Ko darīt, ja ar jums notiek tāds Ramsonware kiberuzbrukums kā Telefónica?

Satura rādītājs:

Ko darīt, ja ar jums notiek tāds Ramsonware kiberuzbrukums kā Telefónica?
Ko darīt, ja ar jums notiek tāds Ramsonware kiberuzbrukums kā Telefónica?
Anonim
Pēdējos gados ‘ransomware’ tipa kiberuzbrukumi pret uzņēmumiem, organizācijām un privātpersonām ir pieauguši par 3500%, un tikai katru dienu Spānijā tiek atklāti vairāk nekā 300 veidi. Jaunākais mediju gadījums skāra Telefónica šonedēļ un daudzus citus uzņēmumus - tiek lēsts, ka pasaulē ir līdz 40 000 ierīcēm, kuras inficējušas Wandacryp-. Šī iemesla dēļ policijas spēki un izlūkošanas aģentūras šo virtuālo nolaupīšanu uzskata par galveno draudu internetā un lielisku kibernoziegumu finansēšanas avotu. Uzmanīgi, kā no tā izvairīties … un ko darīt, ja no tā ciešat.1. Kas ir ramsonware?Tas ir ļaunprātīgas programmatūras veids, kas neļauj lietotājam piekļūt jūsu uzņēmuma datiem un sistēmām. Tas tiek darīts, bloķējot datorus - skatīt 3. punktu vai, kas ir vēl izplatītāk, šifrējot datus tā, lai tie būtu praktiski neatgriezeniski, un tas liek personai vai uzņēmumam maksāt “izpirkuma maksu”, lai atgūtu piekļuvi. Tā ir ļoti liela problēma; Pietiek ar to, ka laika posmā no 2015. gada oktobra līdz šī gada aprīlim tādi uzņēmumi kā Trend Micro ir apturējuši 99 miljonus izpirkuma programmatūras draudu.

2. Kas to rada?

Krāpnieki un lielie noziedzīgie tīkli jebkurā gadījumā ir apveltīti ar lielām zināšanām datorprogrammēšanā, kas arvien vairāk izstrādā jaunus variantus, kurus uzņēmumu drošības sistēmas atklāt ir sarežģītāk - jo, ienākot pievienotajos failos, daudzos gadījumos viņi pāriet nepamanīts.

Kibernoziegumi gūst tik lielu peļņu no cilvēku maksātajām “izpirkuma maksām” - nepatiesā pārliecībā, ka tā var atgūt informāciju no saviem datoriem -, ka šie noziedznieki ir sākuši izstrādāt jaunu izpirkuma programmatūru mobilajiem tālruņiem.

3. Kāpēc tie ir tik bīstami?

Ransomware tiek aktivizēts, noklikšķinot uz faila, kas pievienots e-pastam vai saitei. Lai cilvēki varētu iekost, tas parasti tiek maskēts e-pastos, kuru sūtītājs izliekas par tādu elektroenerģijas uzņēmumu kā Endesa - un kas jums nosūta it kā pārmērīgu rēķinu - pasta uzņēmums ar e-pastu, kas nodrošina, ka jums ir savākšanas pakete pēc lejupielādējot kvīti vai pat uzņēmumu, kas piedāvā neatņemamu darba piedāvājumu, lai gan, lai piekļūtu tam, jums ir jāaizpilda veidlapa, izmantojot nepatiesu saiti.

4. Ja es samaksāju izpirkuma maksu, vai es atgūšu datora saturu?

Eksperti saka, ka tas ir bezjēdzīgi. Turklāt vietnē Deep Web - padziļināts internets - ir atrodami saraksti, kurus pēc tam pārdod visaugstāk solījušajiem - cilvēki, kuri ir samaksājuši šāda veida izpirkuma maksu … un tāpēc ir saprotams, ka viņi maksātu vēlreiz cieš no šīs problēmas, kas viņus padara par viegliem mērķiem.

Kādus ieteikumus piedāvā tie, kas cīnās pret šāda veida uzbrukumiem?

Ziņot par to: "Kad jūsu dators ir nolaupīts, ir svarīgi par notikušo paziņot drošības spēkiem, jo ​​tie jūs izmeklēs un brīdinās," skaidro komandieris. Óscar de la Cruz no Civilās gvardes Telemātisko noziegumu grupas.

Vienkāršākais: «Lai izvairītos no ransomware sekām, jums ir jāveic rezerves kopijas - katru dienu vai katru nedēļu. Visi pretvīrusu uzņēmumi piedāvā uzmanību pa e-pastu vai tālruni šāda veida problēmām, "saka Norton biznesa vadītājs, Roberto Testa.

Ja tas notiek ar jums … esiet pacietīgs: "Jūs varat mēģināt pārtraukt šifrēšanu - sazinieties ar savu pretvīrusu uzņēmumu vai drošības nodrošinātāju - vai arī gaidiet, kamēr noziedznieki nožēlos grēkus, vai policija saņems atslēgas un tās publicēs," saka Kaspersky Lab analītiķis Vicente Díaz.

Kā novērst to, ka Ramsonware nenotiek ar jums?

1. Nekad neatveriet failus no nezināmiem e-pasta sūtītājiem. Novērst tos tieši.

2. Ja saņemat rēķinu vai failu no uzņēmuma, ar kuru strādājat, un informācija, ko tā ievieto pastā, ir dīvaina - piemēram, “jūsu” elektroenerģijas uzņēmums norāda, ka tajā mēnesī esat patērējis daudz, un viņi jums nosūta rēķinu - neuzticēšanās.

3. Neklikšķiniet uz saitēm uz uzņēmuma vietnēm, kas tiek ievietotas jūsu e-pastos, labāk pārlūkprogrammā ierakstiet viņu adresi un ievadiet to. Noziedznieki arvien vairāk izmanto tā saukto pikšķerēšanu, kas atdarina uzņēmumu ar ļaunprātīgām vietnēm.

4. Sargieties noklikšķināt uz jebkuras saites, kuru redzat vietnēs vai sociālajos tīklos: kibernoziedznieki tos izmanto, lai inficētu datorus ar izpirkuma programmatūru, un tie var būt tikpat suģestējoši kā darba piedāvājumi vietnē LinkedIn, ziņkārīgas fotogrāfijas vietnē Twitter utt.

5. Sargieties noklikšķināt uz jebkuras saites, kuru redzat vietnēs vai sociālajos tīklos: kibernoziedznieki tos izmanto, lai inficētu datorus ar izpirkuma programmatūru, un tie var būt tikpat suģestējoši kā darba piedāvājumi vietnē LinkedIn, ziņkārīgas fotogrāfijas vietnē Twitter utt.

Neticami, bet patiesi …

Kibernoziedznieks var būt tikai par 57 eiro

Saskaņā ar kiberdrošības firmas Cylance sniegto informāciju, ja jūs vēlaties kļūt par “melno hakeru”, šodien viss, kas jums jādara, ir virtuālajā valūtā BitCoin samaksāt 65 dolārus -57 eiro, lai jums būtu sava “ransomware” programmas kopija -a vīrusa veids, kas bloķē upura datoru un par to prasa finansiālu izpirkumu. Piekļuve tā dēvētajam AlphaLocker ir atvieglota daudzos “uzlaušanas” forumos. Par šo naudu jūs saņemsiet izpildāmo failu, galveno bināro dekodētāju un administratora paneli.

Meklēšanā un tveršanā

Jevgeņijs Mihailovičs Bogačovs - vārdu “luck12345” un “slavik” aizstājvārdi - ir kibernoziedznieku karalis un tas, kurš pēc “Cryptolocker” izveidošanas nolaupījis visvairāk datoru pasaulē, kas novedis pie izspiešanas kampaņām, kas pazīstamas kā “Policijas vīruss” un “pasta pasts”. Šī iemesla dēļ FIB ir uzlicis cenu "uz viņa galvas" un piedāvā līdz trim miljoniem dolāru - 2,6 miljonus eiro - par visiem datiem vai informāciju, kas noved pie viņa sagūstīšanas.

2014. gadā viņu grasījās arestēt pēc tam, kad viņš uzzināja, kur viņš dzīvo - kā datora remonta darbnīcu kā aizsegu savam noziedzīgajam biznesam - kādā Krievijas pilsētā Melnās jūras krastā. Kā pierādījums viņa noziedzīgajai darbībai pietiek ar vienu informāciju: viņš ir spējis uzkrāt milzīgus 87 miljonus eiro ar sava radīta vīrusa palīdzību. Starp citiem noziegumiem viņš tiek apsūdzēts par naudas atmazgāšanu, datorkrāpšanu, identitātes zādzību … un par to, ka viņš ir Correos vīrusa autors.