- Home
- Economic
- BUCUREŞTI, (27.06.2017, 19:33)
- Departamentul Economic
- Home
- Politic
- Economic
- Social
- Externe
- Sănătate
- Sport
- Life-Inedit
- Meteo
- Healthcare Trends
- Economia digitală
- Angajat în România
- Ieși pe plus
- Video
Bitdefender: victimele GoldenEye nu trebuie să plătească răscumpărarea. Ce se poate întâmpla în cazul în care se achită sumele cerute
Specialiştii Bitdefender susţin ferm că victimele nu ar trebui să achite sumele cerute de atacatorii din spatele GoldenEye, pentru că nu există niciun fel de garanţie că atacatorul va onora promisiunea şi va reda accesul la date.
Urmărește
3389 afișări
În cazul în care plătesc, victimele pot fi ţintite din nou de atacatori, dat fiind că îşi construiesc în faţa infractorilor un istoric de bun platnic, arată compania.
Fiecare suma de bani transferată va ajuta dezvoltatorii de ransomware să construiască versiuni şi mai complexe şi să crească amploarea acestui fenomen. Cum atacatorii folosesc moneda virtuală (Bitcoin, Litecoin, Ethereum, etc.), este practic imposibil ca banii respectivi să fie urmăriţi.
Experţii Bitdefender recomandă companiilor: să facă o evidenţă clară a tuturor datelor deţinute şi a localizării lor, astfel încât infractorii să nu atace sisteme de a căror existenţă nu se ştia în firmă.
ULTIMELE ȘTIRI
-
Valdimir Putin s-ar confrunta cu o revoltă a armatei. Comandanții militari ruși refuză să-și trimită subordonații la atacuri
-
Putin se confruntă cu o revoltă a armatei. „Comandanţii refuză să trimită trupe” pentru un asalt pe râul Nipru, spun partizanii ucraineni
-
Şedinţa de plen a Camerei Deputaţilor va fi luni, la ora 9.00. Va fi ales preşedintele Camerei
-
Scandalul taxelor. Trump ameninţă cu preluarea controlului asupra Canalului Panama
Alte recomandări: „Faceţi recurent o copie a datelor nou intrate în companie, inclusiv a informaţiilor de pe dispozitivele angajaţilor, astfel încât recuperarea acestora să fie mai facilă în eventualitatea unei criptări.
Asiguraţi-vă că datele critice sau sensibile ale companiei sunt stocate şi într-o infrastructură fără conexiune la internet şi permanent monitorizată.
Segmentaţi reţeaua. Atât pentru a optimiza traficul de reţea, cât şi accesul la date, segmentarea reţelei poate îngreuna muncă unui atacator de a ajunge rapid la datele critice ale companiei. Nu ţineţi toate datele într-un singur loc care poate fi accesat de oricine din companie.
Angajaţii trebuie informaţi în mod constant despre bunele practici în materie de securitate cibernetică. Insistaţi pe recomandarea de a nu accesa în niciun caz linkuri sau fişiere ataşate provenite de la expeditori necunoscuţi, modalitatea favorită de atac a infractorilor cibernetici.
Puneţi la punct o strategie de comunicare internă capabilă să anunţe rapid angajaţii când un virus ajunge în reţeaua companiei.
Înainte că un atac să aibă loc, stabiliţi împreună cu factorii de decizie din companie dacă plătiţi recompensa cerută de către atacatori sau dacă vă asumaţi pierderea datelor şi iniţiaţi o investigaţie. De regulă, atacatorii solicită recompense de mii sau zeci de mii de dolari companiilor pentru a reda utilizatorilor la accesul la datele criptate.
Faceţi o analiză a ameninţărilor informatice cu furnizorii pentru a află ce riscuri de securitate comportă fiecare dispozitiv sau aplicaţie cumpărate de companie.
Instruiţi echipele de securitate informatică să realizeze teste de rezistenţă pentru a găsi din timp eventuale vulnerabilităţi”, arată compania.
O analiză preliminară a specialiştilor Bitdefender arată că versiunea de ransomware GoldenEye foloseşte aceeaşi vulnerabilitate EternalBlue, prezentă în majoritatea versiunilor sistemului de operare Windows, pe care au exploatat-o în luna mai 2017 şi atacatorii din spatele WannaCry şi Adylkuzz.
Apariţia ameninţării GoldenEye confirmă previziunile Bitdefender conform cărora grupuri de atacatori vor exploata continuu vulnerabilitatea EternalBlue (MS17-010) din sistemul de operare Windows, operată anterior de Agenţia Naţională de Securitate din Statele Unite ale Americii (NSA), până ce toţi utilizatorii vor fi făcut actualizarea la cea mai recentă versiune.
Vulnerabilitatea EternalBlue permite atacatorului să ruleze cod periculos pe un computer vulnerabil şi să folosească acel cod pentru a infecta sistemul cu ransomware fără ca cineva să acceseze linkuri sau să deschidă emailuri infectate.
Companii şi instituţii din România şi din alte ţări din regiune au fost lovite marţi de o ameninţare cibernetică de tip ransomware, denumită GoldenEye, care criptează datele utilizatorilor şi apoi solicită recompensă. Noua variantă de GoldenEye a făcut deja victime în mai multe ţări la nivel global.
Citeşte şi: Germania va crea o nouă autoritate care să testeze emisiile maşinilor după scandalul Volkswagen. Cum va funcţiona aceasta
Citeşte şi: Un nou atac cibernetic: GoldenEye, un nou ransomware, infectează companii şi instituţii din România/ Numeroase atacuri au fost semnalate în Ucraina, Rusia, Danemarca şi Spania
Citeşte şi: Credite imobiliare cu dobândă avantajoasă pentru locuinţe cu consum redus de energie/ Este vorba despre achiziţie, reabilitare, modernizare sau construire
Citeşte şi: Bugetul de stat pe minus. Execuţie bugetară: Deficit de 2,2 miliarde de lei pe primele cinci luni ale anului
Citeşte şi: IBM construieşte o platformă blockchain, tehnologia din spatele bitcoin, pentru şapte bănci europene
Citește pe alephnews.ro: Descoperirea care sfidează înțelegerea noastră asupra Universului: Ce este „timpul negativ” în fizică
Citește pe www.zf.ro: S-a terminat cu sunatul după doctori, vânatul de programări şi aşteptatul. 2025 va fi anul revoluţiei tehnologice şi în sănătate. Ce vor putea face pacienţii în viitorul apropiat. VIDEO
Citește pe www.zf.ro: Cum poate România să ajungă o forţă în regiune şi să lase în urmă toţi vecinii
Conținutul website-ului www.mediafax.ro este destinat exclusiv informării și uzului dumneavoastră personal. Este interzisă republicarea conținutului acestui site în lipsa unui acord din partea MEDIAFAX. Pentru a obține acest acord, vă rugăm să ne contactați la adresa vanzari@mediafax.ro.
Meta este dat în judecată pentru „traumatizarea pe viață” a moderatorilor Facebook din Kenya. Peste 140 de angajați sunt diagnosticați cu PTSD
S-a terminat cu sunatul după doctori, vânatul de programări şi aşteptatul. 2025 va fi anul revoluţiei tehnologice şi în sănătate. Ce vor putea face pacienţii în viitorul apropiat. VIDEO
Cum reuşeşte o companie din România să facă zeci de milioane de euro dintr-o resursă pe care mulţi oameni din ţara noastră o ignoră şi care sunt planurile acesteia pentru viitor
Oficial Direcţia Informaţii Militare: este un grad de probabilitate scăzut pentru o confruntare Rusia – NATO
Nicoleta Luciu, probleme cu greutatea. A ajuns de nerecunoscut. Cum arată acum, la 25 de ani după ce a câștigat Miss România
CANCAN.RO
Care este cea mai sănătoasă sare din comerț, potrivit lui Dragoș Pătraru. Majoritatea bucătarilor din Vest o folosesc
GANDUL.RO
Ministrul Justiţiei: La sfârşitul lunii martie cred că SIIJ poate fi desfiinţată. "Această Secţie şi-a ratat rolul pe care l-ar fi putut avea"
ULTIMA ORǍ
vezi mai multe