Вредоносные программы, включая программы-вымогатели, вирусы и трояны, представляют серьёзную угрозу для организаций. Среди них программы-вымогатели являются уникальными. Они не только крадут и повреждают данные, но и блокируют доступ пользователей к их собственным системам, так что принятие мер по исправлению ситуации становится практически невозможным. Учитывая изнурительные последствия атаки программ-вымогателей в организации желательно заранее принять определенные меры предосторожности, некоторые из которых упомянуты ниже:
1. Сделайте резервную копию: Своевременное и правильное резервное копирование — лучшая защита от программ-вымогателей. Важно создавать как полные, так и инкрементальные резервные копии. Инкрементальное резервное копирование чрезвычайно ценно для восстановления системы до состояния, непосредственно предшествующего заражению. Многие современные системы поддерживают параллельное резервное копирование, то есть резервная копия транзакции создаётся сразу после её подтверждения. Однако регулярное резервное копирование данных (базы данных, электронной почты, файлов и других статических данных), отличных от самих транзакций, более полезно для восстановления системы после атаки программ-вымогателей. Транзакции можно затем проверять небольшими партиями, чтобы определить, какая именно транзакция привела к заражению.
2. Обновите все программное обеспечение: Практически все поставщики программного обеспечения регулярно выпускают обновления безопасности. Как только в программном обеспечении обнаруживается какая-либо уязвимость, они работают над её устранением и выпуском обновления для снижения риска, связанного с этой уязвимостью. Все эти обновления должны устанавливаться сразу после их выпуска. Антивирусы и межсетевые экраны также должны регулярно обновляться. Мобильные устройства часто подключаются к ненадёжным сетям в течение длительного времени (например, во время длительных командировок). В таких ситуациях организациям необходимо внедрять решения, позволяющие обновлять устройства через Интернет. Существует множество коммерческих решений для управления устройствами, которые гарантируют, что все устройства, независимо от того, находятся ли они внутри сети организации или за её пределами, обновлены до последних версий.
3. Сканируйте вложения электронной почты: Электронная почта — наиболее распространённый способ связи и мощный источник всевозможных вредоносных программ, включая вирусы и программы-вымогатели. В первую очередь, все электронные письма следует сканировать на почтовом сервере сразу после получения, а любые письма из подозрительных источников следует блокировать или помещать в карантин. Средства защиты электронной почты должны регулярно обновлять эти источники. Кроме того, пользователям следует проявлять осторожность при открытии любых вложений. Электронное письмо может быть отправлено из надёжного источника, но ненужное вложение может указывать на то, что сам надёжный источник заражён. Как правило, не следует открывать вложения с расширением .exe. Существуют другие, более безопасные способы передачи исполняемых файлов. Наконец, будьте осторожны при открытии вложений в формате .jpg (изображений), которые так популярны у хакеров.
Читайте также: Почему именно Seqrite EPS против программ-вымогателей?
4. Отключить макросы документа: Большинство форматов документов MS Office позволяют запускать небольшой фрагмент кода для выполнения определённой задачи в самом документе. Этот код называется «макросом» и находится внутри документа. Эти макросы могут использоваться для доступа к ресурсам компьютера и передачи данных или информации, включая другие исполняемые файлы (например, для автоматической загрузки файла из интернета сразу после открытия документа). Макросы — популярный способ передачи всевозможных вредоносных программ и программ-вымогателей, поэтому их отключение будет разумным решением для предотвращения атак программ-вымогателей.
5. Ограничьте доступ/привилегии пользователей: Одной из основных причин распространения вредоносного ПО в сети является злоупотребление привилегиями, предоставленными пользователю. Практически все пользователи хотят иметь полные права администратора на своих рабочих станциях, не осознавая связанных с этим рисков. Обладая правами администратора, один зараженный компьютер может нанести ущерб всей инфраструктуре предприятия. Всем пользователям необходимо предоставлять доступ в соответствии с их профилями и потребностями, а права доступа необходимо периодически и часто пересматривать для обеспечения безопасности всех данных.
Атаки программ-вымогателей реальны и гораздо более смертоносны, чем любые другие кибератаки. Организация, не подготовленная к борьбе с угрозой программ-вымогателей, может столкнуться с серьёзными последствиями: от потери данных до сбоев в работе и полного прекращения работы предприятия в зависимости от масштаба атаки. Поэтому важно принять необходимые меры предосторожности против программ-вымогателей, чтобы предотвратить атаку или, по крайней мере, минимизировать последствия, если она всё же поразит вашу компанию. В борьбе с вредоносным ПО хорошая подготовка — это половина успеха.
Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту конечных точек от современных киберугроз. Чтобы узнать больше, посетите наш сайт. . or



