر قاره آفریقا و همکاری ۱۸ کشور به همراه انگلستان، در بازه زمانی ژوئن تا اوت ۲۰۲۵ انجام شد. هدف اصلی عملیات Serengeti 2.0 مقابله با باجافزارها، کلاهبرداریهای ایمیل تجاری (BEC) و اسکمهای سایبری بود. در جریان این عملیات بزرگ، ۱,۲۰۹ مجرم سایبری دستگیر شدند، مبلغ ۹۷.۴ میلیون دلار بازیابی شد و ۱۱,۴۳۲ زیرساخت مجرمانه که ۸۸,۰۰۰ قربانی را هدف قرار داده بودند، منهدم گردیدند.
دیگر عملیاتها در سال 2025
علاوه بر عملیاتهای فوق، اینترپل در سال ۲۰۲۵ اقدامات جداگانهای برای مقابله با دامنههای مخرب انجام داد. توقیف ۲,۳۰۰ دامنه مربوط به بدافزار Lumma Stealer و از کار انداختن زیرساختهای مربوط به بدافزارهای RedLine و MetaStealer از جمله این اقدامات بود. این عملیاتها بر اشتراکگذاری اطلاعات تهدید و همکاری با شرکای خصوصی مانند Group-IB و کسپرسکی متکی بودند.
تجزیه و تحلیل فنی آسیبپذیریها
مشخصات بدافزارهای هدف
بسیاری از حملات باجافزاری با استفاده از بدافزارهای سارق اطلاعات (Info-stealers) آغاز میشوند. این بدافزارها با سرقت نام کاربری و رمز عبور، دسترسی اولیه (Initial Access) را برای مهاجمان فراهم میکنند.
Lumma Stealer
این بدافزار تخصص بالایی در سرقت اعتبارنامهها (Credentials) برای ایجاد دسترسی اولیه دارد. اینترپل با توقیف دامنههای کنترلی این بدافزار، زنجیره تامین دسترسی برای باجافزارها را مختل کرد.
RedLine/MetaStealer
این خانواده از بدافزارها لاگهای دزدیده شده از سیستمهای قربانی را جمعآوری کرده و در بازارهای سیاه به فروش میرسانند. این اطلاعات اغلب برای حملات BEC و استقرار باجافزار مورد استفاده قرار میگیرند. سرورهای فرماندهی و کنترل (C2) این بدافزارها در عملیاتهای اخیر هدف قرار گرفتند.
Vidar/Rhadamanthys
این بدافزارها نفوذ به شبکه را تسهیل میکنند. در عملیات Secure، حدود ۷۹ درصد از IPهای مرتبط با این بدافزارها شناسایی و مسدود شدند که تأثیر مستقیمی بر کاهش نفوذهای اولیه به شبکههای سازمانی داشت.
روشهای کاهش آسیبپذیری
اینترپل و شرکای امنیتی آن با نقشهبرداری فیزیکی شبکهها و شناسایی سرورهای C2، اقدام به قطع ارتباط این بدافزارها با اپراتورهایشان کردند. تمرکز فنی بر روی شناسایی الگوهای ترافیکی و اکسپلویتهای مورد استفاده برای توزیع این بدافزارها، به تیمهای امنیتی کمک کرد تا پیش از استقرار نهایی باجافزار، زنجیره حمله را قطع کنند.
آمار و گزارشهای واقعی
تأثیرات در سال 2025
اقدامات سال ۲۰۲۵ منجر به دستگیریهای گسترده و بازیابی مبالغ قابل توجهی شد. در عملیات Serengeti به تنهایی ۱,۲۰۹ نفر دستگیر شدند و نزدیک به ۱۰۰ میلیون دلار دارایی سرقت شده بازگردانده شد. همچنین اطلاعرسانی به ۲۱۶,۰۰۰ قربانی احتمالی، از وقوع خسارات ثانویه جلوگیری کرد.
مراکز تهدید و روندهای جهانی
گزارشهای ارزیابی تهدیدات سایبری نشان میدهد که باجافزار همچنان در صدر تهدیدات جهانی قرار دارد. گزارش “وضعیت باجافزار” کسپرسکی در مه ۲۰۲۵ و گزارشهای اینترپل تأیید میکنند که مجرمان سایبری به طور فزایندهای از زیرساختهای توزیع شده و بدافزارهای واسط برای مخفی کردن منشاء حملات خود استفاده میکنند.
تأثیرات بر شرکتهای ایرانی
اگرچه گزارشهای اینترپل دادههای مستقیمی از ایران ارائه نمیدهند، اما شرکتهای ایرانی به دلیل استفاده از زیرساختهای قدیمی (Legacy Infrastructure) و چالشهای ناشی از تحریمها، با ریسکهای مضاعفی روبرو هستند. سیستمعاملها و نرمافزارهای وصله نشده (Unpatched)، بستری مناسب برای نفوذ بدافزارهای سارق اطلاعات فراهم میکنند که میتوانند مقدمهای برای حملات باجافزاری سنگین باشند.
یکی از چالشهای اصلی، محدودیت دسترسی به شبکههای اشتراکگذاری اطلاعات تهدید جهانی و ابزارهای پیشرفته شناسایی تهدید است. در حالی که عملیاتهای اینترپل بر پایه همکاری بینالمللی استوار است، عدم حضور مستقیم در این شبکهها باعث میشود سازمانهای داخلی نیازمند اتخاذ استراتژیهای دفاعی مستقل و سختگیرانهتری باشند.
روشهای کاهش ریسک
توصیهها برای شرکتها
برای مقابله با تهدیدات باجافزاری، سازمانها باید رویکرد دفاع در عمق را اتخاذ کنند
*پایش مداومترافیک شبکه را برای شناسایی ارتباط با IPهای مخرب و سرورهای C2 شناخته شده پایش کنید.
*استقرار EDRاستفاده از راهکارهای تشخیص و پاسخ در نقطه پایانی (EDR) برای شناسایی رفتارهای مشکوک بدافزارهای سارق اطلاعات ضروری است.
*مدیریت وصلههااطمینان حاصل کنید که تمام سیستمها و نرمافزارها آخرین وصلههای امنیتی (Patches) را دریافت کردهاند.
بهترین شیوهها جهت پیشگیری
*بهداشت رمز عبورپس از هرگونه هشدار امنیتی یا نشت اطلاعات احتمالی، بازنشانی اجباری رمزهای عبور را در اولویت قرار دهید.
*احراز هویت چندمرحلهای (MFA)فعالسازی MFA میتواند جلوی استفاده از اعتبارنامههای دزدیده شده توسط بدافزارهایی مانند RedLine را بگیرد.
*آموزش کارکنانآموزش کاربران برای شناسایی ایمیلهای فیشینگ که اغلب دروازه ورود بدافزارها هستند، حیاتی است.
نتیجهگیری
جمعبندی نقاط قوت اقدامات اینترپل
عملیاتهای سال ۲۰۲۵ اینترپل نشان داد که مقابله با باجافزار تنها از طریق دفاع غیرفعال ممکن نیست و نیاز به اقدامات تهاجمی علیه زیرساختهای مجرمانه دارد. انهدام هزاران سرور و دستگیری عوامل اصلی، ضربه مهلکی به اکوسیستم باجافزاری وارد کرده است.
نیاز به همکاریهای بیشتر در برابر تهدیدات جهانی
امنیت سایبری مرز نمیشناسد. اگرچه دسترسی به برخی منابع جهانی ممکن است محدود باشد، اما الگوبرداری از استراتژیهای موفق جهانی، مانند تمرکز بر شناسایی بدافزارهای پیشزمینه (Precursors) و امنسازی لایه دسترسی، میتواند به طور قابل توجهی تابآوری سازمانها را در برابر باجافزارها افزایش دهد. مدیران IT باید همواره لاگهای امنیتی را بررسی کرده و نسبت به هرگونه ناهنجاری در شبکه حساس باشند.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.