Описание картинки

Троянцы-шифровальщики атаковали более 9 тыс. корпоративных компьютеров в России

софт
троян
кибербезопасность
yamobi
бизнес
вирус
по
За период с января по июль 2021 года специалисты по информационной безопасности зафиксировали в России 9 193 компьютера в корпоративных сетях, атакованных троянцами-шифровальщиками. При этом большая часть всех атак совершалась через протокол удалённого доступа (RDP). В этом случае злоумышленники подбирают учётные данные, подключаются к устройству удалённо и вручную запускают вредоносное ПО.
Image: pcn_0009.jpg
Большинство троянцев-шифровальщиков распространяется по схеме «Вымогатель как услуга» (RaaS, ransomware as a service). Как отмечают специалисты, число инцидентов с вымогательством заметно выросло в 2020 году. А в 2021 году этот тренд продолжил своё развитие.
Постоянно появляются новые семейства шифровальщиков, например, только во втором квартале 2021 года было обнаружено 14 новых семейств таких зловредов. По данным Kaspersky Threat Intelligence, злоумышленники атакуют компании разного размера и уровня дохода, включая малый и средний бизнес. При этом жертвой может стать любая организация.
Чтобы защититься от атак троянов-шифровальщиков, специалисты советуют компаниям:
- регулярно напоминать сотрудникам о важности создания стойких к взлому паролей для доменных учётных записей и их регулярной смены;
- использовать многофакторную аутентификацию и инструменты управления идентификацией и доступом;
- постоянно отслеживать данные об обновлениях от производителей, сканировать сеть на наличие уязвимостей и своевременно устанавливать патчи;
- обязательно делать резервное копирование ценной и конфиденциальной информации;
- не открывать доступ по RDP из интернета, а для подключения к корпоративной сети использовать VPN;
- проводить сегментацию корпоративной сети, разделяя её на отдельные подсети;
- использовать актуальные данные справочных систем киберинцидентов, чтобы оставаться в курсе актуальных техник и приёмов, используемых злоумышленниками;
- запланировать внедрение EDR-решения вместе с сервисом, который умеет распознавать и останавливать атаки на ранней стадии, до того как злоумышленники нанесут существенный урон;
- в дополнение к стандартным средствам защиты конечных устройств пользоваться платформой для борьбы со сложными атаками;
- проводить для сотрудников тренинги с целью повышения цифровой грамотности.
Комментарии / 0

More about Digit — discover and read

Никита Светлых / iPhone 8 получит стеклянный корпус и беспроводную зарядку (1)iPhone 8 получит стеклянный корпус и беспроводную зарядку
Иван Кущ / Тест-обзор дешёвого 4G-смартфона Fly Cirrus 11 (1)Тест-обзор дешёвого 4G-смартфона Fly Cirrus 11
Никита Светлых / Анонсирован бюджетный смартфон Alcatel 3X Plus на Android 11: цены и описание (1)Анонсирован бюджетный смартфон Alcatel 3X Plus на Android 11: цены и описание
Никита Светлых / Пользователи iPhone 12 столкнулись с перебоями в работе беспроводной зарядки (0)Пользователи iPhone 12 столкнулись с перебоями в работе беспроводной зарядки
Иван Кущ / Обзор смартфона Huawei Nova 2 Plus (0)Обзор смартфона Huawei Nova 2 Plus
Anonymous / Школьные годы мобильные – смартфон стал помощником в учебе (0)Школьные годы мобильные – смартфон стал помощником в учебе
Anonymous / Huawei представила ультрабюджетные смартфоны и планшет (0)Huawei представила ультрабюджетные смартфоны и планшет
Anonymous / Huawei представила безрамочные смартфоны Mate 10 и Mate 10 Pro (0)Huawei представила безрамочные смартфоны Mate 10 и Mate 10 Pro
Anonymous / Представлен рейтинг сервисов для эффективной работы бизнеса в новогодние праздники (0)Представлен рейтинг сервисов для эффективной работы бизнеса в новогодние праздники
Anonymous / Почта России упростила оформление и отслеживание при массовых отправках на сайте (0)Почта России упростила оформление и отслеживание при массовых отправках на сайте