Чтобы оценить чье-нибудь качество, надо иметь некоторую долю этого качества и в самом себе.
Чтобы оценить чье-нибудь качество, надо иметь некоторую долю этого качества и в самом себе.
Лишь недавно вирус WannaCry исчез с первых полос газет. А заголовки уже пестрят сообщениями о новом вирусе-вымогателе (мы назвали его Nyetya), который бушует в сетях по всему миру.
Что это значит? Что атакующие не останавливаются, нет, они совершенствуются и развиваются. Следовательно, и мы тоже должны совершенствоваться и развиваться.
Вирус Nyetya опасен. Он шифрует главную загрузочную запись компьютера (можно сказать, "содержание" жесткого диска). Это плохо. Попав в систему, вирус автоматически распространяется тремя способами, один из которых - известная уязвимость EternalBlue, которую, кстати, использовал и вирус WannaCry. И это тоже плохо (смотрите ролик, где эксперты Cisco рассказывают о том, как атакуют вирусы, подобные WannaCry и Nyetya).
Иногда вирус может изначально проникать в сеть, даже сопутствуя знакомому ПО для формирования налоговой отчетности.
С квалифицированным глубоким анализом вируса Nyetya можно ознакомиться в блоге аналитического подразделения CiscoTalos, где излагается принцип действия программ-вымогателей и предлагаются меры по защите от них.
За последние годы создатели программ-вымогателей не стояли на месте, придумывая новые способы нанесения ущерба. Фишинговые сообщения в электронной почте? Конечно. Сетевые уязвимости? А как же. Вредоносная реклама? Само собой.
Не первый год мы подчеркиваем необходимость глубокой защиты, и, с учетом того, как функционируют программы-вымогатели, ее значимость лишь возрастает. И, конечно же, чтобы задействовать новейшие технологии для принятия мер в случае самого неблагоприятного развития событий, необходимы соответствующие специалисты и ресурсы.
Эти рассуждения привели нас к созданию решения для защиты от программ-вымогателей RansomwareDefense, которое представляет собой комплекс продуктов, протестированных на разных уровнях, от защиты DNS и оконечных точек до защиты электронной почты и всей сети, и максимально помогающих держаться как можно дальше от программ-вымогателей.
А вот непременная социальная реклама передовых ИТ-методик: для уменьшения риска безопасности не забывайте вносить в свои системы очередные обновления. А пока идет обновление, внесите в стратегию обеспечения безопасности базовое положение относительно резервного копирования ключевых данных.
Подобные атаки будут продолжаться, а методы хакеров для распространения программ-вымогателей и наращивания своей прибыли будут становиться все изощреннее. Даже если на этот раз вам повезло, примите все меры предосторожности, чтобы не стать следующей жертвой.
Последний вышедший номер
Адрес редакции: 117997, Москва, Профсоюзная ул., д. 65, оф. 360
Телефон: (926) 212-60-97.
E-mail: info@avtprom.ru или avtprom@ipu.ru
© ООО Издательский дом "ИнфоАвтоматизация", 2003-2024 гг.