Čo je to Ransomware Attack ovládaný človekom (04.25.24)

Ľudské útoky na ransomvér sú útoky na klávesnicu, ktoré sa dajú zvládnuť len veľmi ťažko. Na rozdiel od iných útokov ransomvéru vedených malvérom závisia tieto útoky od ľudských činiteľov, ktorí môžu ľahko využiť svoje znalosti o správe systému a nesprávnych konfiguráciách zabezpečenia siete na potlačenie akejkoľvek kybernetickej obrany. Ľudskí aktéri sú tiež prispôsobivejší a môžu pred uskutočnením útoku vykonať dôkladný prieskum svojho cieľa.

Väčšina útokov ransomvérom ovládaných človekom začína trójskym malvérom, ktorý hackerom umožňuje vzdialený prístup k počítaču. Trójsky kôň kradne citlivé údaje, ako sú bankové údaje, heslá a ďalšie údaje, ktoré počítačoví zločinci používajú na zvýšenie úrovne ochrany osobných údajov v počítači. Útočníci potom môžu svoj zle získaný prístup použiť na načítanie ďalších entít škodlivého softvéru vrátane ransomvéru.

Medzi príklady kmeňov ransomware, ktoré sú spojené s ľudskými činiteľmi, patria napríklad Ryuk, Samas a ransomvér Bitpaymer. >Čo by ste mali vedieť o útoku na ransomvér ovládaný človekom

Útoky na ransomvér ovládaný ľuďmi sú každým dňom stále častejšie a hoci zvyčajne začínajú nasadením bankového trójskeho koňa, ako je Emotet, využívajú aj odcudzené alebo odovzdané poverenia.

Ďalšia vec týkajúca sa útokov ransomvéru ovládaných ľuďmi, ktorú musíte vedieť, je, že sa netýkajú všetkých utajenia, pretože môžu používať útoky hrubou silou a dokonca môžu pracovať v nespútaných sieťach. Sú tiež vytrvalí, pretože aj keď ich počítačový zločinci odhalia a zastavia pomocou antivírusového softvéru, stačí nasadiť ďalšie užitočné zaťaženie, kým nie je schopný obísť počítačovú obranu.

Čo robiť v prípade útoku ransomvéru ovládaného človekom

Spoločnosť Microsoft poznamenáva, že väčšina útokov ransomvérom riadených ľuďmi sa zameriava na veľké organizácie, pretože ich hlavnou motiváciou je zarobiť čo najviac peňazí z platieb výkupného. Z tohto dôvodu spoločnosť Microsoft vyzýva organizácie, aby zmenili svoje myslenie a zamerali sa na komplexnú ochranu zameranú na zastavenie a spomalenie počítačových zločincov skôr, ako dosiahnu svoje ciele.

Organizácie by mohli použiť nasledujúce bezpečnostné stratégie:

Nasadiť brány firewall

Brány firewall vytvárajú bezpečnostnú bariéru medzi používateľom počítača a vonkajším svetom. Tiež zabraňujú neoprávnenému prístupu, ktorý hackeri používajú na prístup do obchodných sietí.

Inštalácia antimalvéru

Riziko infekcie trójskymi koňmi, keyloggermi a krádežami informácií tu bude vždy. Preto musíte nasadiť výkonné antimalvérové ​​riešenia proti všetkým hrozbám, s ktorými sa pravdepodobne stretnete.

Po inštalácii antivírusu ho nezabudnite použiť na kontrolu počítača alebo na kontrolu, či je aktívny alebo nie.

Udržujte operačný systém, aplikácie a prehliadač v aktuálnom stave

Väčšina aktualizácií systému Windows obsahuje bezpečnostné záplaty týkajúce sa druhov zraniteľností, ktoré zločinci používajú na prienik do sietí. Nie je to len spoločnosť Microsoft, ktorá tak robí, pretože aj iní dodávatelia softvéru vydávajú príležitostné aktualizácie, ktoré sa zaoberajú rovnakou otázkou zraniteľností alebo zneužitím zásady „zero-day“.

Ignorovať spam

Ak by ste dostali e-mail od neznámeho obrázka, neexistuje žiadna povinnosť, aby ste na ňu odpovedali. A ak musíte odpovedať, uistite sa, že ste si istí, že odosielateľ je autentický.

Zálohujte si počítač

Aké bezpečné sú vaše súbory? Budete po útoku ransomvéru zničení? To sú otázky, ktoré si musíte položiť v prípade, že sa niečo stane so súbormi v počítači.

Niektoré servery umožňujú automatické zálohovanie každý deň alebo hodinu. Mali by ste zvážiť ich použitie.

Vyčistite počítač

Ak iba zriedka vymažete svoju históriu prehliadania alebo si zvyknete ukladať heslá a ďalšie poverenia do svojho zariadenia, riskujete odcudzenie týchto informácií. Stiahnite si softvér na čistenie počítača a nechajte ho pracovať na udržaní vášho počítača čistého a optimalizovaného.

Máte spoločnú stratégiu kybernetickej bezpečnosti

​​Vie každý v kancelárii, ako čeliť kybernetickým hrozbám? Ak nie, predstavuje to riziko pre všetkých, pretože veľa kmeňov škodlivého softvéru sa teraz môže pohybovať vodorovne a infikovať celú organizáciu. Inými slovami, na to, aby sa všetko zhoršilo, musí existovať iba jediný slabý bod.

Použite dvojfaktorovú autentizáciu

Dvojfaktorová autentifikácia je skutočne silnou obranou proti hackerom, pretože pokiaľ nie sú súčasťou organizácie, ktorú sa snažia kompromitovať, nemajú šancu dostať sa do počítačov organizácie.

Dúfajme, že tieto tipy, ako zabrániť útoku ransomvéru na ľudí, pomôžu vám a vašej organizácii odvrátiť všetky hackerské skupiny, ktoré chcú spôsobiť chaos.


YouTube Video: Čo je to Ransomware Attack ovládaný človekom

04, 2024