המשך התקפות Emotet מדגיש את הסכנות של תוכנות זדוניות ב-2023

המשך התקפות Emotet מדגיש את הסכנות של תוכנות זדוניות ב-2023

התקפות אמוטט

בינואר 2021 ה-FBI שיתף פעולה עם סוכנויות אכיפת חוק גלובליות וחברות פרטיות כדי להסיר את התוכנה הזדונית של Emotet. עם זאת, רק אחד עשר חודשים לאחר מכן, Emotet ממשיכה לתקוף ולהתפתח, תוך שימת דגש על הצורך של ארגונים לתעדף אבטחת סייבר בשנה החדשה.

A יועץ אבטחת סייבר באזור ניו יורק וספק שירותים מנוהלים (MSP) מתייחס לגל האחרון של התקפות Emotet במאמר חדש. המאמר האינפורמטיבי מאשר לראשונה את חזרתה של התוכנה הזדונית המסוכנת 11 חודשים לאחר שמומחי אכיפת החוק ואבטחת סייבר מרחבי העולם חגגו את מותה.

המתאר את זה כ-Botnet שמסרב למות, המחבר מתאר כיצד התקפות Emotet פועלות על ידי שימוש בקמפיינים של פישינג כדי להערים על ארגונים להדביק את עצמם בתוכנה זדונית. לאחר מכן הוא מציע צעדים להפחתת הסכנות של התקפות Emotet, כולל השבתת פקודות מאקרו של Microsoft Office, עדכון מסנני דואר אלקטרוני, ו אימון במודעות ביטחונית.

"בינואר 2021 ה-FBI שיתף פעולה עם סוכנויות אכיפת חוק גלובליות וחברות פרטיות כדי להסיר את התוכנה הזדונית של Emotet", הצהיר אלמי דומי, CISO, eMazzanti Technologies. "עם זאת, רק אחד עשר חודשים לאחר מכן, Emotet ממשיכה לתקוף ולהתפתח, תוך שימת דגש על הצורך של ארגונים לתעדף אבטחת סייבר בשנה החדשה".

להלן מספר קטעים מהמאמר, "המשך התקפות Emotet מדגיש את הסכנות של תוכנות זדוניות ב-2023".

הבוטנט שמסרב למות

"Emotet הופיע לראשונה ב-2014 כטרויאני בנקאי פשוט. מאז, היא התפתחה לאחת מפעולות הבוטנט המסוכנות ביותר בנוף האיומים. לפני שנתיים, מאמץ משולב של מומחי אכיפת חוק ואבטחת סייבר מרחבי העולם חגג את מותו. אבל אמוט הופיע מחדש אחרי חודשים, חזק מתמיד".

"התקפות Emotet משתמשות בקמפיינים של פישינג כדי להערים על ארגונים להדביק את עצמם בתוכנה זדונית. בדרך כלל, הודעות ההתחזות כוללות קבצי Microsoft מצורפים המכילים פקודות מאקרו מסוכנות. כאשר בוצעו, פקודות המאקרו הפיצו את הזיהום של Emotet ברחבי רשת של מכשירים מחוברים, ויצרו רשת רובוט או רשת בוט".

צעדים לצמצום הסכנה של התקפות אמוטט

"ארגונים צריכים לנקוט בצעדים מכוונים כדי להפחית את הסיכון להתקפה מוצלחת. לדוגמה, מכיוון ש-Emotet משתמש בדרך כלל בפקודות מאקרו בקבצי Microsoft Office המצורפים, חברות צריכות לשקול להשבית פקודות מאקרו אלא אם הן חתומות."

"בנוסף, Emotet ומשפחות תוכנות זדוניות אחרות משתמשות בדרך כלל בדוא"ל כמכשיר מסירה. כתוצאה מכך, ארגונים צריכים לבדוק ולעדכן את מסנני הדואר האלקטרוני שלהם מעת לעת. ועליהם לערוך אימון רגיל למודעות לאבטחה וסימולציות דיוג. משתמשי קצה עשויים להוכיח את ההגנה החשובה ביותר."

חזקו את הגנת הסייבר עם עזרה של מומחים

ארגונים אינם יכולים להרשות לעצמם להשאיר נכסים דיגיטליים קריטיים מוגנים פחות. יחד עם זאת, השפל הכלכלי ופער כישורי אבטחת הסייבר מקשים על חברות להקים הגנה יעילה. שיתוף פעולה עם מומחי אבטחת סייבר יכול לעזור.

eMazzanti Technologies מספקת מגוון שלם של שירותי אבטחת סייבר, מהערכות סיכונים ובדיקות חדירה לניטור רציף ו הגנה באימייל. יועצי החברה עובדים מול ארגונים על מנת להתאים אסטרטגיית אבטחה לצרכים ולתקציבים שונים.

האם קראת?

eMazzanti Technologies זוכה לעבודה מודרנית בייעוד Microsoft כדי לעזור ללקוחות להגביר את הפרודוקטיביות ולנווט בעבודה היברידית

אבטחת סייבר במיקור חוץ ל-Safe 2023

אודות eMazzanti Technologies

צוות מומחי ה- IT המאומנים והמוסמכים של eMazzanti מספק במהירות גידול בהכנסות, אבטחת נתונים ופרודוקטיביות ללקוחות, החל ממשרדי עורכי דין ועד קמעונאים עולמיים מתקדמים, המספקים מומחיות בתחום קמעונאות ותשלומים, שירותי שיווק דיגיטלי, פתרונות ענן ומובייל, יישומי אתרים, ניהול רשת במיקור חוץ 24 × 7, ניטור מרחוק ותמיכה.

eMazzanti יצרה את רשימת Inc 5000X של Inc., הינה שותפת השנה 9X של מיקרוסופט, אזור ה- MSP המדורג במקום הראשון ב- MSC, NJ Business of the Year ו- 4X WatchGuard Partner of the Year! ליצירת קשר: 1-5-1-866, info@emazzanti.net או http://www.emazzanti.net טוויטר: @ emazzanti פייסבוק: Facebook.com/emazzantitechnologies.

שתף מאמר על מדיה חברתית או דוא"ל:

בול זמן:

עוד מ אבטחת מחשב