مایکروسافت مدعی شد در سال ۲۰۱۹ بیش از ۱۳ میلیارد ایمیل را مسدود کرده است.
در گزارش سالانه مایکروسافت آمدهاست: حملات سایبری با مضامین کرونا، افراد و شبکههای برخی سازمانهای بهداشتی، دانشگاهی و تجاری را هدف قرار میدهند. در یک سال گذشته ۹۰ درصد از اطلاعیههای دولتی برای سازمانهای غیردولتی، حقوق بشری و اتاق فکرها ارسال شده که با زیرساختهای حیاتی ارتباطی ندارند.
این گزارش نشان داد که طی یک سال گذشته حملات هکری بسیار پیچیدهتر شدهاند. هکرها از روشهایی استفاده میکنند که شناسایی آنها را دشوارتر میکند و حتی ایمنترین اهداف را هم در معرض خطر قرار میدهند.
این اطلاعات با بررسی ۱.۲ میلیارد وسیله هوشمند، ۶۳۰ میلیارد رویداد احراز هویت، ۴۷۰ میلیارد ایمیل و بیش از ۱۸ میلیون URL بهدست آمده است.
ماری جو شراد (Mary Jo Schrade) یکی از مسئولین شرکت مایکروسافت اظهار داشت: مجرمان سایبری فرصتطلب هستند و از علاقه و ترس مربوط به کرونا و دیگر حوادث مخرب استفاده میکنند. آنها همچنین در دوران سخت کرونا نهادهایی مانند، بیمارستانها و مؤسسههای تحقیقات پزشکی را که نمیتوانند آفلاین بمانند هدف حمله قرار میدهند.
شرکت آمریکایی مایکروسافت در ادامه خاطرنشان کرد، واحد جرائم دیجیتالی این شرکت از سال ۲۰۱۰ با نهادهای اجرایی در رابطه با ۲۲ بدافزار همکاری کرده است که نتیجه آن نجات بیش از ۵۰۰ میلیون کاربر بود.
شرکت فوق در مورد هکرها هم گفت، آنها از نیازهای سازمانها مطلع هستند و در زمان گردش حساب سازمانهای مالی، بهداشتی و حقوقی حملات خود را انجام میدهند تا این سازمانها بین پرداخت باج و ازکارافتادن سامانههای خود، پرداخت باج را انتخاب کنند، هکرها برای باجخواهی از بحران کرونا نیز استفاده میکنند.
مایکروسافت در خصوص حملات فیشینگ هم گفت، مجرمان سایبری با کارزارهای پیچیده فیشینگ کارمندان را هدف حمله قرار میدهند تا اطلاعات ورود آنها را به سرقت ببرند.
طبق گزارش این شرکت در نیمه اول سال ۲۰۲۰ حمله سایبری به اشخاص از طریق حسابهای شرکتی افزایش یافته است. با توجه به افزایش ۳۵ درصدی حملات از نیمه دوم سال ۲۰۱۹تا نیمه اول ۲۰۲۰، مایکروسافت هشدار داد تهدیدات سایبری مدام در حال افزایش هستند.
ماری جو شراد هم در انتها تشریح کرد: هکرها اغلب برای گرفتن اطلاعات از افراد، ایمیل شرکتهای معروف را جعل میکنند. سازمانها برای حفاظت از کارمندان و زیرساختهای خود باید از اقدامات و ابزارهای قویتری استفاده کنند. این اقدامات میتوانند احراز هویت چندعاملی، محدود کردن یا غیرفعال کردن ارسال خودکار ایمیلها، وصلهگذاری بهموقع و بهروزرسانی برنامهها و نرمافزارها باشند.