Microsoft poručio žrtvama ransomwarea: Ne plaćajte sajber-kriminalcima
Vesti, 19.12.2019, 03:00 AM
Napadi ransomwarea postaju sve učestaliji, a istovremeno raste i broj žrtava koje pristaju da plate kriminalcima da bi dobile ključ za dešifrovanje fajlova.
Ukratko, uspešan napad ransomwarea svodi se na to da se fajlovi na kompromitovanom uređaju šifruju a potom se blokira pristup sistemu. Od žrtava se traži da plate otkupninu za ključ za dešifrovanje, što bi im omogućilo da ponovo dobiju pristup uređaju i fajlovima.
Iako ne postoji garancija da će sajber-kriminalci zaista dostaviti ključ za dešifrovanje ili će ukrasti podatke i zatim zatražiti više novca da ih ne bi javno objavili, sve je više kompanija koje pristaju da plate sajber-kriminalcima.
Dva takva slučaja medijski su aktuelna poslednjih nekoliko dana. Najveća bolnica u Nju Džerziju, Hackensack Meridian Health, platila je hakerima da bi povratila kontrolu nad svojim sistemima nakon što je neko uspeo da provali u njihovu mrežu i zaključa sve uređaje. I kanadska kompanija LifeLabs pristala je da plati otkupninu u zamenu za podatke 15 miliona korisnika svojih usluga, koji su ukradeni tokom napada koji se dogodio pre dva meseca.
Tehnološki gigant Microsoft, međutim, smatra da to ne treba raditi.
„Nikada ne ohrabrujemo žrtvu ransomwarea da pristane na bilo koju vrstu zahteva za otkupninom. Plaćanje otkupnine je često skupo, opasno i samo osnažuje sposobnost napadača da nastave sa napadima. Najvažnija stvar koju treba napomenuti je da plaćanje sajber-kriminalcima za ključ za dešifrovanje ne garantuje da će se vaši šifrovani podaci vratiti“, objasnio je na blogu kompanije Ola Piters, stariji konsultant za kibernetičku sigurnost u kompaniji Microsoft.
U istom tekstu je detaljno objašnjeno na koje se načine kompanije mogu pripremiti za napade ransomwarea, sa naglaskom na rezervne kopije za kritične sisteme i fajlove. Piters kaže da je to najvažnija strategija u slučaju ovakvih incidenata.
Ostale metode zaštite od ransomwarea uključuju filtriranje elektronske pošte, zakrpe sistema i upravljanje ranjivostima, antivirusnu zaštitu i belu listu aplikacija.
Izdvojeno
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa
Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





