בהתאם לכך, מערכת ניטור הווירוסים של Bkav רשמה גם כי במחצית הראשונה של השנה, יותר מ-77,000 מחשבים בווייטנאם הוצפנו את נתוניהם.
תוכנת כופר היא שיטה בה משתמשים האקרים רבים כדי לתקוף משתמשים.
בתחילת מאי 2023, ארגון גדול עם צוות של מנהלים מנוסים היה מודע לכך שהמערכת שלו הותקפה על ידי תוכנת כופר, ויותר מ-10 טרה-בייט של נתונים הוצפנו. ההאקרים דרשו יותר מ-4 מיליארד וונד תמורת מפתח הפענוח. הבעיה הייתה שהמערכת של יחידה זו לא הייתה מוגנת על ידי תוכנת אנטי-וירוס חזקה מספיק.
באמצע מאי 2023, חברה נוספת הותקפה על ידי האקרים ושרתיה ומחשביה האישיים הוצפנו בחצות. ההאקרים דרשו כופר בסך 9,000 דולר עבור כל מחשב מוצפן. מומחי Bkav גילו כי המערכת הותקפה על ידי וירוס ההצפנה Jianliang, שמעולם לא הופיע קודם לכן.
מערכת ניטור הווירוסים של Bkav זיהתה גם את הנוזקה להצפנת נתונים STOP/DJVU או FARGO3, המכוונה לעסקים וליחידות המשתמשות בתוכנת ניהול נתוני חשבונאות. על פי נתונים סטטיסטיים, סך של 261 שרתים נפרצו מיותר מ-6,000 כתובות IP שונות.
מר נגוין טיין דאט, המנהל הכללי של מרכז המחקר לתוכנות זדוניות של Bkav, אמר שאלה הן רק דוגמאות מני רבות המראות את הסובייקטיביות של מנהלי המערכת, מה שגורם לתוכנות כופר להשתולל. מבין מאות מקרים שפנו ל-Bkav לקבלת עזרה, יותר מ-50% מהארגונים והאנשים הפרטיים לא השתמשו בתוכנת אנטי-וירוס או התקינו יישומי הגנה לא חזקים מספיק.
בפרט, ישנן יחידות שיש להן הרבה נתונים חשובים אך הן חסכוניות, ומשתמשות בתוכנות אנטי-וירוס חינמיות. תוכנות אנטי-וירוס חינמיות מסוגלות להתמודד עם סוגים נפוצים של תוכנות זדוניות, ומתאימות רק להגנה על נתונים שאינם חשובים במיוחד מכיוון שאין להן את היכולת לזהות ולהשמיד באופן אוטומטי וירוסים מצפיני נתונים לחלוטין.
תוכנות זדוניות שמצפינות נתונים משתמשות בשיטות רבות לתקיפה: ניצול פגיעויות של שירותי אינטרנט, סריקת סיסמאות בכוח גס בשירותי SQL, פגיעויות של מערכת הפעלה, כדי לתקוף ישירות את השרת. דרך נוספת היא לתקוף מחשב אישי, משם לסרוק בשקט, לחדור עמוק לתוך שרתים ומחשבים אחרים ברשת...
"ההשלכות של אירועי הצפנת נתונים הן לעתים קרובות הרסניות משום ששחזור נתונים כמעט בלתי אפשרי. גם אם הקורבן מסכים לשלם, אין ערובה לכך שיקבלו את הנתונים שלו בחזרה מההאקר", אמר מר דאט.
כדי להימנע מהתקפות הצפנת נתונים, מומחים מ-Bkav ממליצים למשתמשים ולמנהלי מערכת:
- גיבוי נתונים חשובים באופן קבוע
- אין לפתוח פורטים פנימיים של שירות לאינטרנט כאשר אין צורך בכך
- הערכת אבטחה של שירותים לפני פתיחתם לאינטרנט
- התקינו תוכנת אנטי-וירוס חזקה מספיק להגנה מתמדת.
[מודעה_2]
קישור למקור






תגובה (0)