En son fidye yazılımı saldırıları ağları savunma hakkında ne öğretiyor?

2 yıl önce

Fidye yazılımı tüm sektörlerdeki kuruluşları vurmaya devam ediyor ve saldırılar, etkilenen taraflar üzerindeki zorlu etkileri nedeniyle düzenli olarak medya manşetleri yapıyor. Fidye yazılımının en eski örneği 1989'a kadar uzanıyor, ancak son on yıldaki başarısı, siber saldırının en kazançlı biçimi haline geldiğini gördü.

Son zamanlarda, ülkenin en büyük sağlık ödeme işlemcisi olan Healthcare'i değiştirdi. Saldırıdan doğrudan etkilenen yaklaşık 70.000 eczanenin yanı sıra saldırının etkileri hala ortaya çıkıyor.

İşte bazı yeni fidye yazılımı saldırıları, onlardan öğrenmeye değer dersler ve fidye yazılımı riskini sınırlamaya yardımcı olacak ipuçları.

Veolia Kuzey Amerika

Veolia North America, yaklaşık 3 milyar dolarlık yıllık gelire sahip bir su hizmetleri şirketidir. Ancak, şirketin yüksek kazanç gücü, arka uç yazılım uygulamalarını ve sistemlerini vuran Ocak 2024 fidye yazılımı saldırısını durduramadı. Arka uç sistem kesintileri, şirketin fatura portalında gecikmelere neden oldu, ancak neyse ki su arıtma operasyonu vurulmadı.

Dersler:

Olay müdahalesi ekibinden gelen hızlı eylem, saldırının operasyonel teknoloji sistemlerine çarpması için artış olmasını engelledi.

Fidye yazılımı çeteleri sadece geleneksel işletmelere ulaşmaz; Ayrıca kritik altyapı operatörleri gibi büyük hedefleri avlıyorlar.

VF Corporation

VF Corporation, Vans ve North Face gibi tanınmış tüketici markalarının arkasındaki ana şirkettir. Aralık 2023 VF'ye karşı fidye yazılımı saldırısı verileri içeriyordu (çift gasp olayı). Bilgisayar korsanları 35 milyon müşterinin kişisel bilgilerini çalmayı başardı. Ayrıca, bazı sistemleri kapatma ihtiyacı, iptal edilmiş müşteri siparişleri ve gönderilerdeki gecikmelerle sonuçlandı.

Dersler:

Fidye yazılımı saldırıları, şirketlerin normal operasyonlarının omurgasını oluşturabilecek sistemleri hızlı bir şekilde kapatmaları gerektiğinde finansal etkilere sahiptir.

Kişisel veriler, maaş günlerini artırmak isteyen paraya aç fidye yazılımı çeteleri için potansiyel bir altın madenidir.

Şirketlerin karşılaştığı fidye yazılımı saldırılarının saldırısıyla ve bilgisayar korsanları tarafından konuşlandırılan sürekli gelişen taktikler, bu hain siber tehdide karşı risklerinizi azaltarak birden fazla savunma katmanı çağrısında bulunuyor.

İşte dikkate değer bazı önemli alanlar.

E -posta Güvenliği

Fidye yazılımı saldırıları birden fazla aşama içerir. Şirket ağlarına ilk erişim genellikle bir çalışandan bilmeden gölgeli bir bağlantıya tıklayarak veya kötü amaçlı bir ek indirerek başlar. Aslında, son araştırmalar kötü niyetli e -postaların fidye yazılımı kampanyalarında en yaygın üçüncü ilk saldırı vektörleri olduğunu buldu.

Etkili e -posta güvenliği, kötü niyetli e -postaların çalışan gelen kutularına ulaşmasını önleyerek başarılı fidye yazılımı saldırıları şansını azaltmaya yardımcı olur. Makine öğrenimi algoritmaları, doğal dil işleme ve diğer gelişmiş teknolojileri kullanarak kimlik avı denemelerini, kötü niyetli ekleri ve bağlantıları tespit etmek için gelen e -postaları filtreleyen e -posta güvenlik çözümlerini düşünün.

Uç nokta güvenliği

Yine de sadece kimlik avı durdurmaya çalışmak değil. İş istasyonları ve dizüstü bilgisayarlar gibi son kullanıcı cihazlarında fidye yazılımlarının azaltılmasının katmanları vardır. Fidye yazılımı çeteleri genellikle daha geniş ağınıza ağ geçitleri olarak uç noktaları hedefler.

Tek bir cihazdan ödün vermek, saldırganların ağ boyunca yanal olarak hareket etmesine, ayrıcalıkları yükseltmesine ve sonunda tüm BT sistemlerine fidye yazılımı suşlarını kurmasına izin verebilir.

Endpoint güvenlik çözümleri, bir kullanıcının cihazında yürütülmeden önce fidye yazılımlarını tanımlamak ve engellemek için güvenlik duvarları, saldırı önleme sistemleri ve gelişmiş tehdit algılama yeteneklerini ekleyerek geleneksel antivirüs yazılımının ötesine geçer. Son nokta araçları ayrıca hızlı dosya şifrelemesi gibi fidye yazılımlarını gösteren şüpheli faaliyetleri de tanımlar ve cihazları izole ederek tehdidi nötralize eder.

Geliştirmek için uç nokta güvenlik süreçlerinizdeki alanları aramak önemlidir. Örneğin, ekibinizin izole cihazlarla ne kadar hızlı yanıt verdiğini belirleyin.

Güvenlik otomasyon kopyası ile yanıp sönme gibi, Crowdstrike'da bir cihazı izole etmek veya kaldırmak kolaydır. Aşağıdaki önceden oluşturulmuş iş akışı saniyeler içinde otomatikleştirmeye başlayabilir.

Hassas verileri düzgün şifreleyin

Fidye yazılımı çetelerinin son birkaç yıldır operasyonlarındaki tanımlayıcı değişimlerden biri daha fazla veri odaklı hale geliyor. Çift gasp saldırısının ortaya çıkması, tehdit aktörlerinin fidye yazılımı suşlarıyla dosyaları ve sistemleri şifrelemenin yanı sıra hassas verileri de soktu.

Bu çifte Whammy, kuruluşların ödeme yapmak için daha fazla baskı yapmayı planlıyor ve düzenli olarak meyve veren bir strateji. Hassas verileri hem dinlenme hem de transit olarak şifrelemek, onu yetkisiz erişimden korur. Akıllı bilgisayar korsanları ağınıza girmiş ve hassas veri depolarına veya akışlarına erişse bile, veriler doğru şifre çözme anahtarları olmadan anlaşılmaz kalır. Güçlü şifreleme standartları kullanmak, kodu kırmayı ve verilerinize erişmeyi neredeyse imkansız hale getirir.

Hassas verilerinizin şifrelendiğini manuel olarak doğrulamanın oldukça zaman alıcı olabileceğini belirtmek gerekir. Tekrarlayan görevlerin otomatikleştirilmesi, şifreleme işlemlerinizin operasyonel olmasını sağlayabilir. Örneğin, AWS EC2 hacimlerinin şifrelendiğini doğrulayan bir iş akışını otomatikleştirebilirsiniz.

Sağlam bir yedekleme stratejisi var

Önemli dosyaları şifrelemek, fidye yazılımı çetelerinin duyarlı verileri yayınlama tehdidiyle size şantaj yapmasını engellerken, muhtemelen bu dosyalara erişim isteyeceksiniz. Sorun şu ki, fidye yazılımı suşları genellikle bu erişimi kendi şifreleme algoritmalarıyla engelleyecektir.

Burada sağlam bir yedekleme stratejisi devreye giriyor. Kritik verilerin düzenli, şifreli yedeklemelerini koruyun ve bunları ana ağınızdan erişilemeyen bir yerde saklayın. Çalıştıklarından ve önemli dosyaları hızlı bir şekilde geri yükleyebileceğinizden emin olmak için yedekleri test edin.

Yama yönetimi

Halka açık uygulamalardaki güvenlik açıklarından yararlanmak, fidye yazılımı çetelerinin 2022'de ilk ağ erişimi kazanmasının bir numarasıydı. Bu güvenlik açıkları, eski web sunucularından içerik yönetim sistemi (CMS) kusurlarına, uzak masaüstü protokolü gibi uzaktan erişim hizmetlerindeki zayıflıklara kadar değişebilir.

Uygun yama yönetimi, kamuya açık uygulamalar ve sistemler tarafından bu tehdide karşı korunmaktadır. Bu tehditlere karşı savunmak için yamaların zamanında uygulanması esastır. Sadece fidye yazılımı saldırılarını önlemekle kalmaz, aynı zamanda yazılım güvenlik açıklarından yararlanan çok çeşitli siber güvenlik tehditlerine karşı korur.

Güvenlik görevlerini otomatikleştirerek ve akıllı iş akışlarını geliştirerek, ortamınızı ortak fidye yazılımı giriş noktalarına karşı daha iyi güvence altına alabilirsiniz. Otomasyon ayrıca tespit edilen fidye yazılımı saldırılarına hızlı yanıtı kolaylaştırır.

Fidye yazılımı odaklı otomatik iş akışları, kötü amaçlı yazılım için dosyaları tarayabilir ve güvenli bir sanal alan ortamında patlatabilir, karşı önlemleri anında dağıtabilir, çalışanların cihazlarına EDR sistemleri gibi önemli araçları yüklediklerini ve diğer görevleri manuel çabalardan çok daha verimli gerçekleştirdiğini doğrulayabilir.

İster hassas verileri şifreliyor, ister güvenlik açıklarını yamalıyor olsun, BLINK, kodlamaya gerek kalmadan otomatikleştirmeye başlamanızı sağlar. Bunu eylemde görün ve bugün bir demo planlayın.

Blink ops tarafından sponsorlu ve yazılmış.

Biz fidye yazılımı çetesi çalınırsa, sağlık verilerini değiştir

Bilmeniz Gerekiyor: En son kimlik avı saldırılarından önemli çıkarımlar

Hessen Tüketici Merkezi Fidye Yazılımları tarafından şifrelenen sistemleri söylüyor

Johnson Controls, fidye yazılımı saldırısının 27 milyon dolara mal olduğunu söylüyor.

KOBİ'ler siber saldırılar ve veri ihlalleri risklerini nasıl azaltabilir?

Kaynak: Bleeping Computer

More Posts