See on uudis, mida ükski organisatsioon kuulda ei taha – olete olnud a ransomware rünnata ja nüüd mõtlete, mida edasi teha.
Esimene asi, mida meeles pidada, on see, et te pole üksi. Üle 17 protsendi kõigist küberrünnakutest hõlmab lunavara- teatud tüüpi malware mis hoiab ohvri andmed või seadme lukustatuna, kui ohver just häkkerile lunaraha ei maksa. Hiljutises uuringus küsitletud 1,350 organisatsioonist 78 protsenti kannatas eduka lunavararünnaku all (link asub väljaspool ibm.com-i).
Lunavararünnakud kasutavad võrkude või seadmete nakatamiseks mitut meetodit või vektorit, sealhulgas meelitades inimesi klõpsama pahatahtlikke linke, kasutades selleks Phishing e-kirjade ja tarkvara ja operatsioonisüsteemide turvaaukude, näiteks kaugjuurdepääsu, ärakasutamine. Küberkurjategijad nõuavad tavaliselt lunaraha maksmist Bitcoinis ja muudes raskesti jälgitavates krüptovaluutades, pakkudes ohvritele maksmisel dekrüpteerimisvõtmeid nende seadmete avamiseks.
Hea uudis on see, et lunavararünnaku korral on olemas põhilised sammud, mida iga organisatsioon saab järgida, et aidata rünnakut ohjeldada, kaitsta tundlikku teavet ja tagada äritegevuse järjepidevus, minimeerides seisakuid.
Esialgne vastus
Eraldage mõjutatud süsteemid
Kuna kõige levinumad lunavaravariandid skannivad võrke, et tuvastada haavatavused külgsuunas levimiseks, on oluline, et mõjutatud süsteemid eraldataks võimalikult kiiresti. Katkestage Etherneti ühendus ja keelake nakatunud või potentsiaalselt nakatunud seadme WiFi, Bluetooth ja kõik muud võrguvõimalused.
Veel kaks sammu, mida kaaluda:
- Hooldustööde väljalülitamine. Keelake koheselt mõjutatud süsteemid automaatsed toimingud (nt ajutiste failide kustutamine või logide pööramine). Need toimingud võivad segada faile ja takistada lunavara uurimist ja taastamist.
- Varukoopiate lahtiühendamine. Kuna paljud uut tüüpi lunavarad sihivad varukoopiaid taastamise raskendamiseks, hoidke andmete varukoopiaid võrguühenduseta. Piirake juurdepääsu varusüsteemidele, kuni olete nakkuse eemaldanud.
Pildistage lunarahatäht
Enne millegi muuga jätkamist tehke lunarahast foto – ideaaljuhul pildistage mõjutatud seadme ekraani eraldi seadmega, näiteks nutitelefoni või kaameraga. Foto kiirendab sissenõudmisprotsessi ja aitab kindlustusseltsile politseiteate või võimaliku kahjunõude esitamisel.
Teatage turvameeskonnale
Kui olete mõjutatud süsteemid lahti ühendanud, teavitage sellest oma IT turvalisus rünnaku meeskond. Enamasti saavad IT-turbespetsialistid nõu anda järgmiste sammude osas ja aktiveerida teie organisatsiooni intsidentidele reageerimine plaan, mis tähendab teie organisatsiooni protsesse ja tehnoloogiaid küberrünnakute tuvastamiseks ja neile reageerimiseks.
Ärge taaskäivitage mõjutatud seadmeid
Lunavaraga tegelemisel vältige nakatunud seadmete taaskäivitamist. Häkkerid teavad, et see võib olla teie esimene instinkt ja teatud tüüpi lunavarad märkavad taaskäivituskatseid ja põhjustavad täiendavat kahju, nagu Windowsi kahjustamine või krüptitud failide kustutamine. Taaskäivitamine võib raskendada ka lunavararünnakute uurimist – väärtuslikud vihjed salvestatakse arvuti mällu, mis taaskäivitamisel kustutatakse.
Selle asemel lülitage mõjutatud süsteemid talveunerežiimi. See salvestab kõik mälus olevad andmed seadme kõvakettale viitefaili, säilitades need edaspidiseks analüüsiks.
Likvideerimine
Nüüd, kui olete mõjutatud seadmed isoleerinud, soovite tõenäoliselt oma seadmed avada ja andmed taastada. Kuigi lunavaranakkuste (eriti arenenumate tüvede) likvideerimist võib olla keeruline hallata, võivad järgmised toimingud käivitada teid taastumise teel.
Määrake rünnaku variant
Mitmed tasuta tööriistad aitavad tuvastada teie seadmeid nakatava lunavara tüüpi. Konkreetse tüve tundmine aitab teil mõista mitmeid võtmetegureid, sealhulgas seda, kuidas see levib, millised failid see lukustab ja kuidas saate selle eemaldada. Lihtsalt laadige üles krüptitud faili näidis ja kui teil on need olemas, siis lunaraha ja ründaja kontaktteave.
Kaks levinumat lunavara tüüpi on ekraanilukud ja krüpteerijad. Ekraanihoidjad lukustavad teie süsteemi, kuid hoiavad teie faile turvalisena, kuni maksate, samas kui krüpteerijaid on keerulisem käsitleda, kuna nad leiavad ja krüpteerivad kõik teie tundlikud andmed ning dekrüpteerivad need alles pärast lunaraha tasumist.
Otsige dekrüpteerimistööriistu
Kui olete lunavara tüve tuvastanud, kaaluge dekrüpteerimistööriistade otsimist. Selle sammu jaoks on abiks ka tasuta tööriistad, sealhulgas sellised saidid nagu Enam pole lunaraha. Sisestage lihtsalt lunavara tüve nimi ja otsige sobivat dekrüpteerimist.
Laadige alla Ransomware'i lõplik juhend
Taastamine
Kui teil on olnud õnn lunavaranakkus eemaldada, on aeg alustada taastamisprotsessi.
Alustuseks värskendage oma süsteemi paroole, seejärel taastage oma andmed varukoopiatest. Peaksite alati püüdma oma andmetest kolme koopiat kahes erinevas vormingus, kusjuures üks koopia salvestatakse väljaspool saiti. See 3-2-1 reeglina tuntud lähenemisviis võimaldab teil oma andmed kiiresti taastada ja vältida lunaraha maksmist.
Rünnaku järel tuleks kaaluda ka turvaauditi läbiviimist ja kõikide süsteemide uuendamist. Süsteemide ajakohasena hoidmine aitab vältida häkkerite ärakasutamist vanemas tarkvaras leitud haavatavusi ning regulaarne paikamine hoiab teie masinad ajakohasena, stabiilsena ja pahavaraohtude suhtes vastupidavana. Samuti võite soovida täpsustada oma intsidentidele reageerimise plaani, võttes arvesse saadud õppetunde, ja veenduda, et olete juhtumist piisavalt teavitanud kõiki vajalikke sidusrühmi.
Teavitavad ametiasutused
Kuna lunavara on väljapressimine ja kuritegu, peaksite alati teavitama lunavararünnakutest õiguskaitseametnikke või FBI-d.
Ametiasutused võivad aidata teie faile dekrüpteerida, kui teie taastamine ei toimi. Kuid isegi kui nad ei saa teie andmeid salvestada, on neil ülioluline küberkuritegevuse kataloogida ja loodetavasti aidata teistel sarnaseid saatusi vältida.
Mõned lunavararünnakute ohvrid võivad samuti olla seadusega kohustatud lunavara nakatumisest teatama. Näiteks HIPAA järgimine nõuab üldiselt, et tervishoiuasutused teavitaksid tervishoiu- ja inimteenuste osakonda igast andmerikkumisest, sealhulgas lunavararünnakutest.
Otsustamine, kas maksta
Otsustamine kas tasuda lunaraha on keeruline otsus. Enamik eksperte soovitab tasumist kaaluda ainult siis, kui olete proovinud kõiki muid võimalusi ja andmete kadu oleks oluliselt kahjulikum kui maksmine.
Olenemata teie otsusest peaksite alati enne edasiliikumist konsulteerima õiguskaitseametnike ja küberjulgeoleku spetsialistidega.
Lunaraha maksmine ei garanteeri, et saate tagasi oma andmetele juurdepääsu või et ründajad peavad oma lubadusi – ohvrid maksavad sageli lunaraha, kuid ei saa kunagi dekrüpteerimisvõtit. Veelgi enam, lunaraha maksmine põlistab küberkuritegevuse ja võib veelgi rahastada küberkuritegusid.
Tulevaste lunavararünnakute ennetamine
Meiliturbetööriistad ning pahavara- ja viirusetõrjetarkvara on kriitilised esimesed kaitseliinid lunavararünnakute vastu.
Organisatsioonid toetuvad ka täiustatud lõpp-punkti turbetööriistadele, nagu tulemüürid, VPN-id ja mitme faktori autentimine osana laiemast andmekaitsestrateegiast, et kaitsta andmerikkumiste eest.
Ükski küberjulgeolekusüsteem pole aga täielik ilma tipptasemel ohtude tuvastamise ja intsidentidele reageerimise võimekuseta, et küberkurjategijaid reaalajas tabada ja edukate küberrünnakute mõju leevendada.
IBM Security® QRadar® SIEM rakendab masinõppe- ja kasutajakäitumise analüüsi (UBA) võrguliikluses kõrvuti traditsiooniliste logidega, et võimaldada nutikamat ohtude tuvastamist ja kiiremat parandamist. Hiljutises Forresteri uuringus aitas QRadar SIEM turvaanalüütikutel säästa kolme aasta jooksul rohkem kui 14,000 90 tundi, tuvastades valepositiivsed tulemused, vähendades intsidentide uurimisele kuluvat aega 60% ja vähendades tõsiste turvarikkumiste riski XNUMX%.* QRadariga. SIEM-i, ressurssidega kurnatud turvameeskondadel on nähtavus ja analüüs, mida nad vajavad, et kiiresti tuvastada ohte ja võtta rünnaku tagajärgede minimeerimiseks viivitamatuid ja teadlikke meetmeid.
Lisateave IBM QRadar SIEM-i kohta
* The IBM Security QRadar SIEM-i Total Economic ImpactTM on Forrester Consultingi tellitud uuring IBMi nimel, aprill 2023. Põhineb nelja intervjueeritud IBM-i kliendi põhjal modelleeritud liitorganisatsiooni prognoositud tulemustel. Tegelikud tulemused sõltuvad kliendi konfiguratsioonist ja tingimustest ning seetõttu ei saa üldiselt oodatavaid tulemusi pakkuda.
Kas see artikkel oli kasulik?
JahEi
Rohkem turvalisusest
IBMi uudiskirjad
Hankige meie uudiskirju ja teemavärskendusi, mis pakuvad uusimaid mõtteviise ja teadmisi esilekerkivate suundumuste kohta.
Telli nüüd
Veel uudiskirju
- SEO-põhise sisu ja PR-levi. Võimenduge juba täna.
- PlatoData.Network Vertikaalne generatiivne Ai. Jõustage ennast. Juurdepääs siia.
- PlatoAiStream. Web3 luure. Täiustatud teadmised. Juurdepääs siia.
- PlatoESG. Süsinik, CleanTech, Energia, Keskkond päikeseenergia, Jäätmekäitluse. Juurdepääs siia.
- PlatoTervis. Biotehnoloogia ja kliiniliste uuringute luureandmed. Juurdepääs siia.
- Allikas: https://www.ibm.com/blog/how-to-respond-to-ransomware-attack/
- :on
- :on
- :mitte
- $ UP
- 000
- 1
- 10
- 14
- 17
- 179
- 19
- 2022
- 2023
- 2024
- 28
- 29
- 30
- 300
- 350
- 400
- 41
- 7
- 9
- a
- Võimalik
- MEIST
- juurdepääs
- Vastavalt
- üle
- tegevus
- aktiveeritud
- tegevus
- tegelik
- Täiendavad lisad
- aadress
- edasijõudnud
- ADEelis
- reklaam
- nõustama
- mõjutatud
- pärast
- vastu
- ründajate vastu
- vanus
- Tehisintellekti toega
- eesmärk
- Materjal: BPA ja flataatide vaba plastik
- võimaldab
- peaaegu
- üksi
- kõrval
- Ka
- alati
- amp
- an
- analüüs
- Analüütikud
- analytics
- Vana
- ja
- viirusetõrje
- viirusetõrjetarkvara
- mistahes
- midagi
- kehtib
- lähenemine
- Aprill
- OLEME
- Kunst
- artikkel
- AS
- Asus
- At
- rünnak
- Reageerib
- Katsed
- audit
- Autentimine
- autor
- Asutused
- Automatiseeritud
- Automaatne
- vältima
- tagasi
- Varundamine
- varukoopiaid
- Barracuda
- põhineb
- põhiline
- BE
- muutuma
- saada
- olnud
- enne
- nimel
- käitumine
- Miljard
- Bitcoin
- Blogi
- sinine
- Bluetooth
- rikkumine
- rikkumisi
- laiem
- ehitama
- äri
- äritegevuse järjepidevus
- ettevõtted
- kuid
- nupp
- by
- kaamera
- CAN
- ei saa
- võimeid
- süsinik
- kaart
- Kaardid
- juhtudel
- CAT
- kataloog
- maadlus
- Kategooria
- Põhjus
- väljakutseid
- raske
- kontrollima
- ringid
- nõudma
- klass
- klient
- värv
- COM
- tuleb
- kaubandus-
- ühine
- edastatud
- KOMMUNIKATSIOON
- Ettevõtted
- ettevõte
- täitma
- keeruline
- Vastavus
- keeruline
- Tingimused
- läbi
- Juhtimine
- konfidentsiaalsus
- Arvestama
- nõustamine
- kontakt
- sisaldama
- Konteiner
- jätkama
- järjepidevus
- koopiad
- nurgakivi
- Kuritegevus
- kriitiline
- cryptocurrencies
- krüptograafia
- CSS
- Praegune
- tava
- Kliendid
- cyber
- küberrünnakud
- KÜBERKRIMINAAL
- küberkurjategijad
- Küberturvalisus
- kahjustamine
- tume
- andmed
- andmete rikkumist
- Andmete rikkumine
- andmete kadu
- andmekaitse
- andmekaitse
- kuupäev
- Päeva
- tegelema
- otsus
- Avaldage lahti
- vaikimisi
- kaitse
- mõisted
- lõplik
- tarnima
- osakond
- kirjeldus
- avastama
- Detection
- Arendajad
- seade
- seadmed
- erinev
- digitaalne
- digitaalajastul
- katastroof
- lahti
- do
- Ei tee
- Ära
- seisakuaeg
- ajam
- ajal
- innukas
- kergesti
- Majanduslik
- mõju
- jõupingutusi
- teine
- kirju
- smirgel
- krüpteeritud
- Lõpp-punkt
- Lõpp-punkti turvalisus
- lõpp-punktid
- jõustamine
- piisavalt
- tagama
- sisene
- ettevõtete
- üksuste
- oluline
- looma
- Eeter (ETH)
- Isegi
- sündmus
- igapäevane
- näide
- Väljapääs
- oodatav
- kiirendada
- kogevad
- ekspertide
- Ekspluateeri
- Säritus
- väljapressimine
- nägu
- tegurid
- radioaktiivne tolm
- vale
- kiiremini
- saatused
- FBI
- fail
- Faile
- Esitamine
- leidma
- tulemüürid
- esimene
- järgima
- Järel
- fonte
- eest
- Forrester
- edasi
- avastatud
- Raamistik
- tasuta
- Alates
- fond
- edasi
- tulevik
- üldiselt
- generaator
- geopoliitiline
- saama
- Globaalne
- globaalne pandeemia
- hea
- Valitsus
- andmine
- graafiline
- kreeka
- võre
- garantii
- suunata
- häkker
- häkkerid
- käepide
- Raske
- kõvaketas
- raskem
- kahju
- kahjulik
- Olema
- Rubriik
- Tervis
- tervishoid
- kõrgus
- aitama
- aitas
- kasulik
- aitab
- ajalugu
- loodetavasti
- Lahtiolekuajad
- Kuidas
- Kuidas
- HTML
- HTTPS
- inim-
- IBM
- ICO
- ICON
- tuvastatud
- identifitseerima
- identifitseerimiseks
- if
- pilt
- Vahetu
- kohe
- mõju
- in
- juhtum
- intsidentidele reageerimine
- intsidentide
- sisaldama
- Kaasa arvatud
- Suurendama
- kasvav
- indeks
- inimesed
- tööstus
- infektsioon
- Infektsioonid
- info
- teavitatakse
- teadmisi
- kindlustus
- Intelligentsus
- ette nähtud
- segab
- intervjueeritud
- sisse
- uurima
- uurimine
- kaasama
- isoleeritud
- IT
- see turvalisus
- ITS
- Jaanuar
- jpg
- lihtsalt
- hoidma
- pidamine
- Võti
- võtmed
- Teadma
- Teades
- teatud
- maastik
- sülearvutid
- suur
- viimane
- Eelmisel aastal
- hiljemalt
- Seadus
- õiguskaitse
- Juhtimine
- Õppida
- õppinud
- õppimine
- õiguslikult
- Lessons
- Õppetunnid
- nagu
- Tõenäoliselt
- LIMIT
- liinid
- LINK
- lingid
- kohalik
- locale
- lukk
- lukus
- Lukud
- otsin
- kaotus
- masin
- masinõpe
- masinad
- põhiline
- hooldus
- peamine
- tegema
- TEEB
- pahatahtlik
- malware
- juhtima
- palju
- sobitamine
- max laiuse
- mai..
- tähendus
- liikmed
- Mälu
- kirjad
- meetodid
- võib
- minutit
- meeles
- minimeerima
- minimeerimine
- protokoll
- Leevendada
- mobiilne
- Kaasaegne
- monitorid
- rohkem
- Pealegi
- kõige
- liikuv
- nimi
- NAVIGATSIOON
- vajalik
- Vajadus
- võrk
- võrguliiklus
- võrgustikud
- mitte kunagi
- Uus
- uudised
- Infolehed
- järgmine
- ei
- meeles
- mitte midagi
- Märka..
- nüüd
- of
- maha
- ametnikud
- offline
- sageli
- vanem
- on
- ONE
- Internetis
- online-shopping
- ainult
- tegutsevad
- operatsioonisüsteemid
- optimeeritud
- Valikud
- or
- organisatsioon
- organisatsioonid
- Muu
- teised
- meie
- väljaspool
- üle
- lehekülg
- pandeemia
- osa
- eriti
- paroolid
- Lappimine
- tee
- Maksma
- pöörates
- makse
- maksed
- riik
- protsent
- isiklik
- foto
- PHP
- piloot
- kava
- Platon
- Platoni andmete intelligentsus
- PlatoData
- pistik
- plugin
- võrra
- Politsei
- poliitika
- populaarsus
- positsioon
- võimalik
- post
- potentsiaalselt
- võimas
- tava
- säilitamine
- levinud
- vältida
- esmane
- põhimõtted
- privaatsus
- protsess
- Protsessid
- spetsialistid
- Prognooside
- kaitsma
- kaitsta
- kaitse
- anda
- tingimusel
- pakkudes
- panema
- kiiresti
- Lunaraha
- ransomware
- Ransomware rünnak
- Lunavara rünnakud
- kiiresti
- Lugemine
- reaalne
- reaalajas
- saama
- hiljuti
- Taastuma
- taastumine
- vähendamine
- viide
- filtreeri
- taastada
- regulaarne
- lootma
- jääma
- kauge
- Remote Access
- kõrvaldama
- Eemaldatud
- aru
- taotleda
- nõutav
- Vajab
- elab
- vastupidav
- Reageerida
- vastates
- vastus
- tundlik
- taastama
- Tulemused
- Tõusma
- tõusev
- Oht
- robotid
- ruum
- Eeskiri
- jooksmine
- ohutu
- Säästa
- säästmine
- skaneerida
- Ekraan
- skripte
- Otsing
- Saladus
- saladusi
- kindlustama
- kindlustada
- turvalisus
- Turvalisus Audit
- turvavahendid
- saatmine
- tundlik
- seo
- eri
- tõsine
- server
- Teenused
- mitu
- ostud
- peaks
- Allkirjad
- märgatavalt
- sarnane
- lihtsalt
- alates
- site
- Saidid
- väike
- targemaks
- nutikas telefon
- So
- tarkvara
- Lahendused
- mõned
- Ruum
- konkreetse
- kiirus
- kasutatud
- Sponsorite
- Levib
- väljakud
- stabiilne
- huvirühmad
- algus
- modernne
- Samm
- Sammud
- ladustatud
- Tüved
- strateegiad
- Strateegia
- Võitlemine
- Uuring
- tellima
- edukas
- selline
- soovitama
- kindel
- küsitletud
- SVG
- kiiresti
- süsteem
- süsteemid
- Võtma
- sihtmärk
- sihtimine
- ülesanded
- meeskond
- Meeskonna liikmed
- meeskonnad
- Tehnoloogiad
- ajutine
- kolmanda taseme
- kui
- tänama
- tänan
- et
- .
- oma
- Neile
- teema
- SIIS
- Seal.
- seetõttu
- Need
- nad
- asi
- see
- arvasin
- mõttejuhtimine
- oht
- ohu tuvastamine
- ähvardused
- kolm
- läbi kogu
- aeg
- korda
- Kapslid
- et
- tänane
- töövahendid
- ülemine
- teema
- Summa
- kaubelda
- traditsiooniline
- liiklus
- Trends
- proovitud
- Usalda
- puperdama
- kaks
- tüüp
- liigid
- tüüpiliselt
- vaieldamatult
- mõistma
- Arusaadavalt
- avamine
- kuni
- soovimatu
- Uudised
- ajakohastamine
- URL
- USD
- kasutama
- Kasutaja
- kasutamine
- väärtuslik
- Vary
- Ohver
- ohvreid
- nähtavus
- VPN-id
- Haavatavused
- W
- tahan
- tahab
- we
- M
- millal
- samas kui
- kas
- mis
- kuigi
- WHO
- wifi
- will
- aknad
- koos
- ilma
- ei tea
- WordPress
- sõnad
- Töö
- töö
- ülemaailmne
- oleks
- kirjutamine
- kirjalik
- aasta
- aastat
- sa
- Sinu
- sephyrnet
- nullpäeva haavatavused