CISA, Ransomware Veri İhlallerinin Nasıl Önleneceğine İlişkin Rehberliği Paylaşır

4 yıl önce

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), hükümetin ve özel sektör kuruluşlarının fidye yazılımı çifte zorlama şemalarından kaynaklanan veri ihlallerini önlemeye yardımcı olmak için rehberlik etti.

CISA'nın FACT levha, fidye yazılımı saldırılarının önlenmesi ve hassas bilgileri exfiltration girişimlerinden korumak için en iyi uygulamaları içerir.

Federal Ajans, bu önerileri, kurbanların ağlarından çalınan verileri kullanan, fidye bilgisini özel sızıntı alanlarıyla ilgili çalınan bilgiyi yayınlama tehdidi altındaki fidye müzakerelerinden yararlanan çoğu fidyeware çetesine cevap olarak verdi.

CISA, "Ransomware, kritik altyapı organizasyonları da dahil olmak üzere tüm hükümet ve özel sektör kuruluşları için ciddi ve artan bir tehdittir" dedi.

"Tüm kuruluşlar, bir fidye yazılımı olayına kurban düşme riski altındadır ve sistemlerinde depolanan hassas ve kişisel verilerin korunmasından sorumludur."

CISA, Kuruluşları, Çarşamba günü yayınlanan Bilgi sayfasında yayınlanan bilgi sayfasında yayınlanan önerileri uygulamaya teşvik eder.

Ransomware saldırılarını önlemek için dahil edilen tavsiyeler arasında CISA, risk altındaki orgların:

Ransomware çetelerini müşterinin veya çalışanlara duyarlı veya kişisel bilgilere erişim kazanmasını engellemek için, CISA tavsiye eder:

Fidye yazılımı saldırılarına karşı nasıl savunulacağı ve yanıt verileceği hakkında ek bilgiler, FAIL SHOCH ve CISA'nın yakın zamanda başlatılan StopRansomware.gov web portalında bulundu.

CISA'nın Ransomware Veri İhleti Rehberliği, son yıllarda ABD'nin kamuoyunu ve özel sektörlerini hedef alan neredeyse sürekli bir fidye yazılım saldırısı barajını takip ediyor.

Örneğin, sömürge boru hattının ağları, JBS gıdaları ve Kaseya müşterileri, iki ay içinde bir dizi fidye yazılımı saldırısına çarptı.

Aralık 2019'dan bu yana, CISA, özel endüstri ortaklarına birden fazla uyarısı yayınlamış, Lodergoga ve MegacortEx hakkında dünya çapında organizasyonları hedefleyen, ABD Doğal Gaz Sıkıştırma Tesisi'ne, kritik ABD altyapısı sektörünün bir parçası olan bir fidye yazılımı saldırısını hedeflemiştir.

Bu ayın başlarında, CISA, fidye yazılımından ve diğer siber tehditlerden kritik altyapıyı savunmaya odaklanan kamu ve özel sektörler arasında ortak siber savunma işbirliği (JCDC) ortaklığını açıkladı.

Federal Ajans, Risk altındaki kuruluşların, bilgi teknolojisini (BT), operasyonel teknolojisini (OT) hedefleyen Ransomware saldırılarından ne kadar iyi bir şekilde savunmak ve kurtarmak için ne kadar iyi olduklarını anlamalarını sağlamak için Haziran ayında yeni bir Ransomware Öz Değerlendirme Güvenlik Denetim Aracını yayınladı. veya endüstriyel kontrol sistemi (ICS) varlıkları.

CISA, Microsoft, Google, Amazon ile Fightware ile savaşmak için takımlar

Ransomware Hits Hukuk Firma Danışmanlığı Fortune 500, Global 500 şirket

CISA, Yeni Ransomware Öz Değerlendirme Güvenlik Denetim Aracı

Ransomware'deki Hafta - 20 Ağustos 2021 - Pencereleri Kullanma

Japon Sigortacı Tokio Denizcilik, Ransomware saldırısını açıklar.

Kaynak: Bleeping Computer

More Posts