用户名/邮箱
登录密码
验证码
看不清?换一张
您好,欢迎访问! [ 登录 | 注册 ]
您的位置:首页 - 最新资讯
Число атак на бизнес с помощью программ-вымогателей выросло втрое
2021-11-25 00:00:00.0     ЭКОНОМИКА(经济)     原网页

       

       Исследователи отмечают, что наиболее популярными программами-вымогателями являются Dharma, Crylock и Thanos - в общей сложности на них приходится более 300 атак. Главной причиной популярности программ-вымогателей стала партнерская модель Ransomware-as-a-Service ("Вымогательство как услуга"). Другие группы, как например, RTM, ранее специализировавшаяся на хищениях из систем дистанционного банковского обслуживания (ДБО), сами добавили в свой арсенал программы-вымогатели, чтобы в случае неудачи с кражей денег, развернуть шифровальщик на всю скомпрометированную сеть.

       Специалисты назвали главные цели хакеров в следующем году

       Суммы выкупа, которые злоумышленники требуют от своих жертв в России, зависят как от величины бизнеса, так и аппетитов самих атакующих. Средняя сумма выплаченного выкупа составляет 3 млн рублей, максимальная - 40 млн рублей. А вот рекорд по максимальной сумме запрашиваемого выкупа в 2021 году поставила группировка OldGremlin - они рассчитывали получить от жертвы 250 млн рублей. Для сравнения в мире "ставки" значительно выше - вымогатели из Hive не так давно потребовали от немецкого холдинга MediaMarkt выкуп в 240 млн долларов.

       "Ни в коем случае не следует платить выкуп, - отмечает Луис Корронс, ИБ-евангелист компании Avast. - Это не только поддерживает бизнес создателей программами-вымогателей, но и не дает гарантию того, что высланный ключ дешифрования будет работать. Плюс, известны случаи, когда ключ для расшифровки был выдан жертве значительно позже. Поэтому рекомендуется хранить файлы в офлайн-режиме, чтобы не заразить другие устройства. Во-вторых, сделанный бэкап решает подобные проблемы гораздо быстрее и легче".

       Если же заражение произошло, важно локализовать всех зараженных пользователей и отсоединять их от общей сети, добавляет Петр Куценко, руководитель направления Solar webProxy компании "Ростелеком-Солар". "После чего - планомерно восстанавливать компьютер пользователя и возвращать в сеть предприятия".

       Специалист также рекомендует периодически проводить аудит защищенности инфраструктуры - как минимум, проверять актуальность настроек системы и знаний пользователя о безопасном поведении в сети.

       


标签:经济
关键词: выкупа     чтобы     млн рублей    
滚动新闻