Когда бизнес превращается в тыкву? ↗️ Сегодня киберпреступления с использованием вирусов-шифровальщиков встречаются все чаще. Атаки в основном нацелены на получение выкупа – злоумышленники шифруют данные и блокируют доступ к ИТ-системам компаний, требуя выкуп за «расшифровку» и предотвращение публикации данных в Интернете. Чаще всего атакующий проникает в корпоративную сеть через уязвимости приложений и подрядчиков.

⬛️ Ну и что?

Атаки с использованием вирусов-шифровальщиков могут привести к финансовым и репутационным потерям для компании, вплоть до отказа партнёров и заказчиков от совместной работы. Также после таких инцидентов повышается внимание регуляторов к компании, проводятся проверки и оценка соответствия необходимым требованиям.

💀 Хакеров много, а мы одни!

Да, частая ситуация, когда получение первоначального доступа в инфраструктуру и развитие атаки с использованием шифровальщиков осуществляют разные группировки. Группа, занимающаяся развитием атаки, может использовать арендованные или купленные у сторонних разработчиков инструменты, например, те же вирусы-шифровальщики.

🔓 Как это вообще случается?

После получения первоначального доступа в ИТ-инфраструктуру атакующий сначала максимально повышает имеющиеся у него привилегии, а потом изучает всё, до чего может дотянуться, чтобы получить как можно больше информации об устройстве сети и сделать атаку максимально разрушительной.

🔳 Особо внимательно хакеры уделяют точкам хранения резервных копий, устройствам ИТ-администраторов и доменным контроллерам. В последнее время они производят выгрузку из различных облачных хранилищ. Также их интересуют устройства с финансовой информацией организации и другие чувствительные данные. В случае, если компания имеет доступ в инфраструктуру других организаций, атакующие могут воспользоваться и им тоже.

🔒 Как этого избежать?

Грамотно выстраивать архитектуру, проводить непрерывную инвентаризацию и мониторинг, так как это напрямую влияет на уровень защищенности сети. Выстроенная работа по управлению уязвимостями, а также оперативное реагирование на подозрительную активность могут предотвратить большинство атак или вообще остановить их до наступления заметных негативных последствий. К тому же, множество атак так или иначе происходят через обычных пользователей, так что стоит регулярно проводить мероприятия по обучению цифровой гигиене и тренинги по распознаванию различных видов фишинга.

◼️ В ИБ-подразделении должен быть специальный план действий во время атаки вируса-шифровальщика, в котором должно быть детально прописано, кто из сотрудников будет уведомлен об инциденте в первую очередь; средства коммуникации должны быть защищены от возможного взлома, и до окончания расследования инцидента не стоит продолжать работу, как будто ничего не случилось.

❗️ Даже те инциденты, которые не привели к потере работоспособности инфраструктуры должны быть расследованы, а их первопричины – исправлены.

🏠 Подписаться на Кибердом & Бизнес

Когда бизнес превращается в тыкву?
↗️ Сегодня киберпреступления с использованием вирусов-шифровальщиков встречаются все чаще | Сетка — социальная сеть от hh.ru