Ransomware saldırısının tehdidini azaltmak için yapabileceğiniz bir şey var mı? Ve birinin kurbanı olmanız durumunda ne yapmalısınız? Bunlar, Reddit AMA'da Ransomware konusu hakkında konuşan bir grup siber güvenlik uzmanları tarafından cevaplanan bazı sorulardı. Tartışma, California merkezli Güvenlik ve Teknoloji Enstitüsü (IST), kar amacı gütmeyen bir organizasyon (IST) tarafından düzenlendi ve Cybersecurity Firma Rapid7, BT Hizmetleri Firmasının Marc Rogers'ının Jen Ellis ve Bob Rudis'i dahil edildi, James Shank, Bilgisayar Güvenliği Şirketi, Takım Cymru ve Cyberecurity Firmasının Allan Liska, geleceğe kaydedildi.
Geçtiğimiz yıl boyunca, dünyanın dört bir yanındaki fidye yazılım saldırıları, Singapur tabanlı güvenlik firması Grup-IB tarafından yapılan bir çalışmaya göre yüzde 150 oranında artmıştır. Ransomware saldırıları, bilgisayar korsanlarının sisteminizi kilitlemek için bir gasp yazılımı kullandığında ve sonra serbest bırakılması için bir fidye isterken ortaya çıkar. Bu tür saldırılar, Florida'da Florida BT Firma BT Firma BT Firma BT Firma BT Firma BT Firma BT Firması'nda sonuncu bir artışla üssel bir yükselişi gördü. Bu tek saldırı, dünya çapında 1.500 işletmeye kadar etkilendi.
Kaseya'ya yapılan saldırıdan önce, Rusya merkezli bir grubun fidye yazılımı saldırısı, Doğu Amerika Birleşik Devletleri'ndeki en büyük petrol boru hattının sömürge boru hattının kapatılmasını zorladı. Saldırı, ABD'nin güneydoğusundaki birkaç gün boyunca sakatlanan yakıt teslimatı. Bu olay dünyanın en büyük köfkücü JBS SA'sında bir başkası tarafından takip edildi. Bu saldırı dizisi ABD Adalet Bakanlığı, fidye yazılım saldırılarının soruşturmalarını terörizm olarak benzer bir önceliğe yükseltmeye yol açtı.
Ransomware Tehditleri Montajı Tutmak, Kâr Amacı Gütmeyen Bir Organizasyon, Kullanıcıların Ransomware ve SiberCrime ile ilgili herhangi bir soruyu ve insanların kendilerini veya örgütlerini yapmak için neler yapabileceği Reddit'te bana bir şey sordu biraz daha güvenli.
Önce anlamamız gereken şeylerden biri, fidye yazılımının bir bilgisayarı bulaşmasıdır. "Gerçekten, Ransomware türüne bağlı", okta'nın Rogers'ı açıkladı. "Çoğu durumda, herhangi bir bağlı sistemlere lateral olarak yaymadan önce sisteminizi kontrol eden kötü amaçlı bir uygulamadır. Bazen hesabınızı devralan ve bunları da almak için diğer sistemlere pivot için kullanan gerçek bir kişi olabilir. Sonuçta, aynı birkaç şeyle sona erer - verileriniz çalınır ve bir uygulama, bir dolap, geride kalanları şifreler ve ödeme talebi yapar. "
"Çoğu fidye yazılım saldırgasının hedeflerini gerçekleştirmek için gelişmiş bir araya ihtiyacınız yok. Boru hattı, VPN'de düz kimlik bilgisi kullanımı nedeniyle ransomedildi. Tam olarak roket bilimi değil, "Rudis, Rapid7'nin Rudis'i ekledi.
Aslında kendinizi korumak veya şirketiniz güvenliği yenmenin hem yüksek teknoloji ürünü yolları nedeniyle hem de insan olduğu kadar güçlü bir şans için zor olabilir. Kaydedilen geleceğin Liska, çok faktörlü kimlik doğrulama, yamalama, son nokta koruması ve izleme, uzak altyapının taranması ve saldırganlar için tehdit avı kullanılmasını önerdi. Rudis, iş istasyonları ve sunucular için organizasyonların ne bilmediği veya konuşlandırma konusunda isteksiz olduğu birçok güvenli konfigürasyon olduğunu belirtti.
"Sadece Active Directory ve SMB (Sunucu Mesajı Bloğu) sunucularına yapılan konfigürasyonları, saldırganların lateral olarak hareket etmelerini ve ölçeğinde şifrelemesine veya kilitlenmelerine yardımcı olmak için harikalar yapabilir, '' dedi.
Liska ayrıca, fidye yazılımı veya diğer saldırıların sorununu çözecek tek bir yazılım çözümü olmadığını da ekledi. "Bu tür tehditlerle mücadele, güvenlik için bütünsel bir yaklaşım gerektirir. Sadece yazılım değil, ancak tehditleri hızlı bir şekilde tanımlamak ve durdurmak için doğru politika, insanlar ve protokoller (ihtiyaç duyulur) "dedi. Rudis, "Ransomware Savunması için yolunuzu satın almanın bir yolu yok" diyor görüşüne eklendi.
Ancak, bu önerilerin birçoğu büyük organizasyonlara yönelik görünüyorken, bireyler de genellikle hedeflenir. Aslında, Avast'de kötü amaçlı yazılımlar araştırmacısı olan Daniel Benes tarafından yapılan son bir rapor, oyuncuların ransomware saldırıları tarafından giderek daha fazla hedeflendiğini gösterdi. İnsanlar bu durumda ne yapmalı?
Shank, kimsenin kendileri için daha fazla güvenlik sağlamak için yapabileceği üç temel şey önerdi ve ayrıca çalıştıkları şirketler için:
1. Ziyaret ettiğiniz her siteye / hizmete özgü güçlü şifreler kullanın.
2. İyi yedeklemeleri saklayın ve her iki cihazın da aynı anda hiçbir zaman takılmadığı birden fazla yedekleme cihazı kullanmayı düşünün.
3. Vigilant olun! Bir şey size tuhaf bir şekilde vurursa, kurumsal güvenlik ekibinizi uyarın. Bir bağlantıyı tıklatıp kötü olabileceğini mi düşündün? Onu rapor et. Çoğu fidye yazılımı aktörünün ilk uzlaşmasının ardından envanter ağlarına zaman alır, bu nedenle ağınızı ve cihazınızı hala korumak için zaman olabilir. Yine de burada zamanın özünde.
AMA ayrıca bir devlet ya da haydut grubunun uzun bir süre boyunca kritik bir altyapıyı altüst edilmesini sağlayan, böylece hayatı ciddi şekilde rahatsız etti. Rapid7'nin Ellis'i, böyle bir senaryağın her şeyden uzak hissetmediğini söyledi. "Daha önce altyapı, birkaç ülkede bir hedef olduğunu gördük ve bu sadece müdahale olmadan artması muhtemeldir. Saldırgan, Anahtarları İrlanda Sağlık Bakım Otoritesine (HSE) saldırısıyla yaptıkları gibi teklif ettiğinde bile, operasyonların tamamen yedeklenmesi ve çalışması uzun zaman alabilir. Ell, tam bir iyileşmenin onlara 600 milyon dolara mal olacağını düşündüklerini söylüyor (kabaca Rs. 4,480 crore), "dedi.
Siber güvenliği uzmanları, Ransomware ile mücadelede İST olan Ransomware Görev Gücü Raporunun bir parçasıdır. Rapor, Ransomware ile savaşmak için alınabilecek ve hükümetler, kurumlar ve kuruluşlar tarafından uygulanabilecek adımların önerilerini oluşturabilecek eylemler için kapsamlı bir çerçeve veriyor.
Başlıca öneriler arasında, Ransomware Yanıtını ve Diğer Siber Güvenlik Faaliyetlerini desteklemek, organizasyonların Ransom ödemelerini ve Cryptocurrency sektörünün düzenlenmesini önlemek için, fidye yazılımı yanıtını ve diğer siber güvenlik faaliyetlerini desteklemek için hükümetlere önerilerde bulunur. Koordineli, uluslararası diplomatik ve kolluk kuvvetleri, aynı zamanda kapsamlı, kaynaklı bir strateji ile fidye yazılımını proaktif olarak öncelik vermeleri için teşvik edilir.
Kaynak: Gadgets 360