Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Большая распродажа
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
30 октября 2017

BadRabbit и другие вирусы-вымогатели: как защитить себя и свой бизнес

Компании и интернет-пользователи наконец осознали опасность, исходящую от кибератак, и начали предпринимать шаги по защите своих данных. Однако рано или поздно хакеры обнаружат новые уязвимости — это всего лишь вопрос времени.
Фото автора Стас Лавренюк
Стас Лавренюк

хакерская атака

Необходимо вовремя распознать атаку и начать действовать. Это чрезвычайно важно, потому что появилась новая технология взлома, которая называется «бесфайловая кибератака».

При помощи нового метода хакеры могут обойти антивирусное программное обеспечение и корпоративные брандмауэры таким образом, что взлом никто не обнаружит. Новая технология опасна тем, что хакер проникает в корпоративную сеть без использования вредоносных файлов.

Злоумышленник может с лёгкостью получить доступ к компьютеру и полный контроль над операционной системой, используя уязвимости в программном обеспечении. Как только хакер проникнет в сеть, он внедрит код, способный уничтожить или захватить важные данные, не оставляя следов. Хакер может, например, управлять инструментами операционной системы, такими как Windows Management Instrumental или PowerShell.

«Тихий риск»

Несмотря на очевидный прогресс в области киберзащиты, технологии взлома развиваются с такой высокой скоростью, что позволяют хакерам адаптироваться и изменять свою тактику буквально на ходу.

За последние несколько месяцев увеличилось количество бесфайловых кибератак, что крайне тревожно. Их последствия могут быть более разрушительными, чем простое вымогательство.

Управление пруденциального контроля Банка Англии назвало такие атаки «тихим риском». Люди, которые стоят за атакой, преследуют различные цели: получить доступ к интеллектуальной собственности, личной информации или стратегически важным данным.

Те, кто занимаются разработкой антивирусных программ, вероятно, не удивятся, что хакеры придумали такой изощрённый подход. Он позволяет атаковать без использования обычных исполняемых файлов. Ведь аналогичных результатов можно добиться, внедряя вредоносный код в самые обычные файлы PDF или Word.

Компании и организации, которые работают на устаревшей операционной системе, практически умоляют, чтобы их атаковали. Старые операционные системы не поддерживаются производителем и не обновляют антивирусные программы. Само собой разумеется, что, когда программное обеспечение останавливает выпуск обновлений, компьютер становится лёгкой добычей для хакеров.

Защита от угрозы

Уже давно нельзя полагаться на старые методы защиты. Если организации хотят противостоять новым атакам, необходимо разработать политику внутри компании, которая будет направлена на снижение рисков бесфайловых атак.

Итак, вот что нужно сделать.

  • Инвестировать в основные средства защиты, такие как высококачественное сквозное шифрование, двухфакторная аутентификация и новейшее антивирусное программное обеспечение с регулярным обновлением. Уделить пристальное внимание поиску уязвимостей в системе компьютерной безопасности компании.
  • Устаревшие и неисправные антивирусные программы в большинстве случаев неэффективны. Например, только 10 антивирусов из 61 смогли остановить атаку NotPetya.
  • Следует разработать правила для контроля и ограничения доступа к административным ресурсам среди работников компании.

Имейте в виду, что отсутствие знаний о существующих угрозах безопасности может нанести большой ущерб организации. Информация о случаях бесфайловых атак должна публиковаться в новостях, блогах, на официальном сайте компании, иначе нас ждёт ещё одна крупная хакерская атака, такая как WannaCry.

Тем не менее все организации и фирмы должны понимать, что технологии взлома постоянно совершенствуются и остановить кибератаки навсегда не получится. Стоит идентифицировать потенциальную опасность и искать решение в соответствии с обстоятельствами атаки.

Обложка: softman.by
Источник: What are file-less cyber attacks and how do you protect against them
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Кроссовки Li-Ning Soft Go 3

Надо брать: кроссовки от Li-Ning для тех, кто проводит весь день на ногах

15 товаров с распродажи AliExpress для тех, кто хочет заскочить в последний вагон

15 товаров с распродажи AliExpress для тех, кто хочет заскочить в последний вагон

Автомобильный насос от Baseus

Многофункциональный насос от Baseus отдают за полцены на AliExpress

3D-принтеры на распродаже AliExpress: 10 вариантов с отличными отзывами

3D-принтеры на распродаже AliExpress: 10 вариантов с отличными отзывами

Видеорегистратор DDPAI Z60 Pro:

Забираем со скидкой 68% флагманский 4К-регистратор DDPAI Z60 Pro

Находки AliExpress: самые интересные и полезные товары недели

Находки AliExpress: самые интересные и полезные товары недели

Наушники Soundcore Liberty 5 подешевели на «Великой китайской распродаже»

Наушники Soundcore Liberty 5 подешевели на «Великой китайской распродаже»

Где отдохнуть летом в России

Где отдохнуть летом в России: 7 необычных мест

Это интересно
Как найти покупателей без помощи социальных сетей

Как найти покупателей без помощи социальных сетей

От обучения к трудоустройству: 3 истории женщин, которые добились карьерных успехов в сфере новых технологий

От обучения к трудоустройству: 3 истории женщин, которые добились карьерных успехов в сфере новых технологий

Как женщины-учёные выводят науку за пределы лабораторий: 3 идеи, которые двигают прогресс

Как женщины-учёные выводят науку за пределы лабораторий: 3 идеи, которые двигают прогресс

Меньше места — больше возможностей: 5 причин купить посуду Tefal Ingenio со съёмной ручкой

Меньше места — больше возможностей: 5 причин купить посуду Tefal Ingenio со съёмной ручкой

Реклама
Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Назад к BlackBerry: анонсирован смартфон Unihertz Titan 2 Elite с клавиатурой и большим экраном
Назад к BlackBerry: анонсирован смартфон Unihertz Titan 2 Elite с клавиатурой и большим экраном
0
14:10
Новости
Устройства
Как пользоваться KakaoTalk — корейским мессенджером из топа App Store и Google Play
Как пользоваться KakaoTalk — корейским мессенджером из топа App Store и Google Play
0
13:00
Ликбез
Технологии
OpenAI отказалась от генератора видео Sora — миллиардной сделки с Disney не будет
OpenAI отказалась от генератора видео Sora — миллиардной сделки с Disney не будет
0
09:31
Новости
Технологии
Всё в шести кнопках: представлена клавиатура MiraBox K1W с клавишами‑экранами
Всё в шести кнопках: представлена клавиатура MiraBox K1W с клавишами‑экранами
0
Вчера
Новости
Устройства
Анонсирован компактный флагман OnePlus 15T с батареей на 7 500 мА·ч и улучшенной защитой
Анонсирован компактный флагман OnePlus 15T с батареей на 7 500 мА·ч и улучшенной защитой
0
Вчера
Новости
Устройства
Обзор Honor Pad X8b — бюджетного планшета с отличной автономностью
Обзор Honor Pad X8b — бюджетного планшета с отличной автономностью
0
Вчера
Устройства
Устройства
В Bloomberg раскрыли, когда выйдет полностью безрамочный iPhone — уже скоро
В Bloomberg раскрыли, когда выйдет полностью безрамочный iPhone — уже скоро
0
Вчера
Новости
Устройства
Как написать хороший текст с помощью ИИ, чтобы он выглядел живым
Как написать хороший текст с помощью ИИ, чтобы он выглядел живым
0
Вчера
Технологии
Технологии
Apple объявила даты конференции WWDC 2026 — на ней покажут iOS 27
Apple объявила даты конференции WWDC 2026 — на ней покажут iOS 27
0
Вчера
Новости
Технологии
10 вещей, которые нужно сделать перед использованием нового ноутбука на Windows
10 вещей, которые нужно сделать перед использованием нового ноутбука на Windows
0
23 марта
Windows
Windows
AirDrop появился на смартфонах Samsung — но пока не на всех
AirDrop появился на смартфонах Samsung — но пока не на всех
0
23 марта
Android
Новости
11 крутых нейросетей для обработки фото
11 крутых нейросетей для обработки фото
0
22 марта
Ликбез
Технологии
Сэм Альтман хочет превратить ИИ в коммунальную услугу подобно электричеству и воде
Сэм Альтман хочет превратить ИИ в коммунальную услугу подобно электричеству и воде
0
21 марта
Новости
Технологии
18 лучших RPG-игр на Android в 2026 году, доступных бесплатно
18 лучших RPG-игр на Android в 2026 году, доступных бесплатно
0
21 марта
Android
Android
Меньше ИИ и больше кастомизации: Microsoft раскрыла план по улучшению Windows 11 в 2026 году
Меньше ИИ и больше кастомизации: Microsoft раскрыла план по улучшению Windows 11 в 2026 году
0
21 марта
Windows
Новости

Новые комментарии

Аватар автора комментария
Kremlina Nova6 минут назад

0 / 0

А у нас есть друзья, так у них дочка была булочкой с детства, её дразнили в садике. Так она сама перестала есть мучное и сладкое. Похудела. Когда пошла в школу, стала заниматься большим теннисом и стала стройняшкой. Так ей и осталась, даже, когда бросила спорт. Я поражаюсь её силе воли.
Как поддержать подростка с избыточным весом? Чек-лист для родителей
Аватар автора комментария
Kremlina Nova9 минут назад

0 / 0

Это потому что с годами хуже видеть начинаем 😅😂
Анонсирован компактный флагман OnePlus 15T с батареей на 7 500 мА·ч и улучшенной защитой
Аватар автора комментария
Kremlina Nova11 минут назад

0 / 0

Это точно. Я была бы не против, если бы у меняя были такие бытовые приборы.
3 кухонных прибора, которые помогут прокачать ваши кулинарные способности
Аватар автора комментария
Kremlina Nova12 минут назад

0 / 0

Как все ждут новый фильм. Хотят узнать, чем удивит новый фильм
Трейлер нового «Человека‑паука» вошёл в историю, набрав 1,1 миллиарда просмотров
Что такое «Велгия» и «Велгия Эко» и как они работают

Что такое «Велгия» и «Велгия Эко» и как они работают

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях