Οι συνεχείς επιθέσεις Emotet επισημαίνουν τους κινδύνους κακόβουλου λογισμικού του 2023

Οι συνεχείς επιθέσεις Emotet επισημαίνουν τους κινδύνους κακόβουλου λογισμικού του 2023

Επιθέσεις Emotet

Τον Ιανουάριο του 2021 το FBI συνεργάστηκε με παγκόσμιες υπηρεσίες επιβολής του νόμου και ιδιωτικές εταιρείες για την εξάλειψη του κακόβουλου λογισμικού Emotet. Ωστόσο, μόλις έντεκα μήνες αργότερα, η Emotet συνεχίζει να επιτίθεται και να εξελίσσεται, τονίζοντας την ανάγκη οι οργανισμοί να δώσουν προτεραιότητα στην ασφάλεια στον κυβερνοχώρο τη νέα χρονιά.

A Σύμβουλος ασφάλειας στον κυβερνοχώρο της περιοχής της Νέας Υόρκης και ο πάροχος διαχειριζόμενων υπηρεσιών (MSP) εξετάζει ένα πρόσφατο κύμα επιθέσεων Emotet σε νέο άρθρο. Το ενημερωτικό άρθρο επιβεβαιώνει για πρώτη φορά την επιστροφή του επικίνδυνου κακόβουλου λογισμικού 11 μήνες αφότου οι ειδικοί της επιβολής του νόμου και της ασφάλειας στον κυβερνοχώρο από όλο τον κόσμο γιόρτασαν τον θάνατό του.

Περιγράφοντας το ως το Botnet που αρνείται να πεθάνει, ο συγγραφέας περιγράφει πώς λειτουργούν οι επιθέσεις Emotet χρησιμοποιώντας εκστρατείες phishing για να εξαπατήσουν τους οργανισμούς ώστε να μολυνθούν με κακόβουλο λογισμικό. Στη συνέχεια προσφέρει βήματα για τον μετριασμό των κινδύνων από επιθέσεις Emotet, συμπεριλαμβανομένης της απενεργοποίησης των μακροεντολών του Microsoft Office, της ενημέρωσης των φίλτρων email και εκπαίδευση ευαισθητοποίησης σχετικά με την ασφάλεια.

«Τον Ιανουάριο του 2021 το FBI συνεργάστηκε με παγκόσμιες υπηρεσίες επιβολής του νόμου και ιδιωτικές εταιρείες για την εξάλειψη του κακόβουλου λογισμικού Emotet», δήλωσε ο Almi Dumi, CISO, eMazzanti Technologies. «Ωστόσο, μόλις έντεκα μήνες αργότερα, η Emotet συνεχίζει να επιτίθεται και να εξελίσσεται, τονίζοντας την ανάγκη οι οργανισμοί να δώσουν προτεραιότητα στην ασφάλεια στον κυβερνοχώρο τη νέα χρονιά».

Ακολουθούν μερικά αποσπάσματα από το άρθρο, «Οι συνεχείς επιθέσεις Emotet επισημαίνουν τους κινδύνους κακόβουλου λογισμικού του 2023. "

Το Botnet που αρνείται να πεθάνει

«Η Emotet εμφανίστηκε για πρώτη φορά το 2014 ως ένα απλό τραπεζικό trojan. Έκτοτε, έχει εξελιχθεί σε μια από τις πιο επικίνδυνες λειτουργίες botnet στο τοπίο των απειλών. Πριν από δύο χρόνια, μια συνδυασμένη προσπάθεια επιβολής του νόμου και ειδικών στον τομέα της ασφάλειας στον κυβερνοχώρο από όλο τον κόσμο γιόρτασε τον θάνατό του. Αλλά ο Emotet επανεμφανίστηκε μετά από μήνες, πιο δυνατός από ποτέ».

«Οι επιθέσεις Emotet χρησιμοποιούν καμπάνιες phishing για να ξεγελάσουν τους οργανισμούς ώστε να μολυνθούν με κακόβουλο λογισμικό. Συνήθως, τα μηνύματα ηλεκτρονικού ψαρέματος περιλαμβάνουν συνημμένα αρχεία της Microsoft που περιέχουν επικίνδυνες μακροεντολές. Όταν εκτελούνται, οι μακροεντολές εξαπλώνουν τη μόλυνση Emotet σε ένα δίκτυο συνδεδεμένων συσκευών, δημιουργώντας ένα δίκτυο ρομπότ ή ένα botnet.

Βήματα για τον μετριασμό του κινδύνου επιθέσεων Emotet

«Οι οργανώσεις θα πρέπει να λάβουν σκόπιμα μέτρα για να μειώσουν τον κίνδυνο μιας επιτυχημένης επίθεσης. Για παράδειγμα, δεδομένου ότι το Emotet χρησιμοποιεί συνήθως μακροεντολές σε συνημμένα αρχεία του Microsoft Office, οι εταιρείες θα πρέπει να εξετάσουν το ενδεχόμενο απενεργοποίησης των μακροεντολών εκτός εάν είναι υπογεγραμμένες.

«Επιπλέον, το Emotet και άλλες οικογένειες κακόβουλου λογισμικού χρησιμοποιούν συνήθως το email ως συσκευή παράδοσης. Κατά συνέπεια, οι οργανισμοί θα πρέπει να επανεξετάζουν και να ενημερώνουν περιοδικά τα φίλτρα email τους. Και θα πρέπει να διεξάγουν τακτικά εκπαίδευση ευαισθητοποίησης για την ασφάλεια και προσομοιώσεις phishing. Οι τελικοί χρήστες μπορεί να αποδείξουν την πιο σημαντική άμυνα».

Ενισχύστε τις άμυνες στον κυβερνοχώρο με τη βοήθεια ειδικών

Οι οργανισμοί δεν έχουν την πολυτέλεια να αφήνουν υποπροστατευμένα σημαντικά ψηφιακά στοιχεία. Ταυτόχρονα, η οικονομική ύφεση και το χάσμα δεξιοτήτων ασφάλειας στον κυβερνοχώρο καθιστούν δύσκολο για τις εταιρείες να αναπτύξουν μια αποτελεσματική άμυνα. Η συνεργασία με ειδικούς στην ασφάλεια στον κυβερνοχώρο μπορεί να βοηθήσει.

Η eMazzanti Technologies παρέχει μια πλήρη γκάμα υπηρεσίες κυβερνοασφάλειας, από τις εκτιμήσεις κινδύνου και τις δοκιμές διείσδυσης έως τη συνεχή παρακολούθηση και άμυνα μέσω email. Οι σύμβουλοι της εταιρείας συνεργάζονται με οργανισμούς για να προσαρμόσουν μια στρατηγική ασφάλειας σε διάφορες ανάγκες και προϋπολογισμούς.

Εχεις διαβασει?

Η eMazzanti Technologies Κερδίζει Σύγχρονη Εργασία Ονομασία Microsoft για να βοηθήσει τους πελάτες να ενισχύσουν την παραγωγικότητα και να πλοηγηθούν στην υβριδική εργασία

Εξωτερική ανάθεση Cyber ​​Security for a Safe 2023

Σχετικά με τις τεχνολογίες eMazzanti

Η ομάδα εκπαιδευμένων, πιστοποιημένων εμπειρογνωμόνων πληροφορικής του eMazzanti προσφέρει ταχέως αυξημένη αύξηση εσόδων, ασφάλεια δεδομένων και παραγωγικότητα για πελάτες που κυμαίνονται από δικηγορικά γραφεία έως παγκόσμιους λιανοπωλητές υψηλού επιπέδου, παρέχοντας εξειδικευμένη τεχνολογία λιανικής και πληρωμών, υπηρεσίες ψηφιακού μάρκετινγκ, cloud και mobile λύσεις, υλοποιήσεις ιστότοπου, διαχείριση δικτύου εξωτερικής ανάθεσης 24 × 7, απομακρυσμένη παρακολούθηση και υποστήριξη.

Το eMazzanti έχει καταστήσει τη λίστα Inc. 5000 της Inc. 9X, είναι ένας 4X Συνεργάτης της Χρονιάς της Microsoft, ο Νο 1 στην περιοχή NYC MSP, NJ Business of the Year και 5X WatchGuard Partner of the Year! Επικοινωνία: 1-866-362-9926, info@emazzanti.net ή http://www.emazzanti.net Twitter: @emazzanti Facebook: Facebook.com/emazzantitechnologies.

Μοιραστείτε το άρθρο σε κοινωνικά μέσα ή ηλεκτρονικό ταχυδρομείο:

Σφραγίδα ώρας:

Περισσότερα από Ασφάλεια του υπολογιστή