5 küberrünnakut, mida oleks lihtne vältida

Tere, Habr! Täna soovime rääkida uutest küberrünnakutest, mis on hiljuti avastatud meie küberkaitse analüüsikeskustes. Allpool räägime suurest andmekadudest ühe pooljuhtide tootja puhul, loo linnalaia võrgu katkestamisest, veidi Google'i teadete ohtudest, statistika USA meditsiinisüsteemi häkkimiste kohta ja lingist Acronise YouTube'i kanali juurde.

5 küberrünnakut, mida oleks lihtne vältida

Lisaks teie andmete kaitsmisele tegeleme Acronises ka ohtude jälgimisega, töötame välja plaastrid uute haavatavuste jaoks ning valmistame ette soovitusi erinevate süsteemide kaitseks. Selleks loodi hiljuti globaalsed Acronis Cyber Protection Operations Centers (CPOCs) turvakeskused. Nendes keskustes toimub pidev liikluse analüüs, et avastada uusi pahavara, viiruste ja krüptorünnakute vorme.

Täna soovime rääkida CPOCide töö tulemustest, mis nüüd regulaarselt avaldatakse Acronise YouTube'i kanalil. Siin on 5 kõige kuumemat uudist juhtumitest, mida oleks saanud vältida elementaarse kaitse olemasolul Ransomware'i ja pahavara vastu.

Ransomware programm Black Kingdom on õppinud komprimeerima Pulse VPNi kasutajaid.

Mängi videot

VPN-teenuse pakkuja Pulse Secure, mille lahendustele toetub 80% Fortune 500 ettevõtetest, on saanud Black Kingdomi ransomware'i rünnakute ohvriks. Nad kasutavad süsteemi haavatavust, mis võimaldab lugeda faili ja ekstrakti sealt kontoandmed. Pärast seda kasutatakse varastatud kasutajanime ja parooli sisenemiseks kompromiteeritud võrku.

Kuigi Pulse Secure on juba välja andnud plaastri, mis kõrvaldab selle haavatavuse, on ettevõtted, kes ei ole veel uuendust installinud, suurenenud riski all.

Kuid testid on näidanud, et lahendused, mis kasutavad tehisintellekti ohtude määramiseks, nagu Acronis Active Protection, ei luba Black Kingdomil nakatada lõppkasutajate arvuteid. Seega, kui ettevõttes on selline kaitse või süsteem, millel on sisseehitatud uuenduste jälgimismehhanism (näiteks Acronis Cyber Protect), ei pea Black Kingdomi pärast muretsema.

Ransomware'i rünnak Knoxville'is viis võrgu katkestamiseni.

Mängi videot

12. juuni 2020. aastal toimus Knoxvilli linnas (USA, Tennessee osariik) ulatuslik ransomware-rünnak, mis põhjustas arvutivõrkude seiskumise. Sealhulgas kaotasid õiguskaitseasutused võimaluse reageerida juhtumitele, välja arvatud erakorralised olukorrad ja inimeste eluohud. Ja isegi paar päeva pärast rünnaku lõppu oli linnas veebisaidil endiselt avaldus, et veebiteenused ei ole saadaval.

Esmane uurimine näitas, et rünnak oli tingitud ulatuslikust phishing-rünnakust, mille käigus saadeti vale kirju linnateenistuste töötajatele. Selle rünnaku raames kasutati selliseid lunavarasid nagu Maze, DoppelPaymer või NetWalker. Nagu ka eelmise näite puhul, kui linnavalitsused oleksid kasutanud ransomware'i vastaseid meetmeid, ei oleks sellist rünnakut suutnud läbi viia, sest tehisintellektiga kaitsesüsteemid tuvastavad kohe kasutatud krüptoreid.

MaxLinear teatas rünnakust, mis kasutab Maze'i ja andmete lekkimisest

Mängi videot

Integreeritud süsteemide tootja MaxLinear kinnitas, et ettevõtte võrgud said Maze'i krüptoreid rünnaku alla. Umbes 1 TB andmeid varastati, sealhulgas isikuandmed ja töötajate finantsandmed. Rünnaku korraldajad avaldasid juba 10 GB neist andmetest.

Seetõttu pidi MaxLinear viima kõik ettevõtte võrgud offline'i ning palkama konsultante uurimise läbiviimiseks. Selle rünnaku näitel kinnitame veel kord: Maze on piisavalt tuntud ja hästi tuvastatav krüptoraha variant. Kui MaxLinear oleks kasutanud ransomware'i kaitsesüsteeme, oleks nad saanud märkimisväärselt raha säästa ning vältida mainekahju.

Malware pääses ligi vale Google Alerts'i teavituste kaudu

Mängi videot

Kurjategijad hakkasid kasutama Google Alerts'i vale andmelekketeavituste saatmiseks. Selle tulemusena said murelikud kasutajad tõsiseid teateid, mis sundis neid valele veebilehele minema ja allalaadima pahavaru lootuses "probleem lahendada".
Pahatahtlikud teavitused töötavad Chrome'is ja Firefoxis. Siiski ei lubanud URL-filter teenused, sealhulgas Acronis Cyber Protect, kaitstud võrkudes kasutajatel nakatunud linkidele minna.

Ameerika Ühendriikide tervishoiu osakond teatas möödunud aastal 393 HIPAA turvanõuete rikkumisest.

Mängi videot

Ameerika Ühendriikide tervishoiu- ja sotsiaalteenuste osakond (Department of Health and Human Services — HHS) teatas 393 patsiendi tervise konfidentsiaalsuse rikkumisest, mis põhjustas Health Insurance Portability and Accountability Act (HIPAA) nõuete rikkumisi ajavahemikus juuni 2019 kuni juuni 2020. Nende hulgas oli 142 juhtumit, mis olid põhjustatud kalastamisrünnakutest District Medical Groupile ja Marinette Wisconsini, millest lekis 10190 ja 27137 elektroonilist meditsiinilist kaarti vastavalt.

Kahjuks on praktika näidanud, et isegi spetsiaalselt koolitatud ja ette valmistatud kasutajad, kellele on korduvalt selgitatud, et nad ei tohi klõpsata kahtlastel linkidel ega avada kahtlaste e-kirjade manuseid, võivad langeda ohvriks. Ja ilma automatiseeritud süsteemideta kahtlase tegevuse blokeerimiseks ja URL-i filtreerimiseks, et takistada vale saitidele sisenemist, on äärmiselt keeruline end kaitsta peenete rünnakute eest, mis kasutavad väga veenvaid põhjuseid, usutavaid kirjateemasid ja kõrget taset sotsiaalses inseneerimises.

Kui teid huvitavad viimased ohud, saate tellida Acronis YouTube’i kanali, kus räägime kõige värskematest CPOC jälgimise tulemustest praktiliselt reaalajas. Samuti võite tellida meie blogi Habr.com lehelt, kuna teeme seal seniseid huvitavamad uuendused ja uuringute tulemused.

Ainult registreeritud kasutajad saavad küsitluses osaleda. Logige sisse, palun.

Kas olete viimase aasta jooksul saanud väga veenvaid kalastamise e-kirju?

  • 33,3%Jah7

  • 66,7%Ei14

21 kasutajat hääletas. 6 kasutajat ei hääletanud.

Allikas: habr.com

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster