Что такое атака программ-вымогателей, управляемая человеком (04.26.24)

Атаки программ-вымогателей, осуществляемые человеком, представляют собой атаки с использованием клавиатуры, с которыми очень сложно бороться. В отличие от других атак с использованием программ-вымогателей, инициируемых вредоносным ПО, эти атаки зависят от людей, которые могут легко использовать свои знания в области системного администрирования и неправильной конфигурации сетевой безопасности для противодействия любой киберзащите. Актеры-люди также более адаптивны и могут провести тщательную разведку своей цели перед инициированием атаки.

Большинство атак программ-вымогателей, управляемых людьми, начинаются с троянской программы, которая дает хакерам удаленный доступ к компьютеру. Троянец крадет конфиденциальные данные, такие как банковские реквизиты, пароли и другие учетные данные, которые киберпреступники используют для повышения уровня привилегий на компьютере. Затем злоумышленники могут использовать свой незаконно полученный доступ для загрузки других вредоносных программ, включая программы-вымогатели.

Примеры штаммов вымогателей, связанных с людьми, включают Ryuk, Samas и вымогатели Bitpaymer.

Что вам нужно знать об атаках программ-вымогателей, управляемых человеком

Атаки программ-вымогателей, осуществляемые человеком, становятся частыми день ото дня, и хотя обычно они начинаются с развертывания банковского трояна, такого как Emotet, они также используют украденные или переданные учетные данные.

Еще одна вещь об атаках программ-вымогателей, управляемых человеком, заключается в том, что они не все связаны со скрытностью, поскольку они могут использовать атаки грубой силы и даже работать в незащищенных сетях. Они также устойчивы, потому что даже когда их обнаруживают и останавливают антивирусное ПО, киберпреступники просто развертывают другие полезные нагрузки, пока один из них не сможет обойти киберзащиту.

Что делать в случае атаки программ-вымогателей, осуществляемых человеком.

Microsoft отмечает, что большинство атак программ-вымогателей, управляемых людьми, нацелены на крупные организации, поскольку их главная мотивация - получить как можно больше денег на выплатах выкупа. По этой причине Microsoft призывает организации изменить свое мышление и сосредоточиться на комплексной защите, чтобы остановить и замедлить киберпреступников, прежде чем они смогут достичь своих целей.

Организации могут использовать следующие стратегии безопасности:

Развертывание межсетевых экранов

Межсетевые экраны создают барьер безопасности между пользователем ПК и внешним миром. Они также предотвращают несанкционированный доступ, который используют хакеры для доступа к корпоративным сетям.

Установите защиту от вредоносных программ.

Риск заражения троянами, клавиатурными шпионами и кражами информации будет всегда. И именно поэтому вам необходимо развернуть мощные антивирусные решения против любых угроз, с которыми вы, вероятно, столкнетесь.

После установки антивируса не забудьте использовать его для сканирования вашего компьютера или проверки того, активен он или нет.

Регулярно обновляйте ОС, приложения и браузер.

Большинство обновлений Windows включают исправления безопасности для тех уязвимостей, которые киберпреступники используют для проникновения в сети. И не только Microsoft делает это, поскольку другие поставщики программного обеспечения также периодически выпускают обновления, которые решают ту же проблему уязвимостей или эксплойтов нулевого дня.

Игнорировать спам

Если вы получите электронное письмо от незнакомого img, вы не обязаны отвечать на него. И если вам все же нужно ответить, убедитесь, что вы уверены, что отправитель подлинный

Сделайте резервную копию вашего компьютера

Насколько безопасны ваши файлы? Будете ли вы опустошены после атаки программы-вымогателя? Это вопросы, которые вам нужно задать себе, если что-то случится с файлами на вашем ПК.

Некоторые серверы позволяют выполнять автоматическое резервное копирование ежедневно или ежечасно. Вам следует подумать об их использовании.

Очистите свой компьютер

Если вы редко очищаете историю посещенных страниц или обычно храните пароли и другие учетные данные на своем устройстве, вы рискуете украсть эту информацию. Загрузите программное обеспечение для очистки ПК, и пусть оно сделает всю работу по поддержанию вашего ПК в чистоте и оптимизации.

Имейте общую стратегию кибербезопасности

Все ли в офисе знают, как бороться с угрозами кибербезопасности? В противном случае это подвергает риску всех, поскольку многие вредоносные программы теперь могут перемещаться горизонтально и заражать всю организацию. Другими словами, должна быть только одна слабая точка, чтобы все могло рухнуть.

Используйте двухфакторную аутентификацию

Двухфакторная аутентификация - действительно сильная защита от хакеров, потому что, если они не являются частью организация, которую они пытаются скомпрометировать, у них нет шансов проникнуть внутрь компьютеров организации.

Надеюсь, эти советы о том, как предотвратить атаку программ-вымогателей, управляемых человеком, помогут вам и вашей организации отразить любые хакерские группы, стремящиеся вызвать хаос.


YouTube видео: Что такое атака программ-вымогателей, управляемая человеком

04, 2024