SGGPO
לדברי בקאב, ההשלכות של תקריות הצפנת נתונים הן לעתים קרובות חמורות משום ששחזור נתונים כמעט בלתי אפשרי.
ב-29 במאי, חברת אבטחת הסייבר Bkav מסרה כי מתחילת השנה, מרכז התמיכה הטכנית של Bkav קיבל מאות פניות בבקשה לטפל בתוכנות כופר. מערכת ניטור הווירוסים של Bkav רשמה גם כי במחצית הראשונה של 2023, נתוני יותר מ-77,000 מחשבים בווייטנאם הוצפנו. בחקר ההתפשטות החזקה של זן הווירוס הזה, מומחים הצביעו על "עקב אכילס" שגרם לסחיטה של ארגונים רבים על ידי תוכנות כופר.
בקאב אמר שבתחילת מאי, ארגון גדול עם צוות של מנהלים מנוסים שידעו שהמערכת שלהם הותקפה על ידי תוכנת כופר, כאשר יותר מ-10 טרה-בייט של נתונים הוצפנו. ההאקרים דרשו יותר מ-4 מיליארד וונד תמורת מפתח הפענוח.
באמצע מאי, עסק נוסף הותקף על ידי האקרים והשרתים והמחשבים האישיים שלו הוצפנו בחצות. ההאקרים דרשו 9,000 דולר כופר עבור כל מחשב מוצפן. מומחי Bkav גילו שהמערכת הותקפה על ידי וירוס ההצפנה Jianliang, שמעולם לא הופיע קודם לכן... מערכת ניטור הווירוסים של Bkav זיהתה גם את תוכנת הצפנת הנתונים STOP/DJVU או FARGO3, המכוונת ספציפית לעסקים וליחידות המשתמשות בתוכנת ניהול נתוני חשבונאות. על פי הסטטיסטיקה, סך של 261 שרתים נפרצו מיותר מ-6,000 כתובות IP שונות.
מר נגוין טיין דאט, המנהל הכללי של מרכז המחקר לתוכנות זדוניות של Bkav, אמר שאלה הן רק דוגמאות למקרים רבים המראים את הסובייקטיביות של מנהלי המערכת, מה שגורם לתוכנות כופר להשתולל. מבין מאות מקרים שפנו ל-Bkav לקבלת עזרה, יותר מ-50% מהארגונים והאנשים אינם משתמשים בתוכנות אנטי-וירוס או מתקינים יישומי הגנה לא מספקים. בפרט, ישנן יחידות שיש להן הרבה נתונים חשובים אך הן חסכוניות, ומשתמשות בתוכנות אנטי-וירוס חינמיות. תוכנות אנטי-וירוס חינמיות מסוגלות להתמודד עם סוגים נפוצים של תוכנות זדוניות, ומתאימות רק להגנה על נתונים שאינם חשובים במיוחד מכיוון שאין להן את היכולת לזהות ולהשמיד באופן אוטומטי וירוסים מצפיני נתונים.
לפי Bkav, תוכנות זדוניות להצפנת נתונים משתמשות בשיטות רבות לתקיפה: ניצול פגיעויות בשירותי אינטרנט, סריקת סיסמאות בכוח גס בשירותי SQL, פגיעויות במערכת ההפעלה, כדי לתקוף ישירות את השרת. דרך נוספת היא לתקוף מחשב אישי, משם לסרוק בשקט, לחדור עמוק לתוך שרתים ומחשבים אחרים ברשת...
"ההשלכות של אירועי הצפנת נתונים הן לעתים קרובות הרסניות משום ששחזור נתונים כמעט בלתי אפשרי. גם אם הקורבן מסכים לשלם, אין ערובה לכך שהוא יקבל את הנתונים שלו בחזרה מההאקר", אמר מר נגוין טיין דאט.
כדי להימנע מהתקפות הצפנת נתונים, מומחים מ-Bkav ממליצים למשתמשים ולמנהלי מערכת: לגבות נתונים חשובים באופן קבוע; לא לפתוח פורטים פנימיים של שירותים לאינטרנט כאשר אין צורך בכך; להעריך את אבטחת השירותים לפני פתיחתם לאינטרנט; להתקין תוכנת אנטי-וירוס חזקה מספיק להגנה מתמדת.
[מודעה_2]
מָקוֹר






תגובה (0)