Mis on inimese juhitav lunavara rünnak (04.20.24)

Inimeste juhitavad lunavara rünnakud on klaviatuurilt rünnakud, millega on väga raske toime tulla. Erinevalt teistest lunavara rünnakutest, mis on pahavara juhitud, sõltuvad need rünnakud inimestest, kes saavad küberkaitsete vastu võitlemiseks hõlpsasti kasutada oma teadmisi süsteemi haldamise ja võrgu turvalisuse valede seadistuste kohta. Inimnäitlejad on ka kohanemisvõimelisemad ja suudavad enne rünnaku alustamist oma sihtmärgil põhjalikult tutvuda.

Enamik inimese juhitavaid lunavara rünnakuid algavad Trooja pahavara abil, mis annab häkkeritele kaugjuurdepääsu arvutile. Trooja varastab tundlikke andmeid, nagu pangaandmed, paroolid ja muud mandaadid, mida küberkurjategijad kasutavad arvuti privileegi taseme suurendamiseks. Seejärel saavad ründajad oma halvasti saadud juurdepääsu teiste pahavaraüksuste, sealhulgas lunavara laadimiseks.

Inimnäitlejatega seotud lunavara tüvede hulka kuuluvad näiteks Ryuk, Samas ja lunavara Bitpaymer. >Mida peate teadma inimese juhitava lunavara rünnaku kohta

Inimeste juhitavad lunavara rünnakud muutuvad iga päevaga sagedaseks ja kuigi tavaliselt alustatakse sellist pangandustrooja, nagu Emotet, juurutamist, kasutavad nad ära ka varastatud või edastas mandaadi.

Inimeste juhitavate lunavara rünnakute puhul peate teadma veel seda, et nad kõik ei tegele vargusega, kuna nad saavad kasutada toore jõu rünnakuid ja töötada isegi takistusteta võrkudes. Nad on ka püsivad, sest isegi siis, kui pahavaratõrje tarkvara need tuvastab ja peatab, kasutavad küberkurjategijad lihtsalt teisi kasulikke koormusi, kuni suudetakse küberkaitsest mööda hiilida.

Microsoft märgib, et enamik inimeste juhitavaid lunavara rünnakuid on suunatud suurtele organisatsioonidele, kuna nende peamine motivatsioon on teha lunaraha maksetest võimalikult palju raha. Sel põhjusel kutsub Microsoft organisatsioone muutma oma mõtteviisi ja keskenduma igakülgsele kaitsele, et küberkurjategijad peatada ja aeglustada, enne kui nad saavad oma eesmärke saavutada.

Organisatsioonid võiksid kasutada järgmisi turvastrateegiaid:

Tulemüüride juurutamine

Tulemüürid loovad turvatõkke arvuti kasutaja ja välismaailma vahel. Samuti takistavad need volitamata juurdepääsu sellist tüüpi, mida häkkerid kasutavad ärivõrkudele juurdepääsemiseks.

Paigaldage pahavaratõrje

Troojalaste, klahvilogijate ja infovaraste nakatumise oht on alati olemas. Seetõttu peate juurutama võimas pahavaratõrje lahendusi kõigi ohtude vastu, millega tõenäoliselt kokku puutute.

Ärge unustage pärast viirusetõrje installimist seda kasutada arvuti skannimiseks või kontrollimiseks, kas see on aktiivne või mitte.

Hoidke OS-i, rakendusi ja oma brauserit ajakohasena

Enamik Windowsi värskendusi sisaldavad turvapaiku sellistele haavatavustele, mida küberkurjategijad võrkudesse sisseimbumiseks kasutavad. Ja seda ei tee mitte ainult Microsoft, kuna teised tarkvarapakkujad väljastavad ka aeg-ajalt värskendusi, mis käsitlevad sama haavatavuste või nullpäevase ärakasutamise probleemi.

Ignoreeri rämpsposti

​​Kui peaksite saama meilisõnumi tundmatult img-lt teil pole kohustust sellele vastata. Ja kui peate siiski vastama, siis veenduge, et saatja on autentne.

Varundage oma arvuti

​​Kui turvalised on teie failid? Kas pärast lunavara rünnakut hävitatakse teid? Need on küsimused, mida peate endalt küsima, kui arvutis olevate failidega midagi juhtub.

Mõni server lubab automaatset varundamist igapäevaselt või tunniti. Kaaluge nende kasutamist.

Puhastage arvuti

Kui tühjendate oma sirvimisajalugu harva või kui teil on kombeks oma seadmesse paroole ja muid mandaate salvestada, on teil oht, et teave varastatakse. Laadige alla arvutipuhastaja tarkvara ja laske sellel teha arvuti puhtana ja optimeerituna.

Kas teil on ühine küberturvalisuse strateegia

Kas kõik kontoris olijad teavad, kuidas küberturvalisuse ohtudega toime tulla? Kui ei, siis seab see ohtu kõik, sest paljud pahavara tüved saavad nüüd horisontaalselt liikuda ja nakatada tervet organisatsiooni. Teisisõnu, selleks, et kõik puruneks, peab olema ainult üks nõrk koht.

Kasutage kaheastmelist autentimist

Kaheastmeline autentimine on tõeliselt tugev kaitse häkkerite vastu, sest kui nad pole osa organisatsioonis, mida nad kompromissida üritavad, pole neil mingeid võimalusi organisatsiooni arvutitesse sattuda.

Loodetavasti aitavad need näpunäited inimeste juhitava lunavara rünnaku ärahoidmiseks teid ja teie organisatsiooni eemal hoida häkkerirühmadest, kes soovivad kaost tekitada.


Youtube video: Mis on inimese juhitav lunavara rünnak

04, 2024