
هر سال، جرایم سایبری روشهای جدیدی برای سرقت پول و دادهها از کسبوکارها پیدا میکنند. نفوذ به شبکهٔ یک کسبوکار، استخراج دادههای حساس و فروش آنها در وب تاریک تبدیل به منبع درآمدی قابلاعتماد شده است.
اما در سال ۲۰۲۵، نشتهای دادهای که به کسبوکارهای کوچک و متوسط (SMB) آسیب زدند، پیشداوری ما را درباره اینکه جرایم سایبری دقیقاً چه نوع کسبوکارهایی را هدف میگیرند، به چالش کشید.
این مقاله یادگیریهای حاصل از نشتهای دادهای کلیدی در سال ۲۰۲۵ را بیان میکند و مؤثرترین روشها برای حفاظت از کسبوکارهای کوچک و متوسط در سال آتی را مطرح مینماید.
بررسی نشتهای دادهای ۲۰۲۵
پیش از سال ۲۰۲۵، شرکتهای بزرگ به دلیل منابع گستردهای که داشتند، هدفهای محبوب هکرها بودند. تصور میشد که شرکتهای کوچکتر بهسادگی در برابر حملات سایبری کمتر آسیبپذیرند، چرا که ارزش کمتری برای حمله به آنها وجود دارد.
اما پژوهشهای جدید امنیتی از مرکز بررسی نشتهای داده نشان میدهد که این وضعیت در حال تغییر است: کسبوکارهای کوچک و متوسط (SMB) اکنون بیشتر بهعنوان هدف شناخته میشوند. این تغییر در تاکتیک به این دلیل رخ داده است که شرکتهای بزرگ در امنیت سایبری سرمایهگذاری کردهاند و همچنین از پرداخت باج خودداری میکنند. بنابراین، جرایم سایبری کمتر مایلند با حمله به این شرکتها ارزش استخراج کنند و بهجای آن به سراغ شرکتهای کوچکتر میروند.
در حالی که درآمد حاصل از نفوذ به کسبوکارهای کوچک و متوسط ممکن است کمتر باشد، با افزایش حجم حملات، جرایم سایبری میتوانند این کمبود را جبران کنند. کسبوکارهای کوچکتر منابع کمتری برای محافظت از شبکههای خود دارند و بهاین دلیل هدفهای قابلاعتمادتری شدهاند. چهار کسبوکار کوچک از هر پنج، اخیراً دچار نشت دادهای شدهاند.
با بررسی برخی از این نشتهای دادهای و شرکتهای متاثر از آنها، الگوهایی شکل میگیرد و نقاط ضعف میتوانند شناسایی شوند. در ادامه سه نشت دادهای مهم کسبوکارهای کوچک و متوسط (SMB) در سال ۲۰۲۵ آورده شده است:
- Tracelo — بیش از ۱٫۴ میلیون رکورد از این شرکت آمریکایی مکانیابی موبایلی، پس از حملهای توسط هکری به نام Satanic، در وب تاریک به نمایش درآمد. نامها، آدرسها، شمارههای تلفن، آدرسهای ایمیل و گذرواژههای مشتریان برای فروش در دسترس قرار گرفتند.
- PhoneMondo — این شرکت مخابراتی آلمانی توسط هکرها نفوذ شد و بیش از ۱۰٫۵ میلیون رکورد سرقت شده و بهصورت آنلاین منتشر شد. نامهای مشتریان، تاریخهای تولد، آدرسها، شمارههای تلفن، آدرسهای ایمیل، نامهای کاربری، گذرواژهها و IBANها همگی در وب تاریک ظاهر شدند.
- SkilloVilla — تیم ۶۰ نفری این پلتفرم آموزش الکترونیکی هندی نتوانست دادههای گسترده مشتریان را محافظت کند و بیش از ۳۳ میلیون رکورد در وب تاریک منتشر شد. نامهای مشتری، آدرسها، شمارههای تلفن و آدرسهای ایمیل همگی بهصورت آنلاین شناسایی شدند.
چه میتوانیم یاد بگیریم؟
با نگاه به این نشتهای خاص و در نظر گرفتن منظر گستردهتر نشتهای دادهای، میتوانیم روندهایی را که سال ۲۰۲۵ را شکل دادند، شناسایی کنیم:
- کسبوکارهای کوچک و متوسط در سال ۲۰۲۵ هدف شماره یک هکرها بودند و ۷۰٫۵٪ از نشتهای دادهای شناساییشده در مرکز بررسی نشتهای داده را تشکیل میدادند. این به این معناست که شرکتهای بین ۱ تا ۲۴۹ کارمند، در طول سال بیشترین آسیبپذیری را نسبت به نشتهای امنیت سایبری داشتند.
- کسبوکارهای خردهفروشی، فناوری، و رسانه/سرگرمی بیشترین هدفگیری را داشتند.
- نامها و اطلاعات تماس رایجترین رکوردهایی هستند که در وب تاریک ظاهر میشوند و خطر حملات فیشینگ هدفمند به کارمندان را افزایش میدهند. نامها و ایمیلها در ۹ از هر ۱۰ نشت دادهای ظاهر شدهاند.
با در نظر گرفتن این روندها، احتمالاً هکرها در سال جدید به هدفگیری کسبوکارهای کوچک و متوسط ادامه خواهند داد. اگر سازمان شما در این دستهبندی قرار گیرد، خطر نشت دادهای برای شما ممکن است بالاتر باشد.
با این حال، این اجتنابناپذیر نیست. با ارزیابی دادههای حساس کسبوکار خود، نحوه ذخیرهسازی آنها و ابزارهای محافظتکنندهای که به کار میبرید، میتوانید سازمان خود را ایمنسازی کنید.
چگونه در سال ۲۰۲۶ از نشتهای دادهای جلوگیری کنیم
پیشگیری از نشت دادهای لزوماً هزینهبر یا پیچیده نیست، بهشرط اینکه کسبوکار شما رویکرد صحیح را اتخاذ کرده و ابزارهای مناسب را بیابد.
استفاده از احراز هویت دو عاملی
اگر برای دسترسی به یکی از ابزارهای کسبوکار فقط کافی باشد نام کاربری و رمز عبور را وارد کنید، شبکه شما بهسوی نفوذ بهمراتب آسانتر میشود. احراز هویت دو عاملی (2FA) دسترسی افراد غیرمجاز را دشوارتر میکند.
با معرفی روش احراز هویت ثانویهای مثل کد OTP، کلید امنیتی یا ورود بیومتریک، فرآیند احراز هویت و مجوزدهی برای سیستم شما سرعت میگیرد و در عین حال مانع ورود افراد غیرمجاز تقویت میشود.
اطمینان از کنترل دسترسی به شبکه
اصل حداقل امتیاز (Least Privilege) روشی است برای تعیین اینکه چه کسی به چه ابزارهای تجاری و دادهای دسترسی دارد. این اصل بیان میکند که هر عضو تیم فقط به اطلاعات ضروری برای انجام وظیفه خود دسترسی داشته باشد و نه بیشتر. این رویکرد کنترل دسترسی، با کاهش تعداد نقاط ورود به شبکه، سازمان شما را محافظت میکند.
زمانی که دسترسی فقط به اعضای تیم ضروری اعطا شد، این دسترسی باید با رعایت بهداشت صحیح رمز عبور امن شود. این شامل ایجاد رمزهای عبور قوی، عدم استفاده مجدد از آنها برای حسابهای متعدد، و اطمینان از دریافت اعلان در صورت ظاهر شدن هر گونه داده از کسبوکار شما در وب تاریک میشود. سیاستهای قوی و قابل اجرا برای رمز عبور به بهداشت مناسب رمز کمک میکند و میتوانید با ابزار یا خدماتی مانند مدیر رمز عبور، وب تاریک را بهطور منظم برای دادههای تجاری اسکن کنید.
دادههای حساس را بهصورت امن ذخیره کنید
کلمههای عبور و آدرسهای ایمیل سرقتشده خطر هدفگیری کارمندان شما توسط حملات فیشینگ یا بهدست آوردن حسابهایشان را افزایش میدهد. حتی یک حساب کاربری بهسختی نفوذ شده میتواند منجر به نشت دادهای شود.
یک مخزن امن و متمرکز برای تمام اعتبارهای تجاری ایجاد کنید و یک مدیر رمز عبور تجاری امن به کار بگیرید. با استفاده از مدیر رمز عبور، هر عضو تیم میتواند بهصورت ایمن رمزهای عبور قوی تولید کند که با سیاستهای رمز عبور سازمان شما همخوانی دارد، آنها را بهصورت خودکار در وبسایتها و برنامههای پر بازدید پر کند و در صورت نیاز اعتبارها را بهصورت ایمن به اشتراک بگذارد. این کار تمام نقاط ورودی حیاتی به شبکه کسبوکار را ایمن میسازد.
این مقاله را جالب یافتید؟ این مقاله بخشی است که توسط یکی از شرکای ارزشمند ما ارائه شده است. برای دسترسی به محتوای ویژه بیشتری که منتشر میکنیم، ما را در گوگل نئوز، تویتر و لینکدین دنبال کنید.