С тех пор, как в 2017 году WannaCry охватил весь мир, программы-вымогатели стали настоящим кошмаром для сетевых администраторов. И не без причины: разрушительные WannaCry вымогателей атаки Затронув более 200,000 150 компьютеров в XNUMX странах, они нанесли огромный ущерб. Другие известные атаки программ-вымогателей, такие как Petya и Bad Rabbit, также нанесли значительный ущерб. Однако ни одна организация не застрахована от этого. Программы-вымогатели действуют, когда хакеры получают доступ к системам и шифруют данные, тем самым блокируя исходного пользователя. Исходным пользователям угрожают удалением или утечкой информации, если они не заплатят выкуп (обычно в криптовалюте), после чего получат ключ для расшифровки своих данных.
Итак, что же делать организации в этом худшем случае? Если их всё же взломают, и все данные окажутся в руках злоумышленников, которые угрожают вернуть их только за определённый выкуп, должна ли организация его заплатить?
Большинство экспертов по безопасности советуют: нет.
Не поддавайтесь преступникам
Рассмотрим один пример на платформе Отчет Telstra о кибербезопасности за 2017 годВ исследовании было установлено, что в 60 году 2017% австралийских организаций подверглись атаке программ-вымогателей, и 57% заплатили выкуп. Однако только одна из почти трёх организаций смогла вернуть свои данные. Вывод из этого прост: выплата выкупа не гарантирует компании возврат данных и, что ещё важнее, лишь усугубляет проблему.
Выплата выкупа поощряет киберпреступников продолжать подобные атаки. Это также делает компанию уязвимой целью, позиционируя её как готовую заплатить за возврат своих данных. В такой ситуации злоумышленники уже получают преимущество. Даже если они предоставят ключ дешифрования (а это крайне маловероятно), компания вполне может снова стать целью, поскольку она уже заявила о своей готовности заплатить выкуп. Хакеры также могут просто увеличить сумму выкупа, увидев, что организация готова платить.
Нет гарантии возврата данных
Но, что, пожалуй, ещё важнее, нет никаких гарантий, что компания вернёт данные, поэтому уплаченный выкуп может оказаться пустой тратой денег. У хакеров нет стимулов возвращать данные — они предпочитают оставаться анонимными. Особенно в случае с WannaCry: не было механизма, позволяющего определить, кто заплатил выкуп, что означало, что данные могли оставаться зашифрованными даже после уплаты выкупа.
Однако в отчаянных ситуациях компании могут чувствовать, что у них нет другого выбора, кроме как задуматься о последствиях и, скорее, заняться восстановлением своей организации. Профилактика всегда лучше лечения, и вот несколько способов, с помощью которых организация может поддерживать надёжность своих систем безопасности:
- Внедрение надлежащих решений по обеспечению безопасности: Надежное решение в области безопасности в значительной степени способствует защите организации. SeqriteАвтора Безопасность конечных точек (EPS) предлагает встроенную защиту от программ-вымогателей и является хорошим вариантом для защиты сетей от сложных угроз.
- Использование решения DRaaS: Решение Disaster Recovery as a Service (DraaS) реплицирует и размещает физические и виртуальные сервисы на второй площадке. В случае аварии на исходной площадке доступ к сервисам и их резервное копирование можно осуществлять со второй площадки. Использование такого решения может помочь организации восстановиться после атак программ-вымогателей.
- Осведомленность сотрудников: Организации могут добиться значительных успехов, информируя своих сотрудников об опасности различных типов вредоносного ПО, включая программы-вымогатели. Такое обучение может включать в себя осведомлённость о подозрительных ссылках, фишинговых атаках, обнаружении скомпрометированных вложений и других подобных методах, с помощью которых системы могут быть скомпрометированы.
Атаки программ-вымогателей могут показаться пугающими и разрушительными, когда они случаются. Но сетевым администраторам и руководителям компаний необходимо сохранять спокойствие в условиях кризиса. Хотя соблазн заплатить выкуп будет велик, всегда важно помнить, что это может оказаться напрасной тратой и привести к ещё большему ущербу в долгосрочной перспективе.
Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту конечных точек от современных киберугроз. Чтобы узнать больше, посетите наш сайт. . or



