Wskazówka dotycząca ransomware Homeland Security: nie płacenie to jedyne aktualne rozwiązanie

$config[ads_kvadrat] not found

Incydent - Wskaż co chcesz

Incydent - Wskaż co chcesz
Anonim

Ransomware wydaje się być modną metodą ataku cybernetycznego w 2016 roku: użytkownicy Apple zostali trafieni, amerykańskie agencje zostały zaatakowane, a kalifornijski szpital zapłacił w zeszłym miesiącu 17 000 dolarów za okup po tym, jak złośliwe oprogramowanie zamknęło swoje systemy komputerowe. Styl ataku online stał się tak dużym problemem, że obecnie podejmowane są międzynarodowe wysiłki w celu dostarczenia publicznych wskazówek na ten temat.

Departament Bezpieczeństwa Wewnętrznego USA (DHS), we współpracy z kanadyjskim centrum reagowania na incydenty cybernetyczne (CCIRC), wydał oświadczenie zalecające, aby nigdy nie płacić opłat za oprogramowanie ransomware, mówiąc, że nie ma gwarancji, że atakujący podniesie wirusa i przywróci funkcje.

„Autorzy oprogramowania ransomware zaszczepiają strach i panikę w swoich ofiarach, powodując kliknięcie łącza lub zapłacenie okupu, a systemy użytkowników mogą zostać zainfekowane dodatkowym złośliwym oprogramowaniem” - czyta komunikat DHS. „Płacenie okupu nie gwarantuje, że zaszyfrowane pliki zostaną wydane; gwarantuje jedynie, że złośliwi aktorzy otrzymają pieniądze ofiary, aw niektórych przypadkach informacje bankowe. ”

Polityka ta jest trudniejsza do zastosowania, gdy szpitale są atakowane, a życie pacjentów jest zagrożone.

Hollywoodzkie Centrum Medyczne Presbyterian stwierdziło, że jego system elektroniczny został wyłączony na tydzień, zanim się poddał i zapłacił okup w anonimowej elektronicznej bitcoinie. Podczas ataku lekarze musieli polegać na papierowych mapach i faksach, aby komunikować się ze sobą i swoimi pacjentami.

„To naraża życie na niebezpieczeństwo, a takie działanie jest obrzydliwe” - powiedział Phil Lieberman, ekspert ds. Bezpieczeństwa cybernetycznego The LA Times o ataku szpitala w Hollywood. „Systemy zarządzania zdrowiem zaczynają zwiększać bezpieczeństwo”.

Ten i inne niedawne ataki zwróciły uwagę na niewystarczające bezpieczeństwo cybernetyczne szpitali i agencji rządowych, ponieważ starają się doprowadzić systemy do nowoczesnych standardów ochrony.

DHS przytoczył raport firmy Symantec ds. Bezpieczeństwa oprogramowania z 2012 r., Który szacuje, że średnio około 2,9 procent zaatakowanych użytkowników płaciło hakerom żądającym oprogramowania ransomware. Zgodnie z danymi liczbowymi firmy, przeciętna opłata za okup w wysokości 200 USD szacuje hakerów na 33 600 $ dziennie lub 394 400 $ miesięcznie.

DHS i CCIRC przewidują, że sukces finansowy takich ataków doprowadził do ich niedawnego rozprzestrzenienia, co jest jednym z powodów, dla których zachęcają ofiary do zaprzestania płacenia opłat, a zamiast tego do zwiększenia zabezpieczeń antywirusowych.

$config[ads_kvadrat] not found