Жертвами программ-вымогателей все чаще становятся компании и финансовые учреждения. На сегодняшний день специалистам Kaspersky Lab известны по меньшей мере восемь кибергруппировок, занимающихся разработкой троянцев-вымогателей для проведения целевых атак на бизнес. В ряде случаев требуемый выкуп достигает полумиллиона долларов.
По словам экспертов, причина трансформации проста: целевые атаки потенциально более прибыльны, чем массовые нападения на обычных пользователей. Успешная атака на компанию может парализовать ее деятельность на несколько часов или даже дней – владельцы бизнеса оказываются просто вынуждены заплатить выкуп.
Схемы и инструменты злоумышленников довольно универсальны. Все кибергруппировки сначала заражают сеть компании вредоносным ПО через уязвимости в серверах или фишинговые письма. Затем атакующие укрепляют свои позиции в сети и определяют наиболее ценные корпоративные ресурсы, за «захват» которых можно получить самый большой выкуп.
Однако у групп есть и уникальные черты: например, троянец Mamba использует свободное ПО для шифрования, которое устанавливается на компьютерах жертв посредством легальной утилиты для удаленного управления системой Windows. А авторы троянца PetrWrap отличаются особенно тщательным выбором жертв и долгой подготовкой к атаке: их скрытое присутствие в сети достигает шести месяцев.
«Риск целевых атак на коммерческие компании растет, а сами нападения приносят все более ощутимые убытки. Тенденция тревожная, потому что хакеры сейчас ищут новых, более прибыльных жертв. И надо сказать, есть много потенциальных мишеней, атаки на которые могут привести к катастрофическим последствиям», — прокомментировал Антон Иванов, старший антивирусный аналитик Kaspersky Lab.
Для защиты от целевых атак с использованием программ-вымогателей эксперты Kaspersky Lab рекомендуют предпринять следующие действия.
• Сделайте резервную копию данных, которую можно будет использовать для восстановления файлов в случае атаки.
• Используйте защитное решение с технологией детектирования по поведению. Она определяет троянцев любого типа, анализируя их действия в атакованной системе. Это позволяет обнаруживать даже ранее неизвестные зловреды.
• Ознакомьтесь с сайтом международной инициативы No More Ransom, созданной с целью помочь жертвам целевых атак восстановить файлы без необходимости уплаты выкупа.
• Проведите аудит установленного ПО: не только на рабочих станциях, но также на всех сетевых узлах и серверах. Вовремя обновляйте ПО.
• Проведите комплексную оценку информационной безопасности сети (аудит, тестирование на проникновение, GAP-анализ), чтобы обнаружить и закрыть все лазейки, которыми могут воспользоваться злоумышленники.
• Пользуйтесь внешней экспертной оценкой: консультация авторитетных вендоров поможет предвидеть вектор будущих атак.
• Проведите тренинг по кибербезопасности для сотрудников. Особое внимание стоит уделить инженерно-техническому персоналу, его осведомленности об атаках и угрозах.
• Обеспечьте защиту как внутри периметра корпоративной сети, так и снаружи. В правильной стратегии безопасности значительные ресурсы выделяются на обнаружение атак и реагирование на них до того, как они достигнут критически важных объектов.
Последние новости
- Бизнес | Вчера, 12:15
СEO Binance ділиться поглядами на 2024 рік і перспективами 2025 року - Технологии | Вчера, 11:45
На Чернігівщині вщент згоріла Tesla - Технологии | Вчера, 11:15
В новому пакеті військової допомоги від Німеччини 2 ПУ Patriot - Безопасность | Вчера, 10:45
Трамп заявил о желании отобрать Панамский канал и получить Гренландию - Технологии | Вчера, 10:15
Берлін і Париж з’єднали денним швидкісним поїздом - Бизнес | Вчера, 9:45
Нова пошта запустила святкове пакування - Технологии | Вчера, 9:15
В Харьковской области 500 тысяч абонентов остаются без тепла после атаки РФ - Гаджеты | Позавчера, 17:15
Новые технологии и возможности - Технологии | Позавчера, 15:15
"Нафтогаз" запустив нову свердловину потужністю 150 тисяч кубометрів на добу
Последние материалы
- Фотогалереи | 20 декабря, 23:17
БПЛА РФ знову атакували "Розетка" - Фотогалереи | 20 декабря, 12:48
Незвичайний мод на базі Dark Base Pro 901 White та Silent Loop 200 - Обзоры | 16 декабря, 12:52
be quiet! Pure Base 500DX – ARBG-корпус для прогресивного ПК - Обзоры | 7 декабря, 21:00
ColorWay CW-STM01-24H - добовий таймер-розетка - Обзоры | 7 декабря, 19:59
Gelius Amazwatch Ultra GP-SW011 Titan – металевий корпус, цікавий функціонал та AMOLED-дисплей - Обзоры | 3 декабря, 22:34
Cougar Screamer-X – цей звук сподобається професіоналам - Обзоры | 29 ноября, 13:10
ColorWay CW-LD03 - світлодіодна LED-стрічка, що працює від повербанка - Фотогалереи | 27 ноября, 23:54
В канадской Альберте начался сезон "световых столбов" - Фотогалереи | 17 ноября, 19:41
Як виглядає аеропорт Луксор, Єгипет
Популярные новости
- Бизнес | Вчера, 12:15
СEO Binance ділиться поглядами на 2024 рік і перспективами 2025 року 5.00 - Технологии | Вчера, 11:45
На Чернігівщині вщент згоріла Tesla 0.00 - Технологии | Вчера, 11:15
В новому пакеті військової допомоги від Німеччини 2 ПУ Patriot 0.00 - Безопасность | Вчера, 10:45
Трамп заявил о желании отобрать Панамский канал и получить Гренландию 0.00 - Технологии | Вчера, 10:15
Берлін і Париж з’єднали денним швидкісним поїздом 0.00 - Бизнес | Вчера, 9:45
Нова пошта запустила святкове пакування 0.00 - Технологии | Вчера, 9:15
В Харьковской области 500 тысяч абонентов остаются без тепла после атаки РФ 0.00 - Гаджеты | Позавчера, 17:15
Новые технологии и возможности 0.00 - Технологии | Позавчера, 15:15
"Нафтогаз" запустив нову свердловину потужністю 150 тисяч кубометрів на добу 0.00