Инвестиции в знания всегда приносят наибольший доход.

Б. Франклин

Б. Франклин

 

Связь с редакцией
Рассылка новостей

Не зевать: вирус Nyetya (Petya) уже здесь

29.06.2017 01:47
Пресс-релиз компании Cisco

Лишь недавно вирус WannaCry исчез с первых полос газет. А заголовки уже пестрят сообщениями о новом вирусе-вымогателе (мы назвали его Nyetya), который бушует в сетях по всему миру.

Что это значит? Что атакующие не останавливаются, нет, они совершенствуются и развиваются. Следовательно, и мы тоже должны совершенствоваться и развиваться.

Вирус Nyetya опасен. Он шифрует главную загрузочную запись компьютера (можно сказать, "содержание" жесткого диска). Это плохо. Попав в систему, вирус автоматически распространяется тремя способами, один из которых - известная уязвимость EternalBlue, которую, кстати, использовал и вирус WannaCry. И это тоже плохо (смотрите ролик, где эксперты Cisco рассказывают о том, как атакуют вирусы, подобные WannaCry и Nyetya).

Иногда вирус может изначально проникать в сеть, даже сопутствуя знакомому ПО для формирования налоговой отчетности.

С квалифицированным глубоким анализом вируса Nyetya можно ознакомиться в блоге аналитического подразделения CiscoTalos, где излагается принцип действия программ-вымогателей и предлагаются меры по защите от них.

За последние годы создатели программ-вымогателей не стояли на месте, придумывая новые способы нанесения ущерба. Фишинговые сообщения в электронной почте? Конечно. Сетевые уязвимости? А как же. Вредоносная реклама? Само собой.

Не первый год мы подчеркиваем необходимость глубокой защиты, и, с учетом того, как функционируют программы-вымогатели, ее значимость лишь возрастает. И, конечно же, чтобы задействовать новейшие технологии для принятия мер в случае самого неблагоприятного развития событий, необходимы соответствующие специалисты и ресурсы.

Эти рассуждения привели нас к созданию решения для защиты от программ-вымогателей RansomwareDefense, которое представляет собой комплекс продуктов, протестированных на разных уровнях, от защиты DNS и оконечных точек до защиты электронной почты и всей сети, и максимально помогающих держаться как можно дальше от программ-вымогателей.

А вот непременная социальная реклама передовых ИТ-методик: для уменьшения риска безопасности не забывайте вносить в свои системы очередные обновления. А пока идет обновление, внесите в стратегию обеспечения безопасности базовое положение относительно резервного копирования ключевых данных.

Подобные атаки будут продолжаться, а методы хакеров для распространения программ-вымогателей и наращивания своей прибыли будут становиться все изощреннее. Даже если на этот раз вам повезло, примите все меры предосторожности, чтобы не стать следующей жертвой.

www.cisco.ru  и  www.cisco.com

Мнение специалиста

Адрес редакции: 117997, Москва, Профсоюзная ул., д. 65, оф. 360
Телефон: (926) 212-60-97.
E-mail: info@avtprom.ru или avtprom@ipu.ru

© ООО Издательский дом "ИнфоАвтоматизация", 2003-2024 гг.

РассылкиSubscribe.Ru
Автоматизация в
промышленности