Tėvynės saugumo „Ransomware“ patarimas: vienintelis dabartinis sprendimas nėra mokėjimas

$config[ads_kvadrat] not found

101 puikūs atsakymai į sunkiausius interviu klausimus

101 puikūs atsakymai į sunkiausius interviu klausimus
Anonim

2016 m. Atrodo, kad „Ransomware“ yra tendencija taikyti „kibernetinę ataką“: nukentėjo „Apple“ vartotojai, nukreiptos JAV agentūros, o Kalifornijos ligoninė praėjusį mėnesį sumokėjo 17 000 JAV dolerių už išpirkos mokesčius, kai kenkėjiška programinė įranga uždarė savo kompiuterines sistemas. Internetinės atakos stilius tapo tokia problema, iš tikrųjų, kad dabar yra tarptautinių pastangų viešai skelbti šią temą.

JAV Tėvynės saugumo departamentas (DHS), bendradarbiaudamas su Kanados kibernetinio incidentų prevencijos centru (CCIRC), paskelbė pareiškimą, kuriame patarė niekada nemokėti „ransomware“ mokesčių, sakydamas, kad nėra jokių garantijų, kad užpuolikas pakels virusų ir atkurs funkcijas.

„Ransomware autoriai įkvepia savo aukas ir paniką dėl jų aukų, todėl jie spustelės nuorodą arba moka išpirką, o naudotojų sistemos gali užsikrėsti papildoma kenkėjiška programa“, - sako DHS perspėjimas. „Išpirkos mokėjimas negarantuoja, kad užšifruoti failai bus paleisti; tai tik garantuoja, kad kenkėjiški dalyviai gauna nukentėjusiojo pinigus, o kai kuriais atvejais - ir banko informaciją. “

Ši politika yra sunkesnė, kai užkertamas kelias ligoninėms ir kyla pavojus pacientų gyvenimui.

„Hollywood Presbyterian Medical Center“ sakė, kad elektroninės sistemos buvo uždarytos savaitei, kol ji atidavė ir sumokėjo išpirką anoniminėje elektroninėje Bitcoin valiutoje. Atakos metu gydytojai buvo priversti pasikliauti popieriaus diagramomis ir fakso aparatais, kad galėtų bendrauti tarpusavyje ir su pacientais.

„Tai kelia pavojų gyvybei, ir šypsosi matyti tokį aktą“, - sakė kibernetinio saugumo ekspertas Phil Liebermanas. LA Times apie Holivudo ligoninės ataką. „Sveikatos vadybos sistemos pradeda sugriežtinti jų saugumą.“

Šis ir kiti neseniai įvykę išpuoliai atkreipė dėmesį į nepakankamą ligoninių ir vyriausybinių agentūrų kibernetinį saugumą, nes jie stengiasi suderinti sistemas su šiuolaikiniais apsaugos standartais.

DHS nurodė 2012 m. Programinės įrangos apsaugos įmonės „Symantec“ ataskaitą, kuri apskaičiavo, kad vidutiniškai apie 2,9 proc. Su vidutiniu išpirkimo mokesčiu $ 200, bendrovė apskaičiavo įsilaužėlių pelnė $ 33,600 per dieną arba $ 394,400 per mėnesį, remiantis skaičiais savo tyrime.

DHS ir CCIRC prognozuoja, kad tokių atakų finansinė sėkmė lemia pastarojo meto platinimą, o tai yra viena iš priežasčių, kodėl jie skatina nukentėjusiuosius nustoti mokėti mokesčius ir vietoj to padidinti antivirusinius vertybinius popierius.

$config[ads_kvadrat] not found