Jatkuu Emotet-hyökkäykset korostavat vuoden 2023 haittaohjelmien vaaroja

Jatkuu Emotet-hyökkäykset korostavat vuoden 2023 haittaohjelmien vaaroja

Emotet-hyökkäykset

Tammikuussa 2021 FBI teki yhteistyötä maailmanlaajuisten lainvalvontaviranomaisten ja yksityisten yritysten kanssa Emotet-haittaohjelman poistamiseksi. Kuitenkin vain yksitoista kuukautta myöhemmin Emotet jatkaa hyökkäyksiä ja kehitystä korostaen, että organisaatioiden on asetettava kyberturvallisuus etusijalle uudessa vuonna.

A NYC:n alueen kyberturvallisuuskonsultti ja hallittujen palvelujen tarjoaja (MSP) käsittelee viimeaikaista Emotet-hyökkäysten aaltoa uudessa artikkelissa. Informatiivinen artikkeli vahvistaa ensin vaarallisen haittaohjelman palaamisen 11 kuukautta sen jälkeen, kun lainvalvonta- ja kyberturvallisuusasiantuntijat ympäri maailmaa juhlivat sen häviämistä.

Kuvailemalla sitä Botnetiksi, joka kieltäytyy kuolemasta, kirjoittaja kuvailee, kuinka Emotet-hyökkäykset toimivat käyttämällä tietojenkalastelukampanjoita huijatakseen organisaatioita saastuttamaan itsensä haittaohjelmilla. Sitten hän tarjoaa toimenpiteitä Emotet-hyökkäysten vaarojen lieventämiseksi, mukaan lukien Microsoft Office -makrojen poistaminen käytöstä, sähköpostisuodattimien päivittäminen ja turvallisuustietoisuuden koulutus.

"FBI teki tammikuussa 2021 yhteistyötä maailmanlaajuisten lainvalvontaviranomaisten ja yksityisten yritysten kanssa poistaakseen Emotet-haittaohjelman", totesi Almi Dumi, CISO, eMazzanti Technologies. "Kuitenkin vain yksitoista kuukautta myöhemmin Emotet jatkaa hyökkäyksiä ja kehitystä korostaen, että organisaatioiden on asetettava kyberturvallisuus etusijalle uudessa vuonna."

Seuraavassa on muutama ote artikkelista:Jatkuu Emotet-hyökkäykset korostavat vuoden 2023 haittaohjelmien vaaroja"

Botnet, joka kieltäytyy kuolemasta

”Emotet ilmestyi ensimmäisen kerran vuonna 2014 yksinkertaisena pankkitroijalaisena. Siitä lähtien se on kehittynyt yhdeksi vaarallisimmista botnet-operaatioista uhkakuvassa. Kaksi vuotta sitten lainvalvonta- ja kyberturvallisuusasiantuntijoiden yhteisponnistukset ympäri maailmaa juhlivat sen kuolemaa. Mutta Emotet ilmestyi uudelleen kuukausien jälkeen vahvempana kuin koskaan."

”Emotet-hyökkäykset käyttävät tietojenkalastelukampanjoita huijatakseen organisaatioita saastuttamaan itsensä haittaohjelmilla. Tyypillisesti tietojenkalasteluviestit sisältävät liitteenä Microsoft-tiedostoja, jotka sisältävät vaarallisia makroja. Kun makrot suoritetaan, ne levittävät Emotet-tartunnan kytkettyjen laitteiden verkkoon ja luovat robottiverkon tai bottiverkon."

Toimenpiteet Emotet-hyökkäysten vaaran lieventämiseksi

"Organisaatioiden tulisi ryhtyä tietoisiin toimiin onnistuneen hyökkäyksen riskin vähentämiseksi. Esimerkiksi, koska Emotet yleensä käyttää makroja liitetyissä Microsoft Office -tiedostoissa, yritysten tulisi harkita makrojen poistamista käytöstä, ellei niitä ole allekirjoitettu."

”Lisäksi Emotet ja muut haittaohjelmaperheet käyttävät yleisesti sähköpostia jakelulaitteena. Siksi organisaatioiden tulee säännöllisesti tarkistaa ja päivittää sähköpostisuodattimiaan. Heidän tulee myös järjestää säännöllistä tietoturvakoulutusta ja tietojenkalasteluasimulaatioita. Loppukäyttäjät voivat osoittautua tärkeimmäksi suojaksi."

Vahvista kyberpuolustusta asiantuntija-avulla

Organisaatioilla ei ole varaa jättää kriittistä digitaalista omaisuutta aliturvaan. Samaan aikaan talouden taantuma ja kyberturvallisuuden osaamisvaje vaikeuttavat yritysten tehokkaan puolustuksen rakentamista. Yhteistyö kyberturvallisuusasiantuntijoiden kanssa voi auttaa.

eMazzanti Technologies tarjoaa täyden valikoiman kyberturvallisuuspalvelut, riskiarvioinnista ja läpäisytestauksesta jatkuvaan seurantaan ja sähköpostipuolustus. Yrityksen konsultit tekevät yhteistyötä organisaatioiden kanssa räätälöidäkseen tietoturvastrategian erilaisiin tarpeisiin ja budjetteihin.

Oletko sinä lukenut?

eMazzanti Technologies ansaitsee modernia työtä Microsoft-nimityksen auttamaan asiakkaita lisäämään tuottavuutta ja navigoimaan hybridityössä

Ulkoista kyberturvallisuus turvalliseksi 2023

Tietoja eMazzanti Technologiesista

eMazzantin koulutettujen, sertifioitujen IT-asiantuntijoiden tiimi tuottaa nopeasti kasvavaa tulojen kasvua, tietoturvaa ja tuottavuutta asiakkaille aina lakitoimistoista huippuluokan maailmanlaajuisiin vähittäiskauppiaisiin tarjoamalla asiantuntevasti edistyksellisiä vähittäis- ja maksuteknologioita, digitaalisia markkinointipalveluja, pilvi- ja mobiiliratkaisuja, monipalveluja sivuston toteutukset, 24 × 7 ulkoistettu verkonhallinta, etävalvonta ja tuki.

eMazzanti on noussut Inc. 5000 -listalle 9X, on 4X: n Microsoftin kumppani vuodelta, NYC-alueen MSP: n, NJ: n vuoden paras yritys ja Vuoden 1X WatchGuard -kumppani! Ota yhteyttä: 5-1-866-362, info@emazzanti.net tai http://www.emazzanti.net Twitter: @emazzanti Facebook: Facebook.com/emazzantitechnologies.

Jaa artikkeli sosiaalisesta mediasta tai sähköpostista:

Aikaleima:

Lisää aiheesta Tietoturva