Γιορτάστε τον Εθνικό Μήνα Ευαισθητοποίησης για την Κυβερνοασφάλεια Μαθαίνοντας να Προστατεύεστε από Επιθέσεις Ransomware Η νοημοσύνη δεδομένων PlatoBlockchain. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Γιορτάστε τον Εθνικό Μήνα Ενημέρωσης για την Ασφάλεια στον κυβερνοχώρο μαθαίνοντας να προστατεύετε από επιθέσεις Ransomware

Χρόνος διαβασματός: 3 πρακτικάΓιορτάστε τον Εθνικό Μήνα Ενημέρωσης για την Ασφάλεια στον κυβερνοχώρο μαθαίνοντας να προστατεύετε από επιθέσεις Ransomware

Είναι η εποχή για το μάζεμα της κολοκύθας, τα φύλλα που αλλάζουν χρώμα, ετοιμάζονται για αποκριάτικες γιορτές και κόλπα. Αλλά τα φαντάσματα και τα γκούλια δεν είναι τα μόνα τρομακτικά πράγματα που θα δείτε αυτόν τον μήνα: είναι και ο Οκτώβριος Εθνικός μήνας ευαισθητοποίησης στον κυβερνοχώρο, μια εποχή κατά την οποία ηγέτες επιχειρήσεων και κυβερνητικοί αξιωματούχοι συγκεντρώνονται για να αυξήσουν τη γνώση του κοινού για τους κινδύνους για την ασφάλεια των πληροφοριών που αντιμετωπίζουμε όλοι και να δώσουν στους ανθρώπους πόρους για να τους βοηθήσουν να είναι ασφαλέστεροι στο διαδίκτυο τόσο στο σπίτι όσο και στην εργασία.

Πολλές συγκινήσεις - και ρίγη - που απολαμβάνουν οι επισκέπτες σε στοιχειωμένα σπίτια οφείλονται στο στοιχείο της έκπληξης στην εμπειρία τους. Κυνοί εγκληματίες συχνά κάνουν χρήση της ίδιας στρατηγικής, αναζητώντας θύματα που δεν γνωρίζουν πιθανές απειλές, είναι τυφλοί στις ευπάθειες στα συστήματα και τα περιβάλλοντα πληροφορικής τους και σοκαρισμένοι και τρομοκρατημένοι από κυβερνασφάλεια επιθέσεις.

Perhapsσως πουθενά αυτό να είναι πιο αληθινό από ό, τι στην περίπτωση του ransomware, το οποίο είναι μεταξύ των ταχέως αναπτυσσόμενων απειλή κυβερνοασφάλειας τύπους σήμερα. Αν και είναι δύσκολο να βρεθούν ακριβή στοιχεία, Η Gartner εκτιμά το ποσοστό επιθέσεων ransomware που έχει υπερδιπλασιάστηκε από το 2016, με περισσότερες από 16 εκατομμύρια επιθέσεις να πραγματοποιούνται κάθε τρίμηνο και περισσότερες από 34,000 διαφορετικές ransomware παραλλαγές προς πώληση στο σκοτεινό ιστό. Αναφέρει το FBI συνολικές απώλειες ransomware έχουν αυξηθεί δραματικά, με τις επιθέσεις να γίνονται πιο στοχευμένες, εξελιγμένες και πιθανότατα επιτυχημένες.

Συχνά, οι επιθέσεις ransomware έχουν σχεδιαστεί για να δημιουργούν ένα αίσθημα επείγοντος σε απροετοίμαστα θύματα, συμπεριλαμβανομένων των ποσών πληρωμής που αυξάνονται με την πάροδο του χρόνου ή που περιέχουν απειλές για καταστροφή αρχείων ή απελευθέρωση ευαίσθητων δεδομένων, εάν οι απαιτήσεις δεν τηρηθούν εντός προθεσμίας. Ο εγκληματίας χάκερ ελπίζω ότι τα θύματα πανικού, που φοβούνται τις συνέπειες της απώλειας πρόσβασης στους φακέλους τους, θα πληρώσουν γρήγορα και στο σύνολό τους.

Όπως συμβαίνει με πολλά από τα πιο διαδεδομένα σήμερα απειλές για την ασφάλεια στον κυβερνοχώρο, αύξηση της ευαισθητοποίησης των εργαζομένων για κινδύνους ransomware μπορεί να μειώσει σημαντικά την ευπάθεια του οργανισμού σας. Ακολουθούν πέντε βασικά βήματα που μπορείτε να κάνετε για να διατηρήσετε την επιχείρησή σας ασφαλή.

1.) Προγραμματίστε τακτικά εκπαιδευτικές συνεδρίες εκπαίδευσης σχετικά με την ασφάλεια.

Η πιο κοινή στρατηγική για την παράδοση ransomware είναι με τη διεξαγωγή email ηλεκτρονικού "ψαρέματος" εκστρατείες, και η δεύτερη πιο κοινή στρατηγική είναι μέσω των λήψεων οδηγίας. Εκπαιδευτικά προγράμματα που διδάσκουν στους υπαλλήλους πώς να εντοπίζουν ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου και να αποφεύγουν να κάνουν κλικ σε συνδέσμους προς άγνωστους ιστότοπους, μπορούν να κάνουν την επιχείρησή σας πολύ λιγότερο ευάλωτη. Μια επιτυχημένη επίθεση βασίζεται σχεδόν πάντα στην εκμετάλλευση του σφάλματος του τελικού χρήστη για να διεισδύσει στο περιβάλλον σας. Τα καλύτερα εκπαιδευτικά προγράμματα ευαισθητοποίησης σχετικά με την ασφάλεια είναι ελκυστικά, ενημερωτικά και υποστηρίζονται από τις πιο πρόσφατες πληροφορίες και έρευνες απειλών.

2.) Απομονώστε αντίγραφα ασφαλείας από το υπόλοιπο δίκτυό σας και δοκιμάστε συχνά τις διαδικασίες ανάκτησής σας.

Σε πολλές περιπτώσεις, η επαναφορά κρίσιμων δεδομένων από αντίγραφα ασφαλείας είναι ο ταχύτερος τρόπος ανάκτησης από μόλυνση ransomware. Για να είναι αυτή μια βιώσιμη λύση στο πρόβλημα, ωστόσο, τα αντίγραφα ασφαλείας πρέπει να ολοκληρώνονται αρκετά συχνά ώστε να μην υποστείτε σημαντικές απώλειες δεδομένων κρίσιμης σημασίας για την επιχείρηση, επειδή το διάστημα μεταξύ των στιγμιότυπων ήταν πολύ μεγάλο. Η διαδικασία ανάκτησης πρέπει επίσης να είναι αρκετά γρήγορη ώστε να μπορείτε να διατηρείτε βασικές λειτουργίες. Περιττό να πω, δικό σας εφεδρική αποθήκευση πρέπει λογικά να διαχωριστεί από το υπόλοιπο περιβάλλον σας. Δοκιμάστε συχνά τις διαδικασίες δημιουργίας αντιγράφων ασφαλείας και επαναφοράς για να βεβαιωθείτε ότι οι χρόνοι αποκατάστασης είναι επαρκείς.

3.) Ενημερώστε όλο το λογισμικό.

Αρκετές μεγάλης κλίμακας επιθέσεις ransomware έχουν στοχεύσει με επιτυχία τρωτά σημεία λειτουργικού συστήματος ή εφαρμογών για τα οποία υπήρχαν επιδιορθώσεις εδώ και πολύ καιρό, αλλά οι ενημερώσεις κώδικα δεν εγκαταστάθηκαν ποτέ. Μην αφήσετε να συμβεί αυτό στην επιχείρησή σας: εγκαταστήστε όλες τις ενημερώσεις λογισμικού και υλικολογισμικού συσκευών το συντομότερο δυνατό μετά την κυκλοφορία τους. Αυτοματοποιημένες λύσεις που υποστηρίζουν κεντρική διαχείριση επιδιορθώσεων μπορεί να απλοποιήσει και να απλοποιήσει τη διαδικασία.

4.) Αποτρέψτε την πλευρική κίνηση στο δίκτυο.

Οι επιθέσεις ransomware εξαπλώνονται μετακινούμενες σε περιβάλλοντα πληροφορικής από το αρχικό τους σημείο συμβιβασμού σε άλλες τελικές συσκευές και διακομιστές. Οι υποδομές ασφαλείας που έχουν σχεδιαστεί σύμφωνα με το παλαιό πρότυπο που επιτρέπει την προεπιλογή-στο οποίο όλη η κίνηση που έχει περάσει από τείχος προστασίας ή άλλη λύση πύλης θεωρείται «ασφαλής»-καθιστούν εύκολη αυτή την πλευρική κίνηση για τους επιτιθέμενους. Οι πιο ασφαλείς αρχιτεκτονικές του σήμερα βασίζονται αντίθετα στο μηδενική αξιοπιστία μοντέλο - στο οποίο δεν επιτρέπεται εσωτερική κίνηση χωρίς επαλήθευση. Είναι μια πολύ πιο αποτελεσματική προσέγγιση για την πρόληψη της εξάπλωσης του ransomware.

5.) Ασφαλίστε όλα τα τελικά σημεία από κακόβουλο λογισμικό.

Οι επιθέσεις ransomware είναι απλά ένας τύπος επίθεση κακόβουλου λογισμικού, αλλά πολλές φορές τα αρχεία τους δεν εντοπίζονται με βάση την υπογραφή προγράμματα λογισμικού προστασίας από ιούςΤο Ορισμένα στελέχη είναι νέα, δηλαδή δεν έχουν ακόμη προστεθεί στη βάση δεδομένων των γνωστών αρχείων κακόβουλου λογισμικού στα οποία βασίζεται αυτό το λογισμικό, ενώ άλλα έχουν σχεδιαστεί για να μιμούνται τη δομή ενός αρχείου που δεν είναι γνωστό ότι είναι κακόβουλο. Η πραγματική προστασία έρχεται μόνο με μια λύση που εμποδίζει όλα τα άγνωστα αρχεία από την εκτέλεση, 100% του χρόνου.

Για να μάθετε περισσότερα σχετικά με τα πιο προηγμένα του κλάδου μηδενική αξιοπιστία πλαίσιο, σχεδιασμένο για την προστασία όλων των τελικών σημείων στο σημερινό ετερογενές και ποικίλο τεχνολογικό περιβάλλον, διαβάστε περισσότερα για το Πλατφόρμα δράκων.

Επίθεση Ransomware

Λογισμικό προστασίας Ransomware

Σχετικοί πόροι:

Δωρεάν σαρωτής κακόβουλου ιστότοπου

Κατάργηση κακόβουλου λογισμικού ιστότοπου

Γιορτάστε τον Εθνικό Μήνα Ευαισθητοποίησης για την Κυβερνοασφάλεια Μαθαίνοντας να Προστατεύεστε από Επιθέσεις Ransomware Η νοημοσύνη δεδομένων PlatoBlockchain. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Ο ορθοστάτης Γιορτάστε τον Εθνικό Μήνα Ενημέρωσης για την Ασφάλεια στον κυβερνοχώρο μαθαίνοντας να προστατεύετε από επιθέσεις Ransomware εμφανίστηκε για πρώτη φορά σε Comodo Ειδήσεις και Πληροφορίες Ασφάλειας Διαδικτύου.

Σφραγίδα ώρας:

Περισσότερα από CyberSecurity Comodo