Когда бизнес превращается в тыкву? ↗️ Сегодня киберпреступления с использованием вирусов-шифровальщиков встречаются все чаще. Атаки в основном нацелены на получение выкупа – злоумышленники шифруют данные и блокируют доступ к ИТ-системам компаний, требуя выкуп за «расшифровку» и предотвращение публикации данных в Интернете. Чаще всего атакующий проникает в корпоративную сеть через уязвимости приложений и подрядчиков.
⬛️ Ну и что?
Атаки с использованием вирусов-шифровальщиков могут привести к финансовым и репутационным потерям для компании, вплоть до отказа партнёров и заказчиков от совместной работы. Также после таких инцидентов повышается внимание регуляторов к компании, проводятся проверки и оценка соответствия необходимым требованиям.
💀 Хакеров много, а мы одни!
Да, частая ситуация, когда получение первоначального доступа в инфраструктуру и развитие атаки с использованием шифровальщиков осуществляют разные группировки. Группа, занимающаяся развитием атаки, может использовать арендованные или купленные у сторонних разработчиков инструменты, например, те же вирусы-шифровальщики.
🔓 Как это вообще случается?
После получения первоначального доступа в ИТ-инфраструктуру атакующий сначала максимально повышает имеющиеся у него привилегии, а потом изучает всё, до чего может дотянуться, чтобы получить как можно больше информации об устройстве сети и сделать атаку максимально разрушительной.
🔳 Особо внимательно хакеры уделяют точкам хранения резервных копий, устройствам ИТ-администраторов и доменным контроллерам. В последнее время они производят выгрузку из различных облачных хранилищ. Также их интересуют устройства с финансовой информацией организации и другие чувствительные данные. В случае, если компания имеет доступ в инфраструктуру других организаций, атакующие могут воспользоваться и им тоже.
🔒 Как этого избежать?
Грамотно выстраивать архитектуру, проводить непрерывную инвентаризацию и мониторинг, так как это напрямую влияет на уровень защищенности сети. Выстроенная работа по управлению уязвимостями, а также оперативное реагирование на подозрительную активность могут предотвратить большинство атак или вообще остановить их до наступления заметных негативных последствий. К тому же, множество атак так или иначе происходят через обычных пользователей, так что стоит регулярно проводить мероприятия по обучению цифровой гигиене и тренинги по распознаванию различных видов фишинга.
◼️ В ИБ-подразделении должен быть специальный план действий во время атаки вируса-шифровальщика, в котором должно быть детально прописано, кто из сотрудников будет уведомлен об инциденте в первую очередь; средства коммуникации должны быть защищены от возможного взлома, и до окончания расследования инцидента не стоит продолжать работу, как будто ничего не случилось.
❗️ Даже те инциденты, которые не привели к потере работоспособности инфраструктуры должны быть расследованы, а их первопричины – исправлены.
🏠 Подписаться на Кибердом & Бизнес