Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Ransomware 2.0: atacatorii cibernetici ameninţă cu publicarea informațiilor confidențiale online
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Ransomware 2.0: atacatorii cibernetici ameninţă cu publicarea informațiilor confidențiale online

Curierul Național
Autor
Curierul Național
Publicat 18 noiembrie 2020
Distribuie
foto: kaspersky.com

În ultimii câțiva ani, atacurile pe scară largă de tip ransomware – în care infractorii folosesc malware pentru a cripta datele victimelor și le foloseasc pentru răscumpărare – au fost înlocuite cu atacuri mai precise, împotriva anumitor companii și industrii. În aceste campanii cu ținte directe și clare, atacatorii nu doar amenință că vor cripta datele, ci și că vor publica informații confidențiale online. Această tendință a fost observată de cercetătorii Kaspersky într-o analiză recentă a două familii de ransomware importante: Ragnar Locker și Egregor.

Atacurile Ransomware, în general, sunt considerate drept unul dintre cele mai grave tipuri de amenințări cibernetice cu care se confruntă companiile. Ele nu numai că pot perturba operațiunile comerciale critice, dar pot duce și la pierderi financiare masive și, în unele cazuri, chiar la faliment, din cauza amenzilor și proceselor rezultate în urma încălcării legilor și reglementărilor. De exemplu, se estimează că atacurile WannaCry au cauzat pierderi financiare de peste 4 miliarde de dolari. Cu toate acestea, campaniile mai noi de ransomware își modifică modul de operare: amenință să facă publice informațiile furate de la companii.

Ragnar Locker și Egregor sunt două familii de ransomware bine cunoscute care practică această nouă metodă de extorcare.

Ragnar Locker a fost descoperit pentru prima dată în 2019, dar nu a devenit cunoscut decât în ​​prima jumătate a anului 2020, când a fost observat atacând organizații mari. Atacurile sunt foarte precise, cu fiecare eșantion special adaptat victimei pe care o are în vizor, iar celor care refuză să plătească li se publică datele confidențiale în secțiunea „Zidul rușinii” de pe site-ul cu date furate. Dacă victima discută cu atacatorii și apoi refuză să plătească, aceste discuții sunt și ele publicate. Țintele principale sunt companiile din Statele Unite din diferite industrii. În iulie, Ragnar Locker a declarat că s-a alăturat cartelului de ransomware Maze, ceea ce înseamnă că cele două părți vor împărtăși informațiile furate și vor colabora. Maze a devenit una dintre cele mai notorii familii de ransomware în 2020.

Egregor este mult mai nou decât Ragnar Locker – a fost descoperit pentru prima dată în septembrie. Cu toate acestea, folosește multe dintre aceleași tactici și are similitudini la nivel de cod cu cel de la Maze. Programul malware este de obicei încărcat printr-o breșă în rețea, după ce datele țintei au fost obținute, acordându-se victimei 72 de ore pentru a plăti răscumpărarea înainte ca informațiile furate să devină publice. Dacă victimele refuză să plătească, atacatorii publică numele victimelor și link-uri pentru a descărca datele confidențiale ale companiei pe site-ul lor.

Raza de acțiune a lui Egregor este mult mai extinsă decât cea a lui Ragnar Locker. Pe lista țintelor sale au fost observate companii din America de Nord, Europa și părți din regiunea APAC.

„Ceea ce vedem acum este creșterea ransomware 2.0. Prin asta vreau să spun că atacurile devin extrem de precise, iar accentul nu se pune doar pe criptare; mai nou, procesul de extorcare se bazează pe publicarea în mediul online a datelor confidențiale. Acest lucru pune în pericol nu doar reputația companiilor, ci deschide și anumite procese în cazul în care datele publicate încalcă reglementări precum HIPAA sau GDPR. Sunt în joc lucruri mult mai importante decat pierderile financiare,” comentează Dmitry Bestuzhev, șef al echipei de cercetare și analiză globală din America Latină (GReAT).

Planable lansează noi funcționalități pentru TikTok
3 august 2021

„Aceasta înseamnă că organizațiile trebuie să se gândească la amenințarea cu ransomware ca la ceva mult mai periculos decât un tip de malware. De fapt, de multe ori, ransomware-ul este doar etapa finală a infiltrării în rețea. Până când ransomware-ul este implementat efectiv, atacatorul a efectuat deja o recunoaștere a rețelei, a identificat datele confidențiale și le-a exfiltrat. Este important ca organizațiile să pună în aplicare întreaga gamă de bune practici de securitate cibernetică. Identificarea atacului într-un stadiu incipient, înainte ca atacatorii să atingă obiectivul final, poate economisi o mulțime de bani”, adaugă Fedor Sinitsyn, expert în securitate la Kaspersky.

Puteți să citiți mai multe despre Ransomware 2.0 pe Securelist.

Pentru a vă păstra în siguranță compania împotriva acestor tipuri de atacuri ransomware, experții Kaspersky recomandă următoarele:

  1. Nu expuneți serviciile desktop la distanță (cum ar fi RDP) rețelelor publice decât dacă este absolut necesar și folosiți întotdeauna parole puternice pentru acestea.
  2. Păstrați întotdeauna software-ul actualizat pe toate dispozitivele pe care le utilizați. Pentru a împiedica ransomware-ul să se folosească de vulnerabilități, utilizați instrumente care pot detecta automat vulnerabilitățile și descărca și instala patch-uri.
  3. Instalați rapid patch-urile disponibile pentru soluțiile VPN comerciale care oferă acces angajaților la distanță și acționează ca gateway-uri în rețeaua dumneavoastră.
  4. Tratați cu precauție atașamentele de e-mail sau mesajele de la persoane pe care nu le cunoașteți. Dacă aveți dubii, nu le deschideți.
  5. Folosiți soluții precum Kaspersky Endpoint Detection and Response și Kaspersky Managed Detection and Response pentru a identifica și opri atacul într-un stadiu incipient, înainte ca atacatorii să își atingă obiectivul.
  6. Concentrați-vă strategia de securitate pe detectarea mișcărilor laterale și a exfiltrării datelor pe Internet. Acordați o atenție specială traficului de ieșire din sistem al datelor pentru a detecta conexiunile criminalilor cibernetici. Faceți backup al datelor în mod regulat. Asigurați-vă că îl puteți accesa rapid în caz de urgență, atunci când este absolut necesar.
  7. Pentru a proteja mediul corporativ, educați-vă angajații cu privire la problemele de securitate cibernetică. Sesiunile de training dedicate vă pot ajuta, cum ar fi cele furnizate de Kaspersky Automated Security Awareness Platform.
  8. Pentru dispozitivele personale, utilizați o soluție de securitate fiabilă, cum ar fi Kaspersky Security Cloud, care vă protejează împotriva malware-ului de criptare a fișierelor și previne modificările făcute de aplicațiile rău intenționate.
  9. Dacă dețineți o afacere, îmbunătățiți-vă securitatea cu instrumentul gratuit Anti-Ransomware for Business de la Kaspersky. Versiunea actualizată recent conține o caracteristică de prevenire a exploatării datelor pentru a preveni ransomware-ul și alte amenințări cibernetice asupra vulnerabilităților din software și alte aplicații. De asemenea, este util pentru clienții care utilizează Windows 7: odată cu finalizarea asistenței pentru Windows 7, noile vulnerabilități din acest sistem nu vor fi reparate de către dezvoltator.
  10. Pentru o protecție superioară, utilizați o soluție de securitate la nivel endpoint, cum ar fi Integrated Endpoint Security, care previne exploatarea datelor, detectează situațiile periculoase și creează un motor de remediere care este capabil să contracareze acțiunile rău intenționate.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Liderul global AGRIVI obține o investiție de 4 milioane de euro
Articolul următor Invitatie de participare la procedura de achizitii pentru atribuirea contractului de prestari servicii de consultanta
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

anul-nou-chinezesc-5
Anul Nou Chinezesc a început sub semnul Calului de Foc
Actualitate Informații oficiale din partea Ambasadei R. P. Chineze
Obligația de acceptare a plăților moderne introdusă din 1 ianuarie 2026: Impactul asupra mediului de afaceri în România
Actualitate
ANSVSA inițiază un dialog național pentru elaborarea unei strategii integrate și coerente privind gestionarea câinilor fără stăpân
Actualitate

RSS Știri Financiare

  • Uber Eats revine pe piața din România. Compania a oprit activitățile locale în 2020
  • CTPark Bucharest South, extins cu o nouă clădire de 54.000 metri pătrați
  • Grupul Ascendis a încheiat 2025 cu venituri de 13,3 milioane de euro
  • Băneasa Tumor Center, primul spital dedicat exclusiv tratamentului patologiilor tumorale
IT

Studiu Vegacomp Consulting: 41 de municipalități grupează peste 300 de soluții Smart City

5 minute
casino constanta
IT

Wi-Fi gratuit pe faleza Cazino din Constanța

1 minute
IT

Companiile afirmă că au nevoie de peste 6 luni pentru a ocupa posturile de securitate cibernetică

5 minute
IT

Tehnologia 5G aduce modificări în comportamentul de utilizare a smartphone-urilor

7 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?