Microsoft poručio žrtvama ransomwarea: Ne plaćajte sajber-kriminalcima
Vesti, 19.12.2019, 03:00 AM
Napadi ransomwarea postaju sve učestaliji, a istovremeno raste i broj žrtava koje pristaju da plate kriminalcima da bi dobile ključ za dešifrovanje fajlova.
Ukratko, uspešan napad ransomwarea svodi se na to da se fajlovi na kompromitovanom uređaju šifruju a potom se blokira pristup sistemu. Od žrtava se traži da plate otkupninu za ključ za dešifrovanje, što bi im omogućilo da ponovo dobiju pristup uređaju i fajlovima.
Iako ne postoji garancija da će sajber-kriminalci zaista dostaviti ključ za dešifrovanje ili će ukrasti podatke i zatim zatražiti više novca da ih ne bi javno objavili, sve je više kompanija koje pristaju da plate sajber-kriminalcima.
Dva takva slučaja medijski su aktuelna poslednjih nekoliko dana. Najveća bolnica u Nju Džerziju, Hackensack Meridian Health, platila je hakerima da bi povratila kontrolu nad svojim sistemima nakon što je neko uspeo da provali u njihovu mrežu i zaključa sve uređaje. I kanadska kompanija LifeLabs pristala je da plati otkupninu u zamenu za podatke 15 miliona korisnika svojih usluga, koji su ukradeni tokom napada koji se dogodio pre dva meseca.
Tehnološki gigant Microsoft, međutim, smatra da to ne treba raditi.
„Nikada ne ohrabrujemo žrtvu ransomwarea da pristane na bilo koju vrstu zahteva za otkupninom. Plaćanje otkupnine je često skupo, opasno i samo osnažuje sposobnost napadača da nastave sa napadima. Najvažnija stvar koju treba napomenuti je da plaćanje sajber-kriminalcima za ključ za dešifrovanje ne garantuje da će se vaši šifrovani podaci vratiti“, objasnio je na blogu kompanije Ola Piters, stariji konsultant za kibernetičku sigurnost u kompaniji Microsoft.
U istom tekstu je detaljno objašnjeno na koje se načine kompanije mogu pripremiti za napade ransomwarea, sa naglaskom na rezervne kopije za kritične sisteme i fajlove. Piters kaže da je to najvažnija strategija u slučaju ovakvih incidenata.
Ostale metode zaštite od ransomwarea uključuju filtriranje elektronske pošte, zakrpe sistema i upravljanje ranjivostima, antivirusnu zaštitu i belu listu aplikacija.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





