Ce este un atac Ransomware operat de om (04.25.24)

Atacurile ransomware acționate de oameni sunt atacuri hands-on-keyboard care sunt foarte greu de rezolvat. Spre deosebire de alte atacuri ransomware care sunt conduse de malware, aceste atacuri depind de actori umani care își pot valorifica cu ușurință cunoștințele despre administrarea sistemului și configurările greșite ale securității rețelei pentru a contracara orice apărare cibernetică. Actorii umani sunt, de asemenea, mai adaptivi și pot efectua o recunoaștere aprofundată asupra țintei lor înainte de a iniția atacul.

Majoritatea atacurilor ransomware operate de oameni încep cu un malware troian care oferă hackerilor acces la distanță la un computer. Troianul fură date sensibile, cum ar fi detalii bancare, parole și alte acreditări pe care infractorii cibernetici le utilizează pentru a escalada nivelul de privilegiu pe un computer. Atacatorii își pot folosi apoi accesul prost câștigat pentru a încărca alte entități malware, inclusiv ransomware.

Exemple de tulpini de ransomware care sunt asociate cu actorii umani, includ Ryuk, Samas și ransomware-ul Bitpaymer.

Ce trebuie să știți despre un atac Ransomware cu acțiune umană

Atacurile ransomware cu acțiune umană devin frecvente în fiecare zi și, deși încep în mod normal cu desfășurarea unui troian bancar, cum ar fi Emotet, profită și de furturile sau date de acreditare transmise.

Celălalt lucru despre atacurile ransomware operate de oameni pe care trebuie să îl cunoașteți este că nu toți sunt preocupați de stealth, deoarece pot folosi atacuri cu forță brută și chiar să opereze în rețele neîngrădite. De asemenea, sunt persistente, deoarece chiar și atunci când sunt detectate și oprite de software anti-malware, infractorii cibernetici implementează doar alte sarcini utile până când cineva este capabil să ocolească apărarea cibernetică.

Microsoft remarcă faptul că majoritatea atacurilor de răscumpărare operate de oameni vizează organizații mari, deoarece motivația lor principală este să câștige cât mai mulți bani din plățile de răscumpărare. Din acest motiv, Microsoft solicită organizațiilor să își schimbe mentalitatea și să se concentreze asupra protecției cuprinzătoare pentru a opri și încetini criminalii cibernetici înainte ca aceștia să își poată atinge obiectivele. Implementarea firewall-urilor

Firewall-urile creează o barieră de securitate între un utilizator de computer și lumea exterioară. De asemenea, acestea împiedică accesul neautorizat de tipul pe care hackerii îl folosesc pentru a accesa rețelele de afaceri.

Instalați Anti-malware

Riscul de infectare de către troieni, keylogger-uri și furturi de informații va fi întotdeauna acolo. De aceea, trebuie să implementați soluții anti-malware puternice împotriva oricăror amenințări pe care este posibil să le întâlniți.

După instalarea antivirusului, nu uitați să îl utilizați pentru a vă scana computerul sau pentru a verifica dacă este activ sau nu.

Păstrați actualizat sistemul de operare, aplicațiile și browserul dvs.

Majoritatea actualizărilor Windows includ patch-uri de securitate pentru tipul de vulnerabilități pe care infractorii cibernetici îl utilizează pentru a se infiltra în rețele. Și nu doar Microsoft face acest lucru, deoarece alți furnizori de software emit, de asemenea, actualizări ocazionale care se ocupă de aceeași problemă a vulnerabilităților sau a exploatărilor de la zero la zi. nu există nicio obligație ca dvs. să răspundeți la aceasta. Și dacă trebuie să răspundeți, asigurați-vă că sunteți sigur că expeditorul este autentic

Faceți backup computerului dvs.

Cât de sigure sunt fișierele dvs.? Vei fi devastat în urma unui atac ransomware? Acestea sunt întrebările pe care trebuie să le puneți în cazul în care se întâmplă ceva cu fișierele de pe computerul dvs.

Unele servere permit backup-uri automate zilnic sau orar. Ar trebui să luați în considerare utilizarea acestora.

Curățați computerul

Dacă rareori vă ștergeți istoricul de navigare sau aveți obiceiul de a stoca parole și alte acreditări pe dispozitiv, riscați să vi se fure informațiile. Descărcați un software mai curat pentru PC și lăsați-l să facă treaba de a vă menține computerul curat și optimizat.

Aveți o strategie comună de securitate cibernetică

Toată lumea din birou știe cum să facă față amenințărilor privind securitatea cibernetică? Dacă nu, pune pe toți în pericol, deoarece multe tulpini de programe malware se pot deplasa acum orizontal și infecta o întreagă organizație. Cu alte cuvinte, trebuie să existe doar un singur punct de slăbiciune pentru ca totul să fie zdrobit.

Utilizați autentificarea cu doi factori

​​Autentificarea cu doi factori este o apărare puternică împotriva hackerilor, deoarece dacă nu fac parte din organizația pe care încearcă să o compromită, nu au nicio șansă să intre în computerele unei organizații.

Sperăm că aceste sfaturi despre cum să preveniți un atac de ransomware acționat de oameni vă vor ajuta pe dvs. și organizația dvs. să îndepărtați orice grupuri de hackeri care doresc să provoace haos.


Video YouTube.: Ce este un atac Ransomware operat de om

04, 2024