Co je to Ransomware Attack ovládaný člověkem (04.25.24)

Útoky ransomwaru ovládané člověkem jsou útoky typu „klávesnice“, s nimiž je velmi těžké se vypořádat. Na rozdíl od jiných ransomwarových útoků, které jsou vedeny malwarem, závisí tyto útoky na lidských aktérech, kteří mohou snadno využít své znalosti o správě systému a chybných konfiguracích zabezpečení sítě, aby dokázali čelit jakékoli kybernetické obraně. Lidští aktéři jsou také přizpůsobivější a mohou před zahájením útoku provést důkladný průzkum svého cíle.

Většina útoků ransomwaru ovládaných člověkem začíná malwarem trojského koně, který hackerům umožňuje vzdálený přístup k počítači. Trojský kůň krade citlivá data, jako jsou bankovní údaje, hesla a další pověření, která používají počítačoví zločinci k eskalaci úrovně oprávnění v počítači. Útočníci pak mohou použít svůj špatně získaný přístup k načtení dalších entit malwaru, včetně ransomwaru.

Mezi příklady kmenů ransomwaru, které jsou spojeny s lidskými aktéry, patří Ryuk, Samas a ransomware Bitpaymer. >Co potřebujete vědět o útoku ransomwaru ovládaného člověkem

Útoky ransomwaru ovládaného člověkem jsou každým dnem stále častější, a přestože obvykle začínají s nasazením bankovního trojského koně, jako je Emotet, využívají také odcizení nebo předané přihlašovací údaje.

Další věcí o útocích na ransomware ovládaných člověkem, kterou musíte vědět, je, že se netýkají všech tajností v tom, že mohou používat útoky hrubou silou a dokonce pracovat v neomezených sítích. Jsou také vytrvalí, protože i když jsou detekováni a zastaveni softwarem proti malwaru, kyberzločinci pouze nasazují další užitečné zatížení, dokud není schopen obejít kybernetickou obranu.

Co dělat s útokem Ransomware napadeným člověkem

Microsoft konstatuje, že většina útoků na ransomware ovládaných lidmi se zaměřuje na velké organizace, protože jejich hlavní motivací je vydělat co nejvíce peněz z výkupného. Z tohoto důvodu společnost Microsoft vyzývá organizace, aby změnily své myšlení a zaměřily se na komplexní ochranu s cílem zastavit a zpomalit počítačové zločince, než dosáhnou svých cílů.

Organizace by mohly použít následující bezpečnostní strategie:

Nasazení bran Firewall

Brány firewall vytvářejí bezpečnostní bariéru mezi uživatelem počítače a vnějším světem. Rovněž zabraňují neoprávněnému přístupu druhu, který hackeři používají pro přístup k podnikovým sítím.

Instalovat anti-malware

Riziko infekce trojskými koňmi, keyloggery a krádeži informací bude vždy. Proto musíte nasadit výkonná řešení proti malwaru proti jakýmkoli hrozbám, s nimiž se pravděpodobně setkáte.

Po instalaci antiviru jej nezapomeňte použít ke skenování počítače nebo ke kontrole, zda je aktivní nebo ne.

Udržujte operační systém, aplikace a prohlížeč v aktuálním stavu

Většina aktualizací systému Windows obsahuje opravy zabezpečení typu zranitelnosti, které zločinci používají k infiltraci do sítí. A nejen Microsoft to dělá, protože ostatní prodejci softwaru také vydávají příležitostné aktualizace, které se zabývají stejným problémem zranitelností nebo zneužití nulového dne.

Ignorovat spam

Pokud byste dostali e-mail od neznámého obrázku, neexistuje pro vás povinnost na ni reagovat. A pokud musíte odpovědět, ujistěte se, že jste si jisti, že je odesílatel autentický.

Zálohujte si počítač

Jak bezpečné jsou vaše soubory? Budete po útoku ransomwaru zničeni? To jsou otázky, které si musíte položit, pokud se něco stane se soubory ve vašem počítači.

Některé servery umožňují automatické zálohování denně nebo každou hodinu. Měli byste zvážit jejich použití.

Vyčistěte počítač

Pokud zřídka vymažete historii procházení nebo máte ve svém zařízení zvyk ukládat hesla a další přihlašovací údaje, riskujete odcizení informací. Stáhněte si software pro čištění PC a nechte ho pracovat na tom, aby byl váš počítač čistý a optimalizovaný.

Mějte společnou strategii kybernetické bezpečnosti

​​Ví každý v kanceláři, jak se vypořádat s kybernetickými hrozbami? Pokud ne, ohrožuje to každého, protože mnoho kmenů malwaru se nyní může pohybovat vodorovně a infikovat celou organizaci. Jinými slovy, pro to, aby se všechno zhroutilo, musí existovat jen jediný slabý bod.

Použít dvoufaktorovou autentizaci

​​Dvoufaktorová autentizace je opravdu silná obrana proti hackerům, protože pokud nejsou součástí organizace, kterou se snaží kompromitovat, nemají šanci dostat se do počítačů organizace.

Doufejme, že tyto tipy, jak zabránit útoku ransomwaru ovládaného člověkem, pomohou vám a vaší organizaci odvrátit všechny hackerské skupiny, které chtějí způsobit chaos.


YouTube video: Co je to Ransomware Attack ovládaný člověkem

04, 2024