Fidye yazılımı sadece daha hızlı hale geliyor: Daha güçlü bir savunmaya altı adım

3 yıl önce

Tehdit oyuncularının önünde kalmak, bir kedi ve fare oyunudur, saldırganlar genellikle üstündür. 2023'te Lockbit, dünya çapında en çok dağıtılan fidye yazılımı varyantıydı. Ve bundan önceki yıl, Lockbit'in veri sızıntı sahasında iddia edilen kurban sayısı açısından en aktif küresel fidye yazılımı ve RAAS sağlayıcısı olduğu biliniyordu.

Fidye yazılımı yükselmeye ve gelişmeye devam ettikçe, yeni suşlar gelişir. Rorschach adlı en son fidye yazılımı suşu bunun kanıtıdır. Bugün fidye yazılımı pazarındaki en hızlı suşlardan biridir.

Kontrol noktasına göre 6 çekirdekli bir makinede 22.000 dosya testinde, tüm dosyalar 4.5 dakika içinde kısmen şifrelendi. Daha önce en hızlı fidye yazılımı suşlarından biri olarak görülen Lockbit için 7 dakikaya kıyasla, Rorschach hızla bir sistemi tehlikeye attı.

Dosyalar neden kısmen şifreleniyor? Aralıklı şifreleme adı verilen yeni bir şifreleme şeması, dosyanın yalnızca bir kısmını şifreler ve onu okunamaz hale getirir.

Dosyaları şifrelemek için gereken süreyi büyük ölçüde azaltarak, güvenlik yazılımı ve personelin bir saldırıyı önlemek için sınırlı süresi vardır. Sonuç aynı: kurban dosyalarına erişemiyor.

Şifreleme hızı çok önemlidir, çünkü bir kullanıcının veya BT kuruluşunun bir güvenlik ihlaline tepki vermesi için mevcut süreyi azaltır. Bu, başarılı bir saldırı olasılığını arttırır.

Başarılı olarak, Rorschach fidye yazılımı, saldırı başlangıçta sadece bir makineyi hedef alsa bile, fidye yazılımını alan adındaki her makineye dağıtan bir grup politikası oluşturabilir.

O zaman soru: sürekli artan tehditlere karşı savunmak için en iyi uygulamalar nelerdir? Aşağıda kendinizi ve kuruluşunuzu Rorschach gibi saldırılara karşı korumak için altı önemli adım bulunmaktadır.

Kuruluşunuzu güvence altına almanın ilk adımlarından biri, her kullanıcının yalnızca ihtiyaç duydukları erişim seviyesine sahip olmasını sağlamaktır. RBAC (Rol Tabanlı Erişim Kontrolü) veya ABAC (öznitelik tabanlı erişim kontrolü) gibi stratejilerin uygulanması, hiçbir kullanıcı veya tehlikeye atılan hesabın sınırlarının dışındaki verilere erişememesini sağlar.

Uygun kontroller uygulandığında, bir hesap izin verilen izinlerin dışında harekete geçtiğinde denetleyebilirsiniz ve hızlı yerleşik ve offting, güvenlik olaylarına hızlı tepkilere izin verir.

Temel hesaplar uygun bir şifre politikasıdır. Bu, NIST 800-63B gibi endüstri standartlarına bağlı kalmayı veya daha önce uzlaşmış hesap şifrelerini kontrol etmeyi içerebilir.

Endüstri standartları ve ihlal edilen şifre korumasına uymak zordur ve ihlal edilen şifre koruması ile specops şifre politikası gibi yazılımlar bu işlemi kolaylaştırmak için uzun bir yol kat edebilir.

Bir kullanıcının şifresini değiştirmesinin politikaya uygun olmasını ve daha önce uzlaşmış bir şifre kullanmamasını sağlamak, kuruluşunuzun korunmasını sağlar.

Hesap uzlaşmaları meydana gelebilir, ancak iki faktörlü (2FA) veya çok faktörlü kimlik doğrulama üzerine katmanlama bu riski azaltmaya yardımcı olabilir. Güçlü bir parolayı ikinci bir kimlik doğrulama ile eşleştirerek, bir hesabı tehlikeye atan bir tehdit aktörü çalınan şifreyi kullanamayabilir.

MFA (çok faktörlü kimlik doğrulaması), bir şifre çalınsa bile hesap güvenliğini artırdığı için ayrıcalıklı hesaplar için özellikle önemlidir.

Veri ihlallerinin yaygın olması nedeniyle, zamana dayalı bir kerelik (TOTP) numarası veya parmak izi gibi biyometrik bir faktör gibi birden fazla yöntem kullanmak, bir saldırganın işini daha zorlaştıracaktır.

Sektördeki en yeni güvenlik stratejilerinden biri sıfır tröst mimarisine geçmektir. Örtük güven yerine, her bağlantı ve eylem yetkilendirilmeli ve kimlik doğrulanmalıdır.

Bir ağ içindeki her şeye ima edilen varsayılan güveni kaldırarak, sıfır Trust, bir hesaptan ödün verilse bile, daha fazla erişimden neredeyse anında devre dışı bırakılabilmesini sağlar.

Tüm uygun önlemlere rağmen, gerçekten proaktif olmak ve güvenliğin eksik olabileceği durumları ortaya çıkarmak için, penetrasyon testi yapmak önemlidir. Altyapınızdan ödün vermeye ve saldırmaya çalışarak, bir tehdit oyuncusu yapmadan önce güvenlik açıklarını hızla ortaya çıkarabilirsiniz.

Son olarak, fidye yazılımı saldırısında bile tüm altyapınızı kapsayan uygun kapsamlı veri yedeklemelerine sahip olmak çok önemlidir. Bu, en kötüsü olursa altyapınızı hızlı bir şekilde kurtarmanıza ve hizmetleri ve işlevselliği geri yükleyebilmenizi sağlayacaktır.

Hızlı bir şekilde toparlanarak, başarılı bir fidye yazılımı saldırısının sahip olabileceği etkiyi azaltmaya başlarsınız, neyin tehlikeye atılabileceğini öğrenir.

Önceki altı adım aptal kanıtı Securiry'yi garanti edemese de, sizi Rorschach gibi giderek daha sofistike tehditlere karşı koruyabilir. Bu fidye yazılımı şifrelemeyi hızlandırmak için benzersiz kod kullansa da, gelecekte birçok geliştirme olacaktır.

Bu aktörler genellikle daha önce tehlikeye atılmış şifreler gibi düşük asılı meyveleri hedefler, bu nedenle daha güçlü bir şifre politikasını uygulayarak bu tür saldırıları önlemek onları başka bir yere bakmaya zorlayabilir.

Ayrıca 940 milyondan fazla uzlaşmış şifre için Active Directory'nizi taramak için ücretsiz bir indirme çalıştırabilirsiniz. Kullanıcılarınızın zaten çalınan kimlik bilgilerini kullanmadığından emin olun.

Bir kuruluş, herhangi bir güvenlik açığından yararlanmak isteyen tehdit aktörlerinin önünde kalabilir.

Specops Software tarafından sponsorlu ve yazılmıştır

Genesis Pazarı Yayını - Kullanıcıların Kimlik Bilgilerini Güvende Tutun

İranlı korsanlar İsrail Orgs'a saldırmak için yeni Moneybird Fidye Yazılımı kullanıyor

FBI, Bianlian Ransomware Switch'i sadece gasplara doğru çıkarır

Fidye Yazılımı Önleme - Şifre Güvenliği Gereksinimlerini Yeterince karşılıyor

Yeni RA Group Ransomware, ABD Orgs'ı çift genişlemeli saldırılarda hedefliyor

Kaynak: Bleeping Computer

More Posts