Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
30 октября 2017

BadRabbit и другие вирусы-вымогатели: как защитить себя и свой бизнес

Компании и интернет-пользователи наконец осознали опасность, исходящую от кибератак, и начали предпринимать шаги по защите своих данных. Однако рано или поздно хакеры обнаружат новые уязвимости — это всего лишь вопрос времени.
Фото автора Стас Лавренюк
Стас Лавренюк

хакерская атака

Необходимо вовремя распознать атаку и начать действовать. Это чрезвычайно важно, потому что появилась новая технология взлома, которая называется «бесфайловая кибератака».

При помощи нового метода хакеры могут обойти антивирусное программное обеспечение и корпоративные брандмауэры таким образом, что взлом никто не обнаружит. Новая технология опасна тем, что хакер проникает в корпоративную сеть без использования вредоносных файлов.

Злоумышленник может с лёгкостью получить доступ к компьютеру и полный контроль над операционной системой, используя уязвимости в программном обеспечении. Как только хакер проникнет в сеть, он внедрит код, способный уничтожить или захватить важные данные, не оставляя следов. Хакер может, например, управлять инструментами операционной системы, такими как Windows Management Instrumental или PowerShell.

«Тихий риск»

Несмотря на очевидный прогресс в области киберзащиты, технологии взлома развиваются с такой высокой скоростью, что позволяют хакерам адаптироваться и изменять свою тактику буквально на ходу.

За последние несколько месяцев увеличилось количество бесфайловых кибератак, что крайне тревожно. Их последствия могут быть более разрушительными, чем простое вымогательство.

Управление пруденциального контроля Банка Англии назвало такие атаки «тихим риском». Люди, которые стоят за атакой, преследуют различные цели: получить доступ к интеллектуальной собственности, личной информации или стратегически важным данным.

Те, кто занимаются разработкой антивирусных программ, вероятно, не удивятся, что хакеры придумали такой изощрённый подход. Он позволяет атаковать без использования обычных исполняемых файлов. Ведь аналогичных результатов можно добиться, внедряя вредоносный код в самые обычные файлы PDF или Word.

Компании и организации, которые работают на устаревшей операционной системе, практически умоляют, чтобы их атаковали. Старые операционные системы не поддерживаются производителем и не обновляют антивирусные программы. Само собой разумеется, что, когда программное обеспечение останавливает выпуск обновлений, компьютер становится лёгкой добычей для хакеров.

Защита от угрозы

Уже давно нельзя полагаться на старые методы защиты. Если организации хотят противостоять новым атакам, необходимо разработать политику внутри компании, которая будет направлена на снижение рисков бесфайловых атак.

Итак, вот что нужно сделать.

  • Инвестировать в основные средства защиты, такие как высококачественное сквозное шифрование, двухфакторная аутентификация и новейшее антивирусное программное обеспечение с регулярным обновлением. Уделить пристальное внимание поиску уязвимостей в системе компьютерной безопасности компании.
  • Устаревшие и неисправные антивирусные программы в большинстве случаев неэффективны. Например, только 10 антивирусов из 61 смогли остановить атаку NotPetya.
  • Следует разработать правила для контроля и ограничения доступа к административным ресурсам среди работников компании.

Имейте в виду, что отсутствие знаний о существующих угрозах безопасности может нанести большой ущерб организации. Информация о случаях бесфайловых атак должна публиковаться в новостях, блогах, на официальном сайте компании, иначе нас ждёт ещё одна крупная хакерская атака, такая как WannaCry.

Тем не менее все организации и фирмы должны понимать, что технологии взлома постоянно совершенствуются и остановить кибератаки навсегда не получится. Стоит идентифицировать потенциальную опасность и искать решение в соответствии с обстоятельствами атаки.

Обложка: softman.by
Источник: What are file-less cyber attacks and how do you protect against them
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Что сейчас можно купить со скидками до 65% на AliExpress

Что сейчас можно купить со скидками до 65% на AliExpress

Надо брать: мощная мойка высокого давления от Huter за полцены

Надо брать: мощная мойка высокого давления от Huter за полцены

Робот-пылесос от Polaris

Со скидкой 60% отдают робот-пылесос с лидаром от Polaris на этой неделе

Для дома и дачи: 10 лучших аккумуляторных шуруповёртов на любой кошелёк

Для дома и дачи: 10 лучших аккумуляторных шуруповёртов на любой кошелёк

У этих летних дышащих кроссовок от Li-Ning высокий рейтинг и хорошая цена

У этих летних дышащих кроссовок от Li-Ning высокий рейтинг и хорошая цена

Электрическая газонокосилка от Worx

Надо брать: электрическая газонокосилка от Worx со скидкой 56%

10 товаров с маркетплейсов, которые подарят радость на этой неделе

10 товаров с маркетплейсов, которые подарят радость на этой неделе

Nahodki AliExpress: samye interesnye i poleznye tovary nedeli

Находки AliExpress: самые интересные и полезные товары недели

Это интересно
Как найти квартиру мечты с помощью ИИ: тестируем помощника от Яндекс Недвижимости

Как найти квартиру мечты с помощью ИИ: тестируем помощника от Яндекс Недвижимости

3 причины, почему не стоит бояться поменять интернет-провайдера

3 причины, почему не стоит бояться поменять интернет-провайдера

Как поддержать подростка с избыточным весом? Чек-лист для родителей

Как поддержать подростка с избыточным весом? Чек-лист для родителей

3 факта о работе собак-поводырей, которые вы наверняка не знали

3 факта о работе собак-проводников, которые вы наверняка не знали

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Пользователи Сети придумали «обратный календарь» — новый способ планирования недели с ChatGPT
Пользователи Сети придумали «обратный календарь» — новый способ планирования недели с ChatGPT
0
18:40
Новости
Технологии
Как я заставила ChatGPT разобрать уходовую косметику и перестала перегружать кожу
Как я заставила ChatGPT разобрать уходовую косметику и перестала перегружать кожу
0
16:00
Технологии
Технологии
«Все делают это»: Microsoft ответила на обвинения в мошенничестве с ускорением Windows 11
«Все делают это»: Microsoft ответила на обвинения в мошенничестве с ускорением Windows 11
0
14:10
Windows
Новости
И охлаждает, и греет: Sony выпустила «кондиционер для футболок» Reon Pocket Pro Plus
И охлаждает, и греет: Sony выпустила «кондиционер для футболок» Reon Pocket Pro Plus
0
13:10
Новости
Устройства
Тревожное мнение: почему сейчас лучшее время, чтобы обновить телефон и другую технику
Тревожное мнение: почему сейчас лучшее время, чтобы обновить телефон и другую технику
0
13:00
Технологии
Технологии
Xiaomi неожиданно выпустила обновление HyperOS для 7 снятых с производства смартфонов
Xiaomi неожиданно выпустила обновление HyperOS для 7 снятых с производства смартфонов
0
12:51
Новости
Устройства
Sony представила Xperia 1 VIII — флагман с новым дизайном и слотом под microSD
Sony представила Xperia 1 VIII — флагман с новым дизайном и слотом под microSD
0
11:52
Новости
Устройства
Google представила Googlebook — наследника Chromebook с новой ОС
Google представила Googlebook — наследника Chromebook с новой ОС
0
10:44
Новости
Технологии
ИИ-виджеты и лекарство от думскроллинга: 9 главных нововведений Android 17
ИИ-виджеты и лекарство от думскроллинга: 9 главных нововведений Android 17
0
10:10
Android
Новости
Блогер MKBHD сравнил камеры всех iPhone и флагманов Samsung — результат неожиданный
Блогер MKBHD сравнил камеры всех iPhone и флагманов Samsung — результат неожиданный
0
Вчера
Новости
Устройства
Для дома и дачи: 10 лучших аккумуляторных шуруповёртов на любой кошелёк
Для дома и дачи: 10 лучших аккумуляторных шуруповёртов на любой кошелёк
0
Вчера
Покупки
Технологии
Реальный Гандам: китайская компания Unitree представила пилотируемого робота-меха
Реальный Гандам: китайская компания Unitree представила пилотируемого робота-меха
0
Вчера
Новости
Технологии
3 крутых функции в приложении Т2, о которых вы должны знать
3 крутых функции в приложении Т2, о которых вы должны знать
0
Вчера
Технологии
Технологии
Объясняем за минуту: можно ли зарядить телефон от телефона
Объясняем за минуту: можно ли зарядить телефон от телефона
0
11 мая
Технологии
Технологии
«Ты не пройдёшь!»: 20 лучших стратегий в жанре Tower Defense на Android
«Ты не пройдёшь!»: 20 лучших стратегий в жанре Tower Defense на Android
0
10 мая
Android
Android

Новые комментарии

Аватар автора комментария
777ildar7771 час назад

0 / 0

Шляпа шляпная
«Пугает до мурашек»: фильм «Полутон» может стать самым страшным хоррором 2026 года
Аватар автора комментария
Дарья Громова2 часа назад

+1 / 0

цена и правда отличная!
Тревожное мнение: почему сейчас лучшее время, чтобы обновить телефон и другую технику
Аватар автора комментария
Alexandr Al3 часа назад

0 / 0

ничего не смотрел
«Кто там?»: Collider назвал 8 самых жутких фильмов о вторжении в дом
Аватар автора комментария
Alexandr Al3 часа назад

0 / 0

Спорно. (Так-то я только что обновился ) так что уже теоретически) Года 4 назад я купил телефон с Antutuu ~700k за 37000 руб - $600 (он вполне рабочий, поменял от нечего делать-надоел - можно было бы ходить еще пару лет) Прямо сейчас, за те же (дешевле) деньги 37000р. - $500 можно купить телефон, с Antutuu 3200k - т.е. раза в 4 быстрее Общая тенденция к удешевлению. Конечно, мелкие колебания есть.
Тревожное мнение: почему сейчас лучшее время, чтобы обновить телефон и другую технику
5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях