Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🧡 Осень в радость
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
30 октября 2017

BadRabbit и другие вирусы-вымогатели: как защитить себя и свой бизнес

Компании и интернет-пользователи наконец осознали опасность, исходящую от кибератак, и начали предпринимать шаги по защите своих данных. Однако рано или поздно хакеры обнаружат новые уязвимости — это всего лишь вопрос времени.
Фото автора Стас Лавренюк
Стас Лавренюк

хакерская атака

Необходимо вовремя распознать атаку и начать действовать. Это чрезвычайно важно, потому что появилась новая технология взлома, которая называется «бесфайловая кибератака».

При помощи нового метода хакеры могут обойти антивирусное программное обеспечение и корпоративные брандмауэры таким образом, что взлом никто не обнаружит. Новая технология опасна тем, что хакер проникает в корпоративную сеть без использования вредоносных файлов.

Злоумышленник может с лёгкостью получить доступ к компьютеру и полный контроль над операционной системой, используя уязвимости в программном обеспечении. Как только хакер проникнет в сеть, он внедрит код, способный уничтожить или захватить важные данные, не оставляя следов. Хакер может, например, управлять инструментами операционной системы, такими как Windows Management Instrumental или PowerShell.

«Тихий риск»

Несмотря на очевидный прогресс в области киберзащиты, технологии взлома развиваются с такой высокой скоростью, что позволяют хакерам адаптироваться и изменять свою тактику буквально на ходу.

За последние несколько месяцев увеличилось количество бесфайловых кибератак, что крайне тревожно. Их последствия могут быть более разрушительными, чем простое вымогательство.

Управление пруденциального контроля Банка Англии назвало такие атаки «тихим риском». Люди, которые стоят за атакой, преследуют различные цели: получить доступ к интеллектуальной собственности, личной информации или стратегически важным данным.

Те, кто занимаются разработкой антивирусных программ, вероятно, не удивятся, что хакеры придумали такой изощрённый подход. Он позволяет атаковать без использования обычных исполняемых файлов. Ведь аналогичных результатов можно добиться, внедряя вредоносный код в самые обычные файлы PDF или Word.

Компании и организации, которые работают на устаревшей операционной системе, практически умоляют, чтобы их атаковали. Старые операционные системы не поддерживаются производителем и не обновляют антивирусные программы. Само собой разумеется, что, когда программное обеспечение останавливает выпуск обновлений, компьютер становится лёгкой добычей для хакеров.

Защита от угрозы

Уже давно нельзя полагаться на старые методы защиты. Если организации хотят противостоять новым атакам, необходимо разработать политику внутри компании, которая будет направлена на снижение рисков бесфайловых атак.

Итак, вот что нужно сделать.

  • Инвестировать в основные средства защиты, такие как высококачественное сквозное шифрование, двухфакторная аутентификация и новейшее антивирусное программное обеспечение с регулярным обновлением. Уделить пристальное внимание поиску уязвимостей в системе компьютерной безопасности компании.
  • Устаревшие и неисправные антивирусные программы в большинстве случаев неэффективны. Например, только 10 антивирусов из 61 смогли остановить атаку NotPetya.
  • Следует разработать правила для контроля и ограничения доступа к административным ресурсам среди работников компании.

Имейте в виду, что отсутствие знаний о существующих угрозах безопасности может нанести большой ущерб организации. Информация о случаях бесфайловых атак должна публиковаться в новостях, блогах, на официальном сайте компании, иначе нас ждёт ещё одна крупная хакерская атака, такая как WannaCry.

Тем не менее все организации и фирмы должны понимать, что технологии взлома постоянно совершенствуются и остановить кибератаки навсегда не получится. Стоит идентифицировать потенциальную опасность и искать решение в соответствии с обстоятельствами атаки.

Обложка: softman.by
Источник: What are file-less cyber attacks and how do you protect against them
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Это правда покупают: 10 безумных товаров с AliExpress

Это правда покупают: 10 безумных товаров с AliExpress

Смартфон realme P3 Lite 5G

Свежий бюджетник realme P3 Lite 5G отдают со скидкой 55%

самый популярный ирригатор на AliExpress

Самый популярный ирригатор на AliExpress отдают со скидкой 63%

Надо брать: 3D-принтер Elegoo Neptun 3 Pro, который купили больше 8 тысяч раз

Надо брать: 3D-принтер Elegoo Neptun 3 Pro, который купили больше 8 тысяч раз

Угги с отличными отзывами на маркетплейсах: 8 удачных вариантов

Угги с отличными отзывами на маркетплейсах: 8 удачных вариантов

Надо брать: самостоятельный робот-пылесос от Roborock со скидкой 42%

Надо брать: самостоятельный робот-пылесос от Roborock со скидкой 42%

10 товаров, которые должны быть в каждой машине зимой

10 товаров, которые должны быть в каждой машине зимой

Этот аэрогриль заменяет сразу три девайса! Забираем его со скидкой 47%

Этот аэрогриль заменяет сразу три девайса! Забираем его со скидкой 47%

Это интересно
«Задача в работе»: топ-5 популярных таск-трекеров и в чём их особенности

«Задача в работе»: топ-5 популярных таск-трекеров и в чём их особенности

От традиций к инновациям: 8 перспективных профессий современного сельского хозяйства

От традиций к инновациям: 8 перспективных профессий современного сельского хозяйства

ИГРА: Полный бак бонусов

ИГРА: Полный бак бонусов

Пазл жизни: что нужно знать о донорстве костного мозга

Пазл жизни: что нужно знать о донорстве костного мозга

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
WhatsApp выпустит приложение-компаньон для Apple Watch
WhatsApp выпустит приложение-компаньон для Apple Watch
0
31 октября
Новости
Технологии
Apple не удалось превзойти Samsung на рынке смартфонов — названы лидеры 2025 года
Apple не удалось превзойти Samsung на рынке смартфонов — названы лидеры 2025 года
0
31 октября
Новости
Устройства
На замену Booking и Airbnb: 11 сервисов для поиска отелей и квартир в России
На замену Booking и Airbnb: 11 сервисов для поиска отелей и квартир в России
0
31 октября
Веб-сервисы
Как жить
Android 17 позволит приложениям работать в режиме Always-On Display
Android 17 позволит приложениям работать в режиме Always-On Display
0
31 октября
Android
Новости
Android оказался надёжнее iOS в борьбе с мошенниками
Android оказался надёжнее iOS в борьбе с мошенниками
0
31 октября
Новости
Технологии
В WhatsApp появилось шифрование резервных копий с помощью биометрии
В WhatsApp появилось шифрование резервных копий с помощью биометрии
0
31 октября
Новости
Технологии
Как выбрать планшет: инструкция для тех, кто не хочет ошибиться
Как выбрать планшет: инструкция для тех, кто не хочет ошибиться
0
31 октября
Как выбрать
Ликбез
Canva запустила видеоредактор Video 2.0 и выпустила приложение Affinity — всё бесплатно
Canva запустила видеоредактор Video 2.0 и выпустила приложение Affinity — всё бесплатно
0
30 октября
Новости
Технологии
Nike представила «нейросенсорную» обувь — она создаёт эффект ходьбы босиком
Nike представила «нейросенсорную» обувь — она создаёт эффект ходьбы босиком
0
30 октября
Новости
Технологии
На Kickstarter появилось кольцо Prolo Ring, заменяющее мышку
На Kickstarter появилось кольцо Prolo Ring, заменяющее мышку
0
30 октября
Новости
Устройства
Раскрыты характеристики «трикладушки» Samsung — у неё будет три батареи и 100-кратный зум
Раскрыты характеристики «трикладушки» Samsung — у неё будет три батареи и 100-кратный зум
0
30 октября
Новости
Устройства
Лучшие смартфоны октября
Лучшие смартфоны октября
0
30 октября
Устройства
Устройства
8 CRM-систем, которые подойдут для малого бизнеса в 2025 году
8 CRM-систем, которые подойдут для малого бизнеса в 2025 году
0
30 октября
Колонка
Технологии
Роскомнадзор частично ограничил доступ к Telegram и WhatsApp в Крыму
Роскомнадзор частично ограничил доступ к Telegram и WhatsApp в Крыму
0
30 октября
Новости
Технологии
Новый мобильный контроллер Abxylute превращает смартфоны в Game Boy
Новый мобильный контроллер Abxylute превращает смартфоны в Game Boy
0
30 октября
Новости
Устройства

Новые комментарии

Аватар автора комментария
Артём Петров1 час назад

0 / 0

как фильм називает Бедный аниматор и умирающий миллиардер их встреча изменила обоих».
Как найти фильм по описанию?
Аватар автора комментария
Александр Кузичев1 час назад

0 / 0

Про больницу. Напоминает фильм Суррогаты с Брюсом. Закончился он, к слову, не очень.
В Сети высмеивают домашнего робота NEO, которым будет управлять оператор — собрали мемы и шутки
Аватар автора комментария
Илья Петрашко2 часа назад

0 / 0

Да фильмы отличные, просто в слешеры не попадают, а так однозначно +1.
«Какой твой любимый ужастик?»: Screen Rant назвал 15 лучших слэшеров в истории
Аватар автора комментария
Horugvi2 часа назад

0 / 0

ты нет а он да
«Я был пьян»: Колин Фаррелл рассказал об «одном из худших дней на съёмках»
Как найти работу, где помогают расти и поддерживают на старте

Как найти работу, где помогают расти и поддерживают на старте

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях