نزدیک به نیمی از کسبوکارهای انگلیس هک شدن — و مقصر اصلی هنوز فیشینگه!
خلاصهٔ کاملتر
گزارش سالانهی امنیت سایبری دولت انگلیس (Cyber Security Breaches Survey) که چند روز پیش منتشر شد، یه تصویر نهچندان دلگرمکننده از وضعیت امنیتی کسبوکارهای این کشور نشون میده. ۴۳ درصد از کسبوکارها و ۲۸ درصد از سازمانهای خیریه گفتن که در طول سال گذشته حداقل یه حادثهی سایبری داشتن — یعنی چیزی حدود ۶۱۲ هزار کسبوکار و ۵۷ هزار سازمان خیریه. این اعداد نسبت به سال قبل تقریباً هیچ تغییری نکردن.
مهمترین نکتهی این گزارش اینه که هیچکدوم از این حملات با ابزارهای پیچیدهی هوش مصنوعی یا تکنیکهای پیشرفته شروع نشدن. فیشینگ — همون ایمیلهای جعلی قدیمی که وانمود میکنن از «پشتیبانی IT» اومدن — هنوز داره کار میکنه و ۸۵ درصد از حوادث گزارششده رو پوشش میده. بدافزار، باجافزار، و دسترسی غیرمجاز در مقایسه باهاش خیلی عقبترن.
فرکانس حملات هم نگرانکنندهست. حدود یهچهارم از کسبوکارهایی که نقض امنیتی گزارش دادن، میگن این اتفاق حداقل هفتگی میافته. وضع برای سازمانهای خیریه بدتره — نرخ حملات هفتگی اونا از ۱۸ درصد سال قبل به ۲۶ درصد رسیده.
در طرف مقابل، یهسری نشانههای امیدوارکننده هم هست. حدود ۶۰ درصد از کسبوکارهای متوسط و بزرگ یه سیاست رسمی امنیت سایبری دارن و برنامهریزی برای واکنش به حوادث و بیمهی سایبری هر دو نسبت به سال قبل بیشتر شدن. اما این بهبودها عمدتاً مخصوص شرکتهای بزرگتره — کسبوکارهای کوچیکتر عقب موندن.
یه نگرانی جدی اینه که حتی اقدامات پایهای هم داره توی کسبوکارهای کوچیک کمرنگ میشه. نسبت شرکتهایی که ارزیابی ریسک سایبری انجام میدن به حدود ۴۰ درصد رسیده — پایینتر از سالهای قبل. یعنی پیشرفتهایی که قبلاً به دست اومده بود، ماندگار نشده.
زنجیره تأمین هم یه نقطهی ضعف بزرگه. فقط ۱۵ درصد از کسبوکارها ریسک تامینکنندگان مستقیمشون رو بررسی میکنن و تنها ۶ درصد به زنجیرهی گستردهتر نگاه میکنن. برای خیریهها این اعداد به ۹ و ۴ درصد میرسه — که نشون میده حملات زنجیره تأمین میتونن خیلیها رو غافلگیر کنن.
دادههای شخصی هم در معرض خطر جدیان. ۱۴ درصد از کسبوکارها و ۲۲ درصد از خیریهها اعتراف میکنن که دادههای شخصی رو بدون رمزنگاری یا ناشناسسازی نگه میدارن. یعنی اگه کسی بتونه وارد بشه، به احتمال زیاد چیز بهدردبخوری هم پیدا میکنه.
در مجموع، پیام اصلی این گزارش اینه که مشکل نه AI پیشرفتهست، نه حملات zero-day پیچیده. مشکل همون فیشینگ کلاسیکه که هنوز داره کار میکنه — چون پایههای امنیتی مثل آموزش کارمندان، احراز هویت دو مرحلهای و سیاستهای دادهای همه جا اجرا نمیشن.
نکات کلیدی:
- ۴۳٪ از کسبوکارها و ۲۸٪ از خیریههای انگلیس سال گذشته حادثهی سایبری داشتن
- فیشینگ مسئول ۸۵٪ از تمام حملات گزارششدهست
- یهچهارم از کسبوکارهای آسیبدیده میگن حملات حداقل هفتگیه
- فقط ۱۵٪ از کسبوکارها ریسک تامینکنندگانشون رو بررسی میکنن
- ۱۴٪ از کسبوکارها دادههای شخصی رو بدون رمزنگاری نگه میدارن
- در کسبوکارهای کوچیک، اقدامات پایهای مثل ارزیابی ریسک داره کمتر میشه




