Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Декабрь без стресса
🎁 Подарки на Новый год
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
30 октября 2017

BadRabbit и другие вирусы-вымогатели: как защитить себя и свой бизнес

Компании и интернет-пользователи наконец осознали опасность, исходящую от кибератак, и начали предпринимать шаги по защите своих данных. Однако рано или поздно хакеры обнаружат новые уязвимости — это всего лишь вопрос времени.
Фото автора Стас Лавренюк
Стас Лавренюк

хакерская атака

Необходимо вовремя распознать атаку и начать действовать. Это чрезвычайно важно, потому что появилась новая технология взлома, которая называется «бесфайловая кибератака».

При помощи нового метода хакеры могут обойти антивирусное программное обеспечение и корпоративные брандмауэры таким образом, что взлом никто не обнаружит. Новая технология опасна тем, что хакер проникает в корпоративную сеть без использования вредоносных файлов.

Злоумышленник может с лёгкостью получить доступ к компьютеру и полный контроль над операционной системой, используя уязвимости в программном обеспечении. Как только хакер проникнет в сеть, он внедрит код, способный уничтожить или захватить важные данные, не оставляя следов. Хакер может, например, управлять инструментами операционной системы, такими как Windows Management Instrumental или PowerShell.

«Тихий риск»

Несмотря на очевидный прогресс в области киберзащиты, технологии взлома развиваются с такой высокой скоростью, что позволяют хакерам адаптироваться и изменять свою тактику буквально на ходу.

За последние несколько месяцев увеличилось количество бесфайловых кибератак, что крайне тревожно. Их последствия могут быть более разрушительными, чем простое вымогательство.

Управление пруденциального контроля Банка Англии назвало такие атаки «тихим риском». Люди, которые стоят за атакой, преследуют различные цели: получить доступ к интеллектуальной собственности, личной информации или стратегически важным данным.

Те, кто занимаются разработкой антивирусных программ, вероятно, не удивятся, что хакеры придумали такой изощрённый подход. Он позволяет атаковать без использования обычных исполняемых файлов. Ведь аналогичных результатов можно добиться, внедряя вредоносный код в самые обычные файлы PDF или Word.

Компании и организации, которые работают на устаревшей операционной системе, практически умоляют, чтобы их атаковали. Старые операционные системы не поддерживаются производителем и не обновляют антивирусные программы. Само собой разумеется, что, когда программное обеспечение останавливает выпуск обновлений, компьютер становится лёгкой добычей для хакеров.

Защита от угрозы

Уже давно нельзя полагаться на старые методы защиты. Если организации хотят противостоять новым атакам, необходимо разработать политику внутри компании, которая будет направлена на снижение рисков бесфайловых атак.

Итак, вот что нужно сделать.

  • Инвестировать в основные средства защиты, такие как высококачественное сквозное шифрование, двухфакторная аутентификация и новейшее антивирусное программное обеспечение с регулярным обновлением. Уделить пристальное внимание поиску уязвимостей в системе компьютерной безопасности компании.
  • Устаревшие и неисправные антивирусные программы в большинстве случаев неэффективны. Например, только 10 антивирусов из 61 смогли остановить атаку NotPetya.
  • Следует разработать правила для контроля и ограничения доступа к административным ресурсам среди работников компании.

Имейте в виду, что отсутствие знаний о существующих угрозах безопасности может нанести большой ущерб организации. Информация о случаях бесфайловых атак должна публиковаться в новостях, блогах, на официальном сайте компании, иначе нас ждёт ещё одна крупная хакерская атака, такая как WannaCry.

Тем не менее все организации и фирмы должны понимать, что технологии взлома постоянно совершенствуются и остановить кибератаки навсегда не получится. Стоит идентифицировать потенциальную опасность и искать решение в соответствии с обстоятельствами атаки.

Обложка: softman.by
Источник: What are file-less cyber attacks and how do you protect against them
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Пусковое устройство от Baseus, которое пригодится зимой. Сейчас на него скидка 48%

Пусковое устройство от Baseus, которое пригодится зимой. Сейчас на него скидка 48%

Chto podarit' mal'chiku na Novyj god: 15 klassnyh idej

Что подарить мальчику на Новый год: 15 классных идей

Берём в подарок планшет Huawei MatePad 11.5 с высоким рейтингом покупателей

Берём в подарок планшет Huawei MatePad 11.5 с высоким рейтингом покупателей

Надо брать: беспроводная зарядная станция Ugreen MagFlow со скидкой 43%

Надо брать: беспроводная зарядная станция Ugreen MagFlow со скидкой 43%

Nahodki AliExpress: samye interesnye i poleznye tovary

Находки AliExpress: самые интересные и полезные товары

10 подарков парню на Новый год, которые не будут пылиться на полке

10 подарков парню на Новый год, которые не будут пылиться на полке

10 бытовых товаров от Synergetic, которые часто покупают на Ozon

10 бытовых товаров от Synergetic, которые часто покупают на Ozon

5 хороших электрических зубных щёток дешевле 5 000 рублей

5 хороших электрических зубных щёток дешевле 5 000 рублей

Это интересно
Как меняется «Битрикс24»: девять комментариев из интернета, которые давно не актуальны

Как меняется «Битрикс24»: девять комментариев из интернета, которые давно не актуальны

Реклама
Подготовка к беременности: где бесплатно пройти обследования и получить поддержку

Подготовка к беременности: где бесплатно пройти обследования и получить поддержку

«Восток», «Нева» и «Дон»: 6 удобных автомаршрутов по трём трассам для знакомства с регионами

«Восток», «Нева» и «Дон»: 6 удобных автомаршрутов по трём трассам для знакомства с регионами

Как выбрать апарт-отель для инвестиций и зачем это нужно

Как выбрать апарт-отель для инвестиций и зачем это нужно

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
10 бесплатных онлайн-сервисов, чтобы сделать гифку из видео
10 бесплатных онлайн-сервисов, чтобы сделать гифку из видео
0
Вчера
Технологии
Технологии
Проигрыватель в подарок: 3 варианта на разный бюджет
Проигрыватель в подарок: 3 варианта на разный бюджет
0
Вчера
Устройства
Устройства
Как выбрать кофемашину для дома и не разочароваться
Как выбрать кофемашину для дома и не разочароваться
0
14 декабря
Ликбез
Технологии
Telegram представил новые функции в приложении — и подколол мессенджер Max
Telegram представил новые функции в приложении — и подколол мессенджер Max
0
13 декабря
Новости
Технологии
Как посмотреть свои игровые итоги 2025 года на PlayStation в России
Как посмотреть свои игровые итоги 2025 года на PlayStation в России
0
13 декабря
Технологии
Технологии
Windows 11 позволит запускать Android‑приложения в полноэкранном режиме
Windows 11 позволит запускать Android‑приложения в полноэкранном режиме
0
13 декабря
Windows
Новости
Новая теория заговора: библиотекари скрывают книги, которые советует ChatGPT
Новая теория заговора: библиотекари скрывают книги, которые советует ChatGPT
0
12 декабря
Новости
Технологии
Рататуй в мире гаджетов: представлен ИИ-куб для оценки степени готовности блюд
Рататуй в мире гаджетов: представлен ИИ-куб для оценки степени готовности блюд
0
12 декабря
Новости
Устройства
«Сбер» запустил оплату картами «Мир» со смарт‑часов — без интернета и смартфона рядом
«Сбер» запустил оплату картами «Мир» со смарт‑часов — без интернета и смартфона рядом
0
12 декабря
Новости
Технологии
Что такое конвекция в духовке и зачем она нужна
Что такое конвекция в духовке и зачем она нужна
0
12 декабря
Ликбез
Технологии
WhatsApp заново изобрёл голосовую почту — теперь можно отправлять аудио- и видеоответы на пропущенные
WhatsApp заново изобрёл голосовую почту — теперь можно отправлять аудио- и видеоответы на пропущенные
0
12 декабря
Новости
Технологии
Google показала инновационный браузер Disco — он создаёт мини-приложения под задачу на лету
Google показала инновационный браузер Disco — он создаёт мини-приложения под задачу на лету
0
12 декабря
Браузеры
Новости
OpenAI представила флагманскую ИИ-модель GPT-5.2 — в попытке угнаться за конкурентами
OpenAI представила флагманскую ИИ-модель GPT-5.2 — в попытке угнаться за конкурентами
0
12 декабря
Новости
Технологии
Герои Disney, Pixar и Marvel приходят в ChatGPT и Sora — нейровидео с ними теперь официально разрешено
Герои Disney, Pixar и Marvel приходят в ChatGPT и Sora — нейровидео с ними теперь официально разрешено
0
11 декабря
Новости
Технологии
Последний оплот: Apple сильно усложнила блокировку iMessage со стороны правительств
Последний оплот: Apple сильно усложнила блокировку iMessage со стороны правительств
0
11 декабря
iOS
Новости

Новые комментарии

Аватар автора комментария
Iris Strange9 минут назад

0 / 0

4. абракадабра. тарабарщина 5. иризация. чем это слово хуже, чем перевод на английский - не совсем ясно. 7. опыт. предыстория. анамнез. но согласна, что понятие "background" делает особенный акцент на смысле "база для настоящего". отсюда его популярность в нашей стране, калька в разговорной речи гуляет давно уже. это так, сходу. да и всё остальное перевести можно, если хоть немножко заморочиться. а первое вообще сами перевели - и ничего, хуже не стало :):)
12 ёмких английских слов, которые заставляют сомневаться в богатстве русского языка
Аватар автора комментария
Элина49 минут назад

0 / 0

Ну кто виноват что у вас руки из ж пы растут?а бабушки скажите что доллар до сих пор не упал,и зависть это плохое дело.
Творожные кексы с яблоками и корицей
Аватар автора комментария
Skubacok54 минуты назад

0 / 0

Согласен. Считаю отличным подарком для автолюбителя ))
Пусковое устройство от Baseus, которое пригодится зимой. Сейчас на него скидка 48%
Аватар автора комментария
Катерина Железницкая58 минут назад

0 / 0

Всегда пожалуйста)
Как нарисовать лошадь — символ 2026 года
Приоритетная задача! Чек-лист отдыха на праздниках

Приоритетная задача! Чек-лист отдыха на праздниках

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях