Atac cibernetic: Cum poți să te protejezi și de ce să nu plătești răscumpărarea

Companii și instituții publice din întreaga lume au fost lovite, în ultimele 24 de ore, de o amenințarea cibernetică de tip ransomware WannaCryptor, care criptează datele utilizatorilor și apoi solicită recompensă.

În timp ce ransomware-ul convențional, una dintre cele mai prolifice amenințări ale momentului, se răspândește prin emailuri cu documente periculoase atașate, browsere și exploit-uri în aplicațiile web, atacul de astăzi folosește o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows. Vulnerabilitatea MS17-010 permite atacatorului să ruleze cod periculos pe un computer vulnerabil și să folosească acel cod pentru a infecta sistemul cu ransomware, fără ca cineva să acceseze link-uri sau să deschidă emailuri infectate.

Despre vulnerabiltiatea MS17-010, denumită și EternalBlue, s-a vorbit pentru prima oară în aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenția Națională de Securitate din SUA (NSA). De această dată, atacatorii exploatează vulnerabilitatea care ar fi fost folosită atunci în scopuri de spionaj de către agenții guvernamentale pentru a livra victimelor ransomware și o fac una dintre cele mai periculoase versiuni de până acum.

În martie, Microsoft a furnizat un patch ce blochează exploatarea vulnerabilității MS17-010, dar un număr necunoscut de calculatoare și servere la nivel global – inclusiv cele care folosesc versiuni învechite ale Windows – nu au primit respectiva actualizare și riscă să fie infectate în orice moment.

Pentru a reduce riscul infectării cu ransomware și pierderii datelor, utilizatorii sunt sfătuiți să actualizeze sistemul de operare și soluția de securitate în regim de urgență. În plus, trebuie să se asigure că soluția de securitate pe care o folosesc poate bloca mecanismul de livrare a amenințării WannaCryptor și a versiunilor sale. Clienții Bitdefender care au soluția de securitate actualizată la zi sunt protejați în fața amenințării WannaCryptor.

Recomandări pentru a evita infectarea cu ransomware

  • Faceți o evidență clară a tuturor datelor deținute și a localizării lor, astfel încât infractorii să nu atace sisteme de a căror existență nu știați;
  • Faceți recurent o copie a datelor nou intrate în companie, inclusiv a informațiilor de pe dispozitivele angajaților, astfel încât recuperarea acestora să fie mai facilă în eventualitatea unei criptări;
  • Asigurați-vă că datele critice/sensibile sunt stocate și într-o infrastructură fără conexiune la internet și permanent monitorizată;
  • Segmentați rețeaua. Atât pentru a optimiza traficul de rețea, cât și accesul la date, segmentarea rețelei poate îngreuna muncă unui atacator de a ajunge rapid la datele critice ale companiei. Nu țineți toate datele într-un singur loc, care poate fi accesat de oricine din companie;
  • Angajații trebuie informați constant despre bunele practici în materie de securitate cibernetică. Insistați pe recomandarea de a nu accesa în nici un caz link-uri sau fișiere provenite de la expeditori necunoscuți, modalitatea favorită de atac a infractorilor cibernetici;
  • Puneți la punct o strategie de comunicare internă capabilă să anunțe rapid angajații când un virus ajunge în rețeaua companiei;
  • Înainte ca un atac să aibă loc, stabiliți împreună cu factorii de decizie din companie dacă plătiți recompensa cerută de atacatori sau dacă va asumați pierderea datelor și inițiați o investigație. De regulă, atacatorii solicită recompense de mii sau zeci de mii de dolari companiilor, pentru a reda utilizatorilor la accesul la datele criptate;
  • Faceți o analiză a amenințărilor informatice cu furnizorii, pentru a afla ce riscuri de securitate comportă fiecare dispozitiv sau aplicație cumpărate de companie;
  • Instruiți echipele de securitate informatică să realizeze teste de rezistență, pentru a găsi din timp eventuale vulnerabilități;

Specialiștii în securitate cibernetică de la Bitdefender susțin ferm că victimele nu ar trebui să achite sumele cerute de criminalii informatici din mai multe motive:

  • Nu există nici un fel de garanție că atacatorul va onora promisiunea și va reda accesul la date;
  • Dacă plătesc, victimele pot fi țintite din nou de atacatori, fiindcă își construiesc în fața infractorilor un istoric de bun platnic;
  • Fiecare sumă de bani transferată va ajuta dezvoltatorii de ransomware să construiască versiuni și mai complexe și să crească amploarea acestui fenomen. Cum atacatorii folosesc monedă virtuală (Bitcoin, Litecoin, Ethereum), este practic imposibil că banii respectivi să fie urmăriți.

S-ar putea să-ţi placă

By 

Email Newsletter