Какво е атака от Ransomware, управлявана от човека (04.25.24)

Атаките, управлявани от човек, са атаки, които са много трудни за справяне. За разлика от други атаки на рансъмуер, които се ръководят от злонамерен софтуер, тези атаки зависят от човешки актьори, които могат лесно да използват знанията си относно системната администрация и неправилните конфигурации на мрежовата сигурност, за да противодействат на всякаква киберзащита. Човешките актьори също са по-адаптивни и могат да извършат задълбочено разузнаване на целта си, преди да инициират атаката.

Повечето атаки, управлявани от хора, рансъмуер започват с троянски зловреден софтуер, който дава на хакерите отдалечен достъп до компютър. Троянецът краде чувствителни данни, като банкови данни, пароли и други идентификационни данни, които киберпрестъпниците използват, за да повишат нивото на привилегиите на компютър. След това нападателите могат да използват своя злоупотребен достъп, за да заредят други субекти на зловреден софтуер, включително рансъмуер.

Примери за щамове на рансъмуер, свързани с човешки актьори, включват Ryuk, Samas и Bitpaymer рансъмуер.

Какво трябва да знаете за атака на Ransomware, управлявана от човека

Атаките, управлявани от хора, са все по-чести и макар че обикновено започват с внедряването на банков троянски кон, като Emotet, те също се възползват от откраднати или предаде идентификационни данни.

Другото нещо, свързано с атентатите, управлявани от хора, които трябва да знаете, е, че те не се занимават със стелт, тъй като могат да използват атаки с груба сила и дори да работят в неограничени мрежи. Те също така са постоянни, защото дори когато бъдат открити и спрени от анти-зловреден софтуер, киберпрестъпниците просто разгръщат други полезни товари, докато човек не успее да заобиколи киберзащитата.

Какво да правим за атака на Ransomware, управлявана от човека

Microsoft отбелязва, че повечето атаки, извършвани от хора с откуп, са насочени към големи организации, тъй като основната им мотивация е да правят възможно най-много пари от плащания за откуп. Поради тази причина Microsoft призовава организациите да променят нагласите си и да се съсредоточат върху всеобхватна защита, за да спрат и забавят киберпрестъпниците, преди да успеят да постигнат целите си.

Организациите могат да използват следните стратегии за сигурност:

Разполагане на защитни стени

Защитните стени създават бариера за сигурност между потребителя на компютър и външния свят. Те също така предотвратяват неоторизиран достъп от вида, който хакерите използват за достъп до бизнес мрежи.

Инсталиране на анти-зловреден софтуер

Рискът от заразяване от троянски коне, кейлогъри и кражби на информация винаги ще съществува. И затова трябва да внедрите мощни анти-зловредни решения срещу всякакви заплахи, които е вероятно да срещнете.

След като инсталирате антивируса, не забравяйте да го използвате, за да сканирате компютъра си или да проверите дали е активен или не.

Поддържайте актуализация на операционната система, приложенията и вашия браузър

Повечето актуализации на Windows включват корекции за защита на вида уязвимости, които киберпрестъпниците използват за проникване в мрежи. И не само Microsoft прави това, тъй като други доставчици на софтуер също издават периодични актуализации, които се занимават със същия проблем с уязвимости или експлойти с нулев ден.

Игнорирайте спама

Ако получите имейл от непознат имидж няма задължение да отговорите на него. И ако все пак трябва да отговорите, уверете се, че подателят е автентичен

Архивирайте компютъра си

Колко сигурни са вашите файлове? Ще бъдете ли съсипани след атака на рансъмуер? Това са въпросите, които трябва да си зададете, в случай че нещо се случи с файловете на вашия компютър.

Някои сървъри позволяват автоматично архивиране на дневна или почасова база. Трябва да помислите за използването им.

Почистете компютъра си

Ако рядко изчиствате историята си на сърфиране или имате навика да съхранявате пароли и други идентификационни данни на устройството си, тогава рискувате информацията да бъде открадната. Изтеглете софтуер за почистване на компютър и го оставете да свърши работата, за да поддържа компютъра ви чист и оптимизиран.

Имате обща стратегия за киберсигурност

Всички в офиса знаят ли как да се справят със заплахите за киберсигурност? Ако не, това излага всички на риск, защото много щамове на зловреден софтуер вече могат да се движат хоризонтално и да заразяват цяла организация. С други думи, трябва да има само една точка на слабост, за да може всичко да се смаже.

Използвайте двуфакторно удостоверяване

Двуфакторното удостоверяване е наистина силна защита срещу хакери, защото освен ако те не са част от организацията, която се опитват да компрометират, нямат шанс да влязат в компютрите на организацията.

Да се ​​надяваме, че тези съвети за това как да предотвратите атака с човешки рансъмуер ще помогнат на вас и вашата организация да се предпазите от всякакви хакерски групи, търсещи хаос.


YouTube Video.: Какво е атака от Ransomware, управлявана от човека

04, 2024