Mergi direct la conținut »
Recomandările Bitdefender și Kaspersky Lab legate de atacul informatic global
Știri Externe Libertatea > Ştiri > Știri Externe > Recomandările Bitdefender și Kaspersky Lab legate de atacul informatic global

Recomandările Bitdefender și Kaspersky Lab legate de atacul informatic global

Un atac informatic de “un nivel fără precedent”, după cum a fost descris de Europol, a afectat zeci de mii de companii și instituții din 99 de țări. Încă nu se știe cine se află în spatele atacului cibernetic, însă amenințarea virusului WannaCry, se pare că abia a început. Acest virus criptează datele utilizatorilor și apoi solicită recompensă, utilizatorii neputând să folosească sistemele în acest timp.


Citește și:


“În timp ce ransomware-ul convențional, una dintre cele mai prolifice amenințări ale momentului, se răspândește prin emailuri cu documente periculoase atașate, browser-e și exploit-uri în aplicațiile web, atacul de astăzi folosește o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows”, explică Bitdefender, într-un comunicat.

Mai precis, “vulnerabilitatea MS17-010 permite atacatorului să ruleze cod periculos pe un computer vulnerabil și să folosească acel cod pentru a infecta sistemul cu ransomware fără ca cineva să acceseze linkuri sau să deschidă emailuri infectate”, subliniază compania.

Liniște, zâmbește președintele! Ce promitea Klaus Iohannis în 2014 și ce face azi
Recomandări

Liniște, zâmbește președintele! Ce promitea Klaus Iohannis în 2014 și ce face azi

Pentru a reduce riscul infectării cu ransomware și pierderii datelor, utilizatorii sunt sfătuiți să actualizeze sistemul de operare și soluția de securitate în regim de urgență.

În plus, utilizatorii trebuie să se asigure că soluția de securitate pe care o folosesc poate bloca mecanismul de livrare a amenințării WannaCryptor și a versiunilor sale.

Recomandările Bitdefender legate de atacul informatic de amploare:

  • Faceţi o evidenţă clară a tuturor datelor deţinute şi a localizării lor, astfel încât infractorii să nu atace sisteme de a căror existenţa nu ştiaţi
  • Faceţi recurent o copie a datelor nou intrate în companie, inclusiv a informaţiilor de pe dispozitivele angajaţilor, astfel încât recuperarea acestora să fie mai facilă în eventualitatea unei criptări
  • Asiguraţi-vă că datele critice/sensibile ale companiei sunt stocate şi într-o infrastructură fără conexiune la internet şi permanent monitorizată.
  • Segmentaţi reţeaua. Atât pentru a optimiza traficul de reţea, cât şi accesul la date, segmentarea reţelei poate îngreuna muncă unui atacator de a ajunge rapid la datele critice ale companiei. Nu ţineţi toate datele într-un singur loc care poate fi accesat de oricine din companie.
  • Angajaţii trebuie informaţi în mod constant despre bunele practici în materie de securitate cibernetică. Insistaţi pe recomandarea de a nu accesa în niciun caz linkuri sau fişiere ataşate provenite de la expeditori necunoscuţi, modalitatea favorită de atac a infractorilor cibernetici.
  • Puneţi la punct o strategie de comunicare internă capabilă să anunţe rapid angajaţii când un virus ajunge în reţeaua companiei.
  • Înainte ca un atac să aibă loc, stabiliţi împreună cu factorii de decizie din companie dacă plătiţi recompensă cerută de către atacatori sau dacă va asumaţi pierderea datelor şi iniţiaţi o investigaţie. De regulă, atacatorii solicită recompense de mii sau zeci de mii de dolari companiilor pentru a redă utilizatorilor la accesul la datele criptate.
  • Faceţi o analiză a ameninţărilor informatice cu furnizorii pentru a află ce riscuri de securitate comportă fiecare dispozitiv sau aplicaţie cumpărate de companie.
  • Instruiţi echipele de securitate informatică să realizeze teste de rezistenţă pentru a găsi din timp eventuale vulnerabilităţi.
Elevele de la “Total Dance Center”, abuzate și în Italia: “A luat o rangă de metal și a început să dea cu ea”
Recomandări

Elevele de la “Total Dance Center”, abuzate și în Italia: “A luat o rangă de metal și a început să dea cu ea”

Reacția lui CTP despre conferința susținută de Klaus Iohannis
Recomandări

Reacția lui CTP despre conferința susținută de Klaus Iohannis

În același timp, specialiștii în securitate cibernetică de la Bitdefender susţin xă victimele nu ar trebui să achite sumele cerute de criminalii informatici din mai multe motive:

  • Nu există niciun fel de garanţie că atacatorul va onora promisiunea şi va redă accesul la date.
  • În cazul în care plătesc, victimele pot fi ţintite din nou de atacatori, dat fiind că îşi construiesc în faţă infractorilor un istoric de bun platnic.
  • Fiecare sumă de bani transferată va ajută dezvoltatorii de ransomware să construiască versiuni şi mai complexe şi să crească amploarea acestui fenomen. Cum atacatorii folosesc moneda virtuală (Bitcoin, Litecoin, Ethereum, etc.), este practic imposibil că banii respectivi să fie urmăriţi.

Bitdefender a ajuns în atenția internațională, recent, după ce Wikileaks a fost la iveală că antivirusul românesc ar fi fost singurul care le-a dat de cap celor de la CIA, reușind să reziste activităților servicilor de spionaj. Agenția Centrală de Informații din SUA este acuzată că profită de unele deficiențe ale sistemelor de securitate informatică și că poate să transforme în microfoane unele telefoane mobile inteligente și televizoare, chiar și atunci când acestea sunt închise.

Totodată, experţii Kaspersky Lab au anunțat că încearcă în prezent să stabilească dacă este posibilă decriptarea datelor criptate în timpul atacului, pentru a dezvolta un instrument de decriptare cât mai curând posibil.

Soluţiile Kaspersky Lab detectează programul malware folosit în atac, sub următoarele denumiri:

  • Trojan-Ransom.Win32.Scatter.uf
  • Trojan-Ransom.Win32.Scatter.tr
  • Trojan-Ransom.Win32.Fury.fr
  • Trojan-Ransom.Win32.Gen.djd
  • Trojan-Ransom.Win32.Wanna.b
  • Trojan-Ransom.Win32.Wanna.c
  • Trojan-Ransom.Win32.Wanna.d
  • Trojan-Ransom.Win32.Wanna.f
  • Trojan-Ransom.Win32.Zapchast.i
  • Trojan.Win64.EquationDrug.gen
  • Trojan.Win32.Generic (trebuie activată componentă System Watcher)

Recomandările celor de la Kaspersky Lab pentru a reduce riscul infectării dispozitivelor:

  • Instalaţi patch-ul oficial de la Microsoft, care rezolva vulnerabilitatea folosită în acest atac.
  • Asiguraţi-va că soluţiile de securitate sunt pornite în fiecare nod de reţea (dacă este folosită o soluţie Kaspersky Lab, asiguraţi-va că include componentă System Watcher, o componentă de detecţie proactivă, bazată pe analiză de comportament şi că această este activată.
  • Faceţi o scanare folosind funcţia Critical Area Scan dintr-o soluţie Kaspersky Lab, pentru a detecta infecţia cât mai posibil (altfel, va fi detectată automat, dacă nu este oprită, în cursul a 24 de ore).
  • Faceţi un reboot al sistemului, dacă detectează MEM: Trojan.Win64.EquationDrug.gen.
  • Folosiţi servicii de raportare privind informaţiile despre ameninţări, disponibile pentru clienţi.
Close
Închide
  Close