5 chibear-ionsaí a d’fhéadfaí a chosc go héasca

Dia duit, Habr! Inniu ba mhaith linn labhairt faoi chibearionsaithe nua a d’aimsigh ár meithleacha smaointe cibearchosanta le déanaí. Faoi bhun an ghearrtha tá scéal faoi mhórchaillteanas sonraí ag monaróir sliseanna sileacain, scéal faoi mhúchadh líonra i gcathair iomlán, beagán faoi na contúirtí a bhaineann le fógraí Google, staitisticí ar hacks an chórais leighis SAM agus nasc chuig an Acronis cainéal YouTube.

5 chibear-ionsaí a d’fhéadfaí a chosc go héasca

Chomh maith le do shonraí a chosaint go díreach, táimid ag Acronis freisin monatóireacht a dhéanamh ar bhagairtí, réitigh a fhorbairt le haghaidh leochaileachtaí nua, agus freisin a ullmhú moltaí chun cosaint a chinntiú do chórais éagsúla. Chun na críche sin, cruthaíodh líonra domhanda d’ionaid slándála, Ionaid Oibríochtaí um Chosaint Cyber ​​​​Acronis (CPOCanna), le déanaí. Déanann na hionaid seo anailís i gcónaí ar thrácht chun cineálacha nua malware, víris agus cripteacaireachta a bhrath.

Sa lá atá inniu ba mhaith linn labhairt faoi thorthaí CPOCanna, a fhoilsítear go rialta anois ar chainéal Acronis YouTube. Seo iad na 5 nuacht is teo faoi eachtraí a d’fhéadfaí a sheachaint le cosaint bhunúsach ar a laghad i gcoinne Ransomware agus fioscaireacht.

D'fhoghlaim ransomware Black Kingdom comhréiteach a dhéanamh ar úsáideoirí Pulse VPN

Tá an soláthraí VPN Pulse Secure, a bhfuil 80% de chuideachtaí Fortune 500 ag brath air, ina íospartach in ionsaithe ransomware Black Kingdom. Baineann siad leas as leochaileacht córais a ligeann dóibh comhad a léamh agus faisnéis chuntais a bhaint as. Tar éis seo, úsáidtear an logáil isteach agus an pasfhocal goidte chun rochtain a fháil ar an líonra atá i mbaol.

Cé go bhfuil Pulse Secure tar éis paiste a scaoileadh cheana féin chun aghaidh a thabhairt ar an leochaileacht seo, tá cuideachtaí nach bhfuil an nuashonrú suiteáilte fós i mbaol méadaithe.

Mar sin féin, mar a léirigh tástálacha, ní cheadaíonn réitigh a úsáideann hintleachta saorga chun bagairtí a aithint, mar Acronis Active Protection, Black Kingdom chun ríomhairí úsáideora deiridh a ionfhabhtú. Mar sin má tá cosaint den chineál céanna ag do chuideachta nó córas le meicníocht rialaithe nuashonraithe ionsuite (mar shampla, Acronis Cyber ​​​​Protect), ní gá duit a bheith buartha faoi Black Kingdom.

Ionsaí Ransomware ar Knoxville is cúis le múchadh líonra

Ar 12 Meitheamh, 2020, d’fhulaing cathair Knoxville (SAM, Tennessee) ionsaí ollmhór Ransomware, rud a d’fhág gur dúnadh líonraí ríomhaireachta. Go háirithe, chaill oifigigh um fhorghníomhú an dlí an cumas freagra a thabhairt ar theagmhais ach amháin i gcás éigeandálaí agus bagairtí ar shaol daoine. Agus fiú laethanta tar éis don ionsaí críochnú, chuir láithreán gréasáin na cathrach fógra suas go fóill nach raibh seirbhísí ar líne ar fáil.

Léirigh an t-imscrúdú tosaigh go raibh an t-ionsaí mar thoradh ar ionsaí fioscaireachta ar scála mór a bhain le ríomhphost falsa a sheoladh chuig fostaithe seirbhíse cathrach. Sa chás seo, baineadh úsáid as earraí ransom mar Maze, DoppelPaymer nó NetWalker. Mar a tharla sa sampla roimhe seo, dá mba rud é gur bhain údaráis na cathrach úsáid as frithbhearta Ransomware, bheadh ​​sé dodhéanta ionsaí den sórt sin a dhéanamh, toisc go n-aimsíonn córais cosanta AI malairtí ar an earraí ransomware ar an toirt.

Thuairiscigh MaxLinear ionsaí Maze agus sceitheadh ​​sonraí

Dheimhnigh an monaróir córas-ar-sliseanna comhtháite MaxLinear go ndearna ransomware Maze ionsaí ar a líonraí. goideadh thart ar 1TB de shonraí, lena n-áirítear sonraí pearsanta chomh maith le faisnéis airgeadais fostaithe. Tá 10 GB de na sonraí seo foilsithe cheana féin ag eagraithe an ionsaí.

Mar thoradh air sin, bhí ar MaxLinear líonraí uile na cuideachta a thógáil as líne agus comhairleoirí a fhostú chun imscrúdú a dhéanamh. Agus an t-ionsaí seo á úsáid agat mar shampla, déanaimis athrá arís: Is malairt ransomware a bhfuil aithne mhaith air agus a aithnítear go maith é Maze. Má úsáideann tú córais cosanta MaxLinear Ransomware, d’fhéadfá go leor airgid a shábháil agus damáiste do cháil na cuideachta a sheachaint.

Scaoileadh malware trí Fholáireamh Google falsa

Tá tús curtha ag ionsaitheoirí le Google Alerts a úsáid chun fógraí falsa um shárú sonraí a sheoladh. Mar thoradh air sin, tar éis dóibh teachtaireachtaí scanrúla a fháil, chuaigh úsáideoirí scanraithe chuig láithreáin falsa agus d'íoslódáil siad malware le súil "an fhadhb a réiteach."
Oibríonn fógraí mailíseacha i Chrome agus Firefox. Mar sin féin, chuir seirbhísí scagtha URL, lena n-áirítear Acronis CyberProtect, cosc ​​​​ar úsáideoirí ar líonraí cosanta ó chliceáil ar naisc ionfhabhtaithe.

Tuarascálacha Roinn Sláinte na SA 393 Sárú Slándála HIPAA Anuraidh

Thuairiscigh Roinn Sláinte agus Seirbhísí Daonna na SA (HHS) 393 sceitheadh ​​​​faisnéise rúnda sláinte othar as a dtáinig sárú ar cheanglais an Achta um Inaistritheacht agus Cuntasacht Árachas Sláinte (HIPAA) ó Mheitheamh 2019 go Meitheamh 2020. Astu seo, bhí 142 teagmhas mar thoradh ar ionsaithe fioscaireachta ar District Medical Group agus Marinette Wisconsin, as ar sceitheadh ​​10190 agus 27137 taifead leighis leictreonach, faoi seach.

Ar an drochuair, léirigh cleachtas gur féidir fiú úsáideoirí oilte agus ullmhaithe go speisialta, a dúradh arís agus arís eile gan naisc a oscailt nó ceangaltáin ó ríomhphoist amhrasacha a leanúint, a bheith ina n-íospartaigh. Agus gan córais uathoibrithe chun gníomhaíocht amhrasach agus scagadh URL a bhlocáil chun atreoruithe chuig láithreáin bhréige a chosc, tá sé an-deacair cosaint a dhéanamh ar ionsaithe sofaisticiúla a úsáideann pretexts an-mhaith, boscaí poist sochreidte agus ardleibhéal innealtóireachta sóisialta.

Má tá suim agat i nuacht faoi na bagairtí is déanaí, is féidir leat síntiús a íoc leis an gcainéal Acronis YouTube, áit a roinnimid na torthaí monatóireachta CPOC is déanaí i mbeagnach fíor-ama. Is féidir leat síntiús a íoc freisin lenár mblag ar Habr.com, toisc go mbeidh na nuashonruithe is suimiúla agus torthaí taighde á gcraoladh againn anseo.

Ní féidir ach le húsáideoirí cláraithe páirt a ghlacadh sa suirbhé. Sínigh isteach, le do thoil.

An bhfuair tú ríomhphoist fioscaireachta an-chreidiúnach le bliain anuas?

  • 33,3%Tá7

  • 66,7%Uimh14

Vótáil 21 úsáideoir. Staon 6 úsáideoir.

Foinse: will.com

Add a comment