Ką daryti, jei jums nutinka „Ramsonware“ kibernetinė ataka, tokia kaip „Telefónica“?

Turinys:

Anonim
Pastaraisiais metais „ransomware“ tipo kibernetinės atakos prieš įmones, organizacijas ir asmenis išaugo 3500% ir tik kasdien Ispanijoje aptinkama daugiau nei 300 rūšių. Naujausias žiniasklaidos atvejis šią savaitę palietė „Telefónica“ ir daugelį kitų kompanijų - manoma, kad pasaulyje yra iki 40 000 „Wandacryp-“ užkrėstų įrenginių. Dėl šios priežasties policijos pajėgos ir žvalgybos agentūros šį virtualų pagrobimą laiko pagrindine grėsme internete ir puikiu kibernetinių nusikaltimų finansavimo šaltiniu. Dėmesingas, kaip to išvengti … ir ką daryti, jei nuo to kenčiate.1. Kas yra „ramsonware“?Tai yra kenkėjiškų programų rūšis, kuri neleidžia vartotojui pasiekti jūsų įmonės duomenų ir sistemų. Tai daro užblokuodamas kompiuterius - žr. 3 punktą arba, kas dar įprasta, užšifruojant duomenis taip, kad jie būtų praktiškai negrąžinami, o tai priverčia asmenį ar įmonę sumokėti „išpirką“, kad galėtų atgauti prieigą. Tai didelio masto problema; Pakanka pasakyti, kad nuo 2015 m. Spalio iki šių metų balandžio tokios įmonės kaip „Trend Micro“ sustabdė 99 milijonus grėsmių išpirkos programinei įrangai.

2. Kas ją kuria?

Sukčiai ir dideli nusikalstami tinklai bet kokiu atveju yra aprūpinti puikiomis kompiuterių programavimo žiniomis, kurios vis labiau kuria naujus variantus, kuriuos sudėtingiau aptikti įmonių saugos sistemose - kadangi atėję prie pridėtų bylų, daugeliu atvejų jie nepastebėtas.

Kibernetiniai nusikaltimai gauna tiek daug naudos iš žmonių sumokėtos „išpirkos“ - klaidingai manydami, kad ji gali atgauti informaciją iš savo kompiuterių - kad šie nusikaltėliai pradėjo kurti naują išpirkos programą mobiliesiems telefonams.

3. Kodėl jie tokie pavojingi?

Išpirkos programa aktyvuojama, kai spustelėsite failą, pridėtą prie el. Laiško, arba nuorodą. Kad žmonės kandžiotųsi, jis dažniausiai būna užmaskuotas el. Laiškuose, kurių siuntėjas apsimeta elektros įmone, kaip antai „Endesa“, ir kuri siunčia jums tariamai pernelyg didelę sąskaitą, pašto įmonė - su el. Laišku, kuris užtikrina, kad turite paketą, kurį turėtumėte surinkti. atsisiųsti kvitą ar net įmonę, kuri siūlo jums neatimamą darbo pasiūlymą, nors norėdami jį gauti, turite užpildyti formą per klaidingą nuorodą.

4. Jei sumokėsiu išpirką, ar atgausiu kompiuterio turinį?

Ekspertai sako, kad tai nenaudinga. Be to, „Deep Web“ - „Deep Internet“ - sąrašai, kurie vėliau parduodami didžiausią kainą pasiūliusiam asmeniui, sumokėjusiems tokio tipo išpirką … ir todėl suprantama, kad jie vėl sumokėtų kenčia nuo šios problemos, todėl jie tampa lengvai taikiniais.

Kokias rekomendacijas siūlo tie, kurie kovoja prieš tokio tipo atakas?

Pranešti apie tai: „Kai pagrobiate kompiuterį, svarbu pranešti saugumo pajėgoms apie tai, kas nutiko, nes jos ištirs ir perspės jus“, - aiškina vadas. Óscar de la Cruz iš Civilinės gvardijos Telematinių nusikaltimų grupės.

Paprasčiausias: «Norėdami išvengti išpirkos padarinių, turite padaryti atsargines kopijas - kasdien ar kas savaitę. Visos antivirusinės įmonės siūlo dėmesį el. Paštu arba telefonu dėl tokio tipo problemų “, - sako „Norton“ verslo vadovas Roberto Testa.

Jei jums taip nutiks … būkite kantrūs: „Galite pabandyti nutraukti šifravimą - susisiekite su antivirusine bendrove ar saugos teikėju - arba palaukite, kol nusikaltėliai atgailaus, arba policija, norėdama surasti raktus ir juos paskelbti“, - sako „Kaspersky Lab“ analitikas, Vicente Díaz.

Kaip užkirsti kelią „Ramsonware“ atsitikimui su jumis?

1. Niekada neatidarykite failų iš nežinomų el. Pašto siuntėjų. Pašalinkite juos tiesiogiai.

2. Jei gaunate sąskaitą ar bylą iš įmonės, su kuria dirbate, ir informacija, kurią ji pateikia paštu, yra keista - pavyzdžiui, „jūsų“ elektros įmonė nurodo, kad tą mėnesį suvartojote daug, ir jie atsiunčia jums sąskaitą faktūrą. nepasitikėjimas.

3. Nespauskite nuorodų į įmonės svetaines, kurios yra jūsų el. Laiškuose, geriau jų adresą įrašykite naršyklėje ir įveskite. Nusikaltėliai vis dažniau naudoja vadinamąjį sukčiavimą, kuris apsimetinėja įmone, turinčia kenkėjiškų svetainių.

4. Saugokitės spustelėti bet kurią nuorodą, kurią matote svetainėse ar socialiniuose tinkluose: kibernetiniai nusikaltėliai jas naudoja kompiuteriams užkrėsti išpirkos programine įranga ir gali būti tokie pat įtaigūs, kaip darbo pasiūlymai „LinkedIn“, smalsios nuotraukos „Twitter“ ir pan. …

5. Saugokitės spustelėti bet kurią nuorodą, kurią matote svetainėse ar socialiniuose tinkluose: kibernetiniai nusikaltėliai jas naudoja kompiuteriams užkrėsti išpirkos programine įranga ir jie gali būti tokie pat įtaigūs, kaip darbo pasiūlymai „LinkedIn“, smalsios nuotraukos „Twitter“ ir pan. …

Neįtikėtina, bet tiesa …

Kibernetiniu nusikaltėliu galite būti tik už 57 eurus

Pasak kibernetinio saugumo firmos „Cylance“, jei norite tapti „juodu įsilaužėliu“, šiandien jums tereikia sumokėti 65 dolerius –57 eurus virtualia valiuta „BitCoin“, kad turėtumėte savo „ransomware“ programos kopiją -a viruso tipas, kuris užrakina aukos kompiuterį ir už tai reikalauja finansinės išpirkos. Prieiga prie vadinamojo „AlphaLocker“ buvo palengvinta daugelyje „įsilaužimų“ forumų. Už tuos pinigus gausite vykdomąjį failą, pagrindinį dvejetainį dekoderį ir administratoriaus skydelį.

Ieškant ir fiksuojant

Evegenijus Michailovičius Bogachevas - „lucky12345“ ir „slavik“ vardai - yra kibernetinių nusikaltėlių karalius ir tas, kuris užgrobia daugiausiai kompiuterių pasaulyje sukūręs „Cryptolocker“, dėl kurio įvyko turto prievartavimo kampanijos, vadinamos „policijos virusu“ ir „pašto paštas“. Dėl šios priežasties FTB nustatė kainą „ant galvos“ ir siūlo iki trijų milijonų dolerių - 2,6 milijono eurų - už bet kokius duomenis ar informaciją, dėl kurių jis gali būti užfiksuotas.

2014 m. Jis buvo suimtas, kai sužinojo, kur gyvena - kompiuterių remonto dirbtuvę kaip priedangą savo nusikalstamam verslui - Rusijos mieste prie Juodosios jūros kranto. Kaip įrodymą savo nusikalstamai veiklai, užtenka vienos informacijos: jis savo kūrybos virusu sugebėjo sukaupti didžiulius 87 milijonus eurų. Be kitų nusikaltimų, jis kaltinamas pinigų plovimu, kompiuterių sukčiavimu, tapatybės vagystėmis … ir tuo, kad yra Correos viruso autorius.