Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
30 октября 2017

BadRabbit и другие вирусы-вымогатели: как защитить себя и свой бизнес

Компании и интернет-пользователи наконец осознали опасность, исходящую от кибератак, и начали предпринимать шаги по защите своих данных. Однако рано или поздно хакеры обнаружат новые уязвимости — это всего лишь вопрос времени.
Фото автора Стас Лавренюк
Стас Лавренюк

хакерская атака

Необходимо вовремя распознать атаку и начать действовать. Это чрезвычайно важно, потому что появилась новая технология взлома, которая называется «бесфайловая кибератака».

При помощи нового метода хакеры могут обойти антивирусное программное обеспечение и корпоративные брандмауэры таким образом, что взлом никто не обнаружит. Новая технология опасна тем, что хакер проникает в корпоративную сеть без использования вредоносных файлов.

Злоумышленник может с лёгкостью получить доступ к компьютеру и полный контроль над операционной системой, используя уязвимости в программном обеспечении. Как только хакер проникнет в сеть, он внедрит код, способный уничтожить или захватить важные данные, не оставляя следов. Хакер может, например, управлять инструментами операционной системы, такими как Windows Management Instrumental или PowerShell.

«Тихий риск»

Несмотря на очевидный прогресс в области киберзащиты, технологии взлома развиваются с такой высокой скоростью, что позволяют хакерам адаптироваться и изменять свою тактику буквально на ходу.

За последние несколько месяцев увеличилось количество бесфайловых кибератак, что крайне тревожно. Их последствия могут быть более разрушительными, чем простое вымогательство.

Управление пруденциального контроля Банка Англии назвало такие атаки «тихим риском». Люди, которые стоят за атакой, преследуют различные цели: получить доступ к интеллектуальной собственности, личной информации или стратегически важным данным.

Те, кто занимаются разработкой антивирусных программ, вероятно, не удивятся, что хакеры придумали такой изощрённый подход. Он позволяет атаковать без использования обычных исполняемых файлов. Ведь аналогичных результатов можно добиться, внедряя вредоносный код в самые обычные файлы PDF или Word.

Компании и организации, которые работают на устаревшей операционной системе, практически умоляют, чтобы их атаковали. Старые операционные системы не поддерживаются производителем и не обновляют антивирусные программы. Само собой разумеется, что, когда программное обеспечение останавливает выпуск обновлений, компьютер становится лёгкой добычей для хакеров.

Защита от угрозы

Уже давно нельзя полагаться на старые методы защиты. Если организации хотят противостоять новым атакам, необходимо разработать политику внутри компании, которая будет направлена на снижение рисков бесфайловых атак.

Итак, вот что нужно сделать.

  • Инвестировать в основные средства защиты, такие как высококачественное сквозное шифрование, двухфакторная аутентификация и новейшее антивирусное программное обеспечение с регулярным обновлением. Уделить пристальное внимание поиску уязвимостей в системе компьютерной безопасности компании.
  • Устаревшие и неисправные антивирусные программы в большинстве случаев неэффективны. Например, только 10 антивирусов из 61 смогли остановить атаку NotPetya.
  • Следует разработать правила для контроля и ограничения доступа к административным ресурсам среди работников компании.

Имейте в виду, что отсутствие знаний о существующих угрозах безопасности может нанести большой ущерб организации. Информация о случаях бесфайловых атак должна публиковаться в новостях, блогах, на официальном сайте компании, иначе нас ждёт ещё одна крупная хакерская атака, такая как WannaCry.

Тем не менее все организации и фирмы должны понимать, что технологии взлома постоянно совершенствуются и остановить кибератаки навсегда не получится. Стоит идентифицировать потенциальную опасность и искать решение в соответствии с обстоятельствами атаки.

Обложка: softman.by
Источник: What are file-less cyber attacks and how do you protect against them
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Вакуумный рюкзак

Надо брать: рюкзак с вакуумным отсеком со скидкой 63%

Nahodki AliExpress: samye interesnye i poleznye tovary marta

Находки AliExpress: самые интересные и полезные товары марта

Оперативная память от CUSU

Популярную DDR4-оперативку на 16 ГБ отдают со скидкой 67% на AliExpress

Магазины, которые продлили скидки после большой распродажи на AliExpress

Магазины, которые продлили скидки после большой распродажи на AliExpress

10 предметов для небольших, но заметных изменений в интерьере

10 предметов для небольших, но заметных изменений в интерьере

Игровой монитор от Bloody

Надо брать: недорогой игровой монитор с высокой герцовкой от Bloody

15 товаров, чтобы с комфортом проводить время на даче

15 товаров, чтобы с комфортом проводить время на даче

Забираем очаровательные кеды из коллаборации SELA и «Союзмультфильма»

Забираем очаровательные кеды из коллаборации SELA и «Союзмультфильма»

Это интересно
Как поддержать подростка с избыточным весом? Чек-лист для родителей

Как поддержать подростка с избыточным весом? Чек-лист для родителей

«Семальтара»: как работает семаглутид в таблетках и для чего его назначают

«Семальтара»: как работает семаглутид в таблетках и для чего его назначают

ИГРА: Помогите Яне построить свой бизнес

ИГРА: Помогите Яне построить свой бизнес

Куда поехать за классным сувениром: 7 точек Золотого кольца с удивительными народными промыслами

Куда поехать за классным сувениром: 7 точек Золотого кольца с удивительными народными промыслами

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Какой стороной вставлять вилку в розетку и есть ли вообще разница
Какой стороной вставлять вилку в розетку и есть ли вообще разница
0
16:00
Технологии
Технологии
Российские операторы собираются отключить оплату с мобильного счёта на iPhone
Российские операторы собираются отключить оплату с мобильного счёта на iPhone
0
12:38
Новости
Технологии
Лучшие смартфоны марта
Лучшие смартфоны марта
0
Вчера
Устройства
Устройства
10 новых приложений для Android: лучшее за март
10 новых приложений для Android: лучшее за март
0
Вчера
Android
Android
Чем заменить Telegram: 10 мессенджеров для общения с близкими и коллегами
Чем заменить Telegram: 10 мессенджеров для общения с близкими и коллегами
0
28 марта
Технологии
Технологии
Android оказался почти на 50% быстрее iOS при работе в браузере
Android оказался почти на 50% быстрее iOS при работе в браузере
0
28 марта
Android
Новости
8 новых игр для Android и iOS: лучшее за март
8 новых игр для Android и iOS: лучшее за март
0
27 марта
Технологии
Технологии
В Японии создали приложение, которое переводит плач младенцев на понятный язык
В Японии создали приложение, которое переводит плач младенцев на понятный язык
0
27 марта
Новости
Технологии
Sony повысит цены на PlayStation 5 и PlayStation Portal по всему миру
Sony повысит цены на PlayStation 5 и PlayStation Portal по всему миру
0
27 марта
Новости
Устройства
Windows против macOS: в Omnissa сравнили скорость, сбои и срок службы двух ОС
Windows против macOS: в Omnissa сравнили скорость, сбои и срок службы двух ОС
0
27 марта
Windows
Новости
В пару кликов: как включить общий буфер обмена между Windows 11 и Android
В пару кликов: как включить общий буфер обмена между Windows 11 и Android
0
27 марта
Технологии
Технологии
12 лучших аэрогрилей для дома в 2026 году
12 лучших аэрогрилей для дома в 2026 году
0
27 марта
Ликбез
Технологии
Вертикальные вкладки в Chrome теперь доступны всем пользователям
Вертикальные вкладки в Chrome теперь доступны всем пользователям
0
26 марта
Браузеры
Новости
Microsoft может вернуть установку Windows без интернета
Microsoft может вернуть установку Windows без интернета
0
26 марта
Windows
Новости
Изобретатель попытался создать ховерборд из «Назад в будущее», а получилась «парящая» доска
Изобретатель попытался создать ховерборд из «Назад в будущее», а получилась «парящая» доска
0
26 марта
Новости
Технологии

Новые комментарии

Аватар автора комментария
Serhio Dedovets54 минуты назад

0 / 0

Попробовал тест из 6 1 угадал. В некоторых, вообще, ударение там, где сроду не подумал и не слышал. Я не противник правил и за грамотную речь , но встаёт вопрос, как так получается, что по сути большинство говорит неправильно, где сбой ? В преподавании или в огромном количестве этих слов ? Потому что , наверно, речь мы учим с детства от людей из разговора, а не по словарям , а люди говорят ,как удобно ,а не как правильно, а почему им так удобно? Может в книгах выделять правильные ударения, в школе больше времени на эту тему, ну и сами преподаватели обязаны обладать грамотной речью. Тогда и толк будет.
20 коварных ударений, которые многие ставят неправильно
Аватар автора комментария
Horugvi1 час назад

0 / 0

это щасливая совецкая жизнь, скоро догоним
Шурик и «Груз 200»: в соцсетях делятся «величайшими кадрами из российских фильмов»
Аватар автора комментария
Павел Степанов1 час назад

0 / 0

Автор ! Как вообще это возможно... и для какой цели ,позиционировать для людей предметы , работающие почти все ,на абсолютно старых и старейших(!!!) операционных системах Андроид типа Андроиды 10,11,12 ,которые более никогда не обновляются как системы и не обновятся более никогда из-за старого железа внутри, которое даже там не менять, а нужно выбрасывать !?? Обновляются приложения ,а системы те старые - больше нет ! В буквально самое короткое время,эти старые аппараты после первых же обновлений,начнут "лагать" и "глючить" и у них снизится производительность труда их обработки информации на основе обновлений у приложений из магазина GOOGLE PLAY STORE ,которые происходят чуть ли не раз в неделю, а то и чаще. Эти лаги будут заметны даже на таких примитивных действиях как простой отклик пульта, а про работы приложений я и говорить не хочу ! Со временем эта медвежья услуга станет в ранге повсеместности ?!ДА? Ведь все ,кто осведомлён разумеется и хоть немного что-то понимает , все прекрасно знают,что исходя их жизненных реалий, а реалии у нас такие : Сегодня 30 марта 2026 года и сейчас уже скоро будет скоро год ,как 10го июня 2025 года состоялся релиз на секундочку операционной системы Андроид 16 ! У тебя автор здесь была представлена только одна свежая модель Google Streamer 4K которая действительно имеет самую новую ОС Андроид 14. Всё остальное уже даже не хлам ! На дворе 2026й год ! Это как я предложу использовать ручную (60х годов прошлого столетия) мясорубку . Но скажу ,что она сделана сегодня !
11 лучших смарт-приставок и медиаплееров для ТВ в 2025 году
Аватар автора комментария
Александр Соловьев1 час назад

0 / 0

груз 200 - больной фильм больного мозга больного режиссёра
Шурик и «Груз 200»: в соцсетях делятся «величайшими кадрами из российских фильмов»
Как найти покупателей без помощи социальных сетей

Как найти покупателей без помощи социальных сетей

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях