Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🧡 Осень в радость
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
30 октября 2017

BadRabbit и другие вирусы-вымогатели: как защитить себя и свой бизнес

Компании и интернет-пользователи наконец осознали опасность, исходящую от кибератак, и начали предпринимать шаги по защите своих данных. Однако рано или поздно хакеры обнаружат новые уязвимости — это всего лишь вопрос времени.
Фото автора Стас Лавренюк
Стас Лавренюк

хакерская атака

Необходимо вовремя распознать атаку и начать действовать. Это чрезвычайно важно, потому что появилась новая технология взлома, которая называется «бесфайловая кибератака».

При помощи нового метода хакеры могут обойти антивирусное программное обеспечение и корпоративные брандмауэры таким образом, что взлом никто не обнаружит. Новая технология опасна тем, что хакер проникает в корпоративную сеть без использования вредоносных файлов.

Злоумышленник может с лёгкостью получить доступ к компьютеру и полный контроль над операционной системой, используя уязвимости в программном обеспечении. Как только хакер проникнет в сеть, он внедрит код, способный уничтожить или захватить важные данные, не оставляя следов. Хакер может, например, управлять инструментами операционной системы, такими как Windows Management Instrumental или PowerShell.

«Тихий риск»

Несмотря на очевидный прогресс в области киберзащиты, технологии взлома развиваются с такой высокой скоростью, что позволяют хакерам адаптироваться и изменять свою тактику буквально на ходу.

За последние несколько месяцев увеличилось количество бесфайловых кибератак, что крайне тревожно. Их последствия могут быть более разрушительными, чем простое вымогательство.

Управление пруденциального контроля Банка Англии назвало такие атаки «тихим риском». Люди, которые стоят за атакой, преследуют различные цели: получить доступ к интеллектуальной собственности, личной информации или стратегически важным данным.

Те, кто занимаются разработкой антивирусных программ, вероятно, не удивятся, что хакеры придумали такой изощрённый подход. Он позволяет атаковать без использования обычных исполняемых файлов. Ведь аналогичных результатов можно добиться, внедряя вредоносный код в самые обычные файлы PDF или Word.

Компании и организации, которые работают на устаревшей операционной системе, практически умоляют, чтобы их атаковали. Старые операционные системы не поддерживаются производителем и не обновляют антивирусные программы. Само собой разумеется, что, когда программное обеспечение останавливает выпуск обновлений, компьютер становится лёгкой добычей для хакеров.

Защита от угрозы

Уже давно нельзя полагаться на старые методы защиты. Если организации хотят противостоять новым атакам, необходимо разработать политику внутри компании, которая будет направлена на снижение рисков бесфайловых атак.

Итак, вот что нужно сделать.

  • Инвестировать в основные средства защиты, такие как высококачественное сквозное шифрование, двухфакторная аутентификация и новейшее антивирусное программное обеспечение с регулярным обновлением. Уделить пристальное внимание поиску уязвимостей в системе компьютерной безопасности компании.
  • Устаревшие и неисправные антивирусные программы в большинстве случаев неэффективны. Например, только 10 антивирусов из 61 смогли остановить атаку NotPetya.
  • Следует разработать правила для контроля и ограничения доступа к административным ресурсам среди работников компании.

Имейте в виду, что отсутствие знаний о существующих угрозах безопасности может нанести большой ущерб организации. Информация о случаях бесфайловых атак должна публиковаться в новостях, блогах, на официальном сайте компании, иначе нас ждёт ещё одна крупная хакерская атака, такая как WannaCry.

Тем не менее все организации и фирмы должны понимать, что технологии взлома постоянно совершенствуются и остановить кибератаки навсегда не получится. Стоит идентифицировать потенциальную опасность и искать решение в соответствии с обстоятельствами атаки.

Обложка: softman.by
Источник: What are file-less cyber attacks and how do you protect against them
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

30 nedorogih novogodnih podarkov

30 недорогих новогодних подарков

Как максимально сэкономить на AliExpress в ноябре

Как максимально сэкономить на AliExpress в ноябре

Nahodki AliExpress: 20 samyh poleznyh i interesnyh tovarov oktyabrya

Находки AliExpress: 20 самых полезных и интересных товаров октября

120 idej podarkov dlya «Tajnogo Santy»

120 идей подарков для «Тайного Санты»

30 полезных товаров со скидками до 86% на AliExpress

30 полезных товаров со скидками до 86% на AliExpress

Забираем зимние кроссовки от Humtto со скидкой 55%

Забираем зимние кроссовки от Humtto со скидкой 55%

Надо брать: видеорегистратор-новинка от 70mai со скидкой 60%

Надо брать: видеорегистратор-новинка от 70mai со скидкой 60%

Это правда покупают: 10 безумных товаров с AliExpress

Это правда покупают: 10 безумных товаров с AliExpress

Это интересно
ИГРА: Полный бак бонусов

ИГРА: Полный бак бонусов

«Задача в работе»: топ-5 популярных таск-трекеров и в чём их особенности

«Задача в работе»: топ-5 популярных таск-трекеров и в чём их особенности

Как студенты-архитекторы улучшают благоустройство городов, не отрываясь от учёбы: 4 доступных формата

Как студенты-архитекторы улучшают благоустройство городов, не отрываясь от учёбы: 4 доступных формата

Ребёнок в машине: 6 главных ошибок, которые допускают родители

Ребёнок в машине: 6 главных ошибок, которые допускают родители

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Apple запустила новую веб-версию App Store — теперь все приложения собраны в одном месте
Apple запустила новую веб-версию App Store — теперь все приложения собраны в одном месте
0
12:10
Веб-сервисы
Новости
Всё, что вам нужно знать об SD-картах памяти, чтобы не облажаться при покупке
Всё, что вам нужно знать об SD-картах памяти, чтобы не облажаться при покупке
0
11:00
Как выбрать
Технологии
Apple представит минимум 15 устройств в 2026 году — раскрыт весь список
Apple представит минимум 15 устройств в 2026 году — раскрыт весь список
0
10:48
Новости
Устройства
Вместо СМС: WhatsApp начал просить у россиян указать почту для входа в аккаунт
Вместо СМС: WhatsApp начал просить у россиян указать почту для входа в аккаунт
0
Вчера
Новости
Технологии
10 лучших бесплатных сервисов октября
10 лучших бесплатных сервисов октября
0
Вчера
Технологии
Технологии
11 новых приложений для iOS: лучшее за октябрь
11 новых приложений для iOS: лучшее за октябрь
0
2 ноября
iOS
iOS
Как авторизоваться в Telegram, если СМС и звонки не приходят
Как авторизоваться в Telegram, если СМС и звонки не приходят
0
2 ноября
Ликбез
Технологии
10 новых игр для Android и iOS: лучшее за октябрь
10 новых игр для Android и iOS: лучшее за октябрь
0
1 ноября
Технологии
Технологии
Apple может выпустить iPhone 18 Pro в трёх ярких цветах — без чёрного
Apple может выпустить iPhone 18 Pro в трёх ярких цветах — без чёрного
0
1 ноября
Новости
Устройства
WhatsApp выпустит приложение-компаньон для Apple Watch
WhatsApp выпустит приложение-компаньон для Apple Watch
0
31 октября
Новости
Технологии
Apple не удалось превзойти Samsung на рынке смартфонов — названы лидеры 2025 года
Apple не удалось превзойти Samsung на рынке смартфонов — названы лидеры 2025 года
0
31 октября
Новости
Устройства
На замену Booking и Airbnb: 11 сервисов для поиска отелей и квартир в России
На замену Booking и Airbnb: 11 сервисов для поиска отелей и квартир в России
0
31 октября
Веб-сервисы
Как жить
Android 17 позволит приложениям работать в режиме Always-On Display
Android 17 позволит приложениям работать в режиме Always-On Display
0
31 октября
Android
Новости
Android оказался надёжнее iOS в борьбе с мошенниками
Android оказался надёжнее iOS в борьбе с мошенниками
0
31 октября
Новости
Технологии
В WhatsApp появилось шифрование резервных копий с помощью биометрии
В WhatsApp появилось шифрование резервных копий с помощью биометрии
0
31 октября
Новости
Технологии

Новые комментарии

Аватар автора комментария
Артём Козориз2 часа назад

0 / 0

Вы_продоёте_рыбов.джпг
Apple запустила новую веб-версию App Store — теперь все приложения собраны в одном месте
Аватар автора комментария
Vladimir Nikitin2 часа назад

0 / 0

А как же "Авиатор"?
Что смотреть в кинотеатрах в ноябре
Аватар автора комментария
Евгения4 часа назад

0 / 0

Хороший список, много из того что написано смотрела, я бы добавила сериал "Убежище" 2008-2011, 4 сезона
44 сериала для тех, кому не хватает мистики и чудес
Аватар автора комментария
Horugvi5 часов назад

0 / 0

Глубоко...
«Даже лучше, чем было»: 16 впечатляющих примеров реставрации старой мебели, техники и не только
О чём стоит знать до рождения ребёнка? Рассказывают опытные родители

О чём стоит знать до рождения ребёнка? Рассказывают опытные родители

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях