5 kiberuzbrukumi, kurus varēja viegli novērst

Sveiks, Habr! Å odien mēs vēlamies runāt par jauniem kiberuzbrukumiem, kurus nesen atklāja mÅ«su kiberaizsardzÄ«bas ideju laboratorijas. Zem griezuma ir stāsts par lielu datu zudumu, ko izraisÄ«jis silÄ«cija mikroshēmu ražotājs, stāsts par tÄ«kla pārtraukÅ”anu visā pilsētā, nedaudz par Google paziņojumu bÄ«stamÄ«bu, statistika par ASV medicÄ«nas sistēmas uzlauÅ”anu un saite uz Acronis YouTube kanāls.

5 kiberuzbrukumi, kurus varēja viegli novērst

Papildus tieÅ”ai jÅ«su datu aizsardzÄ«bai mēs uzņēmumā Acronis arÄ« uzraugām draudus, izstrādājam jaunu ievainojamÄ«bu labojumus, kā arÄ« sagatavojam ieteikumus dažādu sistēmu aizsardzÄ«bas nodroÅ”ināŔanai. Å im nolÅ«kam nesen tika izveidots globāls droŔības centru tÄ«kls Acronis Cyber ā€‹ā€‹ā€‹ā€‹Protection Operations Centers (CPOC). Å ie centri pastāvÄ«gi analizē datplÅ«smu, lai atklātu jauna veida ļaunprātÄ«gu programmatÅ«ru, vÄ«rusus un kriptovalÅ«tu izslēgÅ”anu.

Å odien mēs vēlamies runāt par CPOC rezultātiem, kas tagad regulāri tiek publicēti Acronis YouTube kanālā. Å eit ir 5 karstākie jaunumi par incidentiem, no kuriem varēja izvairÄ«ties, izmantojot vismaz pamata aizsardzÄ«bu pret Ransomware un pikŔķerÄ“Å”anu.

Black Kingdom ransomware ir iemācījusies apdraudēt Pulse VPN lietotājus

VPN nodroÅ”inātājs Pulse Secure, uz kuru paļaujas 80% Fortune 500 uzņēmumu, ir kļuvis par Black Kingdom ransomware uzbrukumu upuri. Viņi izmanto sistēmas ievainojamÄ«bu, kas ļauj lasÄ«t failu un iegÅ«t no tā konta informāciju. Pēc tam nozagtais pieteikumvārds un parole tiek izmantoti, lai piekļūtu apdraudētajam tÄ«klam.

Lai gan Pulse Secure jau ir izlaidusi ielāpu, lai novērstu Å”o ievainojamÄ«bu, uzņēmumi, kas vēl nav instalējuÅ”i atjauninājumu, ir pakļauti paaugstinātam riskam.

Tomēr, kā liecina testi, risinājumi, kas izmanto mākslÄ«go intelektu, lai identificētu draudus, piemēram, Acronis Active Protection, neļauj Black Kingdom inficēt galalietotāju datorus. Tātad, ja jÅ«su uzņēmumam ir lÄ«dzÄ«ga aizsardzÄ«ba vai sistēma ar iebÅ«vētu atjaunināŔanas kontroles mehānismu (piemēram, Acronis Cyber ā€‹ā€‹ā€‹ā€‹Protect), jums nav jāuztraucas par Black Kingdom.

Ransomware uzbrukums Noksvilai izraisa tÄ«kla izslēgÅ”anu

12. gada 2020. jÅ«nijā Noksvilas pilsēta (ASV, TenesÄ« Å”tatā) cieta masveida Ransomware uzbrukumā, kā rezultātā tika pārtraukta datortÄ«klu darbÄ«ba. Jo Ä«paÅ”i tiesÄ«baizsardzÄ«bas iestāžu darbinieki ir zaudējuÅ”i spēju reaģēt uz incidentiem, izņemot ārkārtas situācijas un draudus cilvēku dzÄ«vÄ«bām. Un pat dažas dienas pēc uzbrukuma beigām pilsētas vietnē joprojām tika ievietots paziņojums, ka tieÅ”saistes pakalpojumi nav pieejami.

Sākotnējā izmeklÄ“Å”anā atklājās, ka uzbrukums bija liela mēroga pikŔķerÄ“Å”anas uzbrukuma rezultāts, kas saistÄ«ts ar viltotu e-pastu nosÅ«tÄ«Å”anu pilsētas dienesta darbiniekiem. Å ajā gadÄ«jumā tika izmantotas tādas izpirkuma programmas kā Maze, DoppelPaymer vai NetWalker. Tāpat kā iepriekŔējā piemērā, ja pilsētas varas iestādes bÅ«tu izmantojuÅ”as Ransomware pretpasākumus, Ŕādu uzbrukumu nebÅ«tu bijis iespējams veikt, jo AI aizsardzÄ«bas sistēmas uzreiz atklāj izmantotās izspiedējvÄ«rusa variantus.

MaxLinear ziņoja par Maze uzbrukumu un datu noplūdi

Integrētās sistēmas mikroshēmas ražotājs MaxLinear ir apstiprinājis, ka tā tÄ«kliem ir uzbrukusi izpirkuma programmatÅ«ra Maze. tika nozagts aptuveni 1 TB datu, tostarp personas dati, kā arÄ« darbinieku finanÅ”u informācija. Uzbrukuma organizatori jau publicējuÅ”i 10 GB no Å”iem datiem.

Tā rezultātā uzņēmumam MaxLinear nācās izslēgt visus uzņēmuma tÄ«klus un nolÄ«gt konsultantus, lai veiktu izmeklÄ“Å”anu. Izmantojot Å”o uzbrukumu kā piemēru, atkārtosim vēlreiz: Maze ir diezgan labi zināms un labi atpazÄ«stams izspiedējvÄ«rusa variants. Ja izmantojat MaxLinear Ransomware aizsardzÄ«bas sistēmas, jÅ«s varētu ietaupÄ«t daudz naudas un arÄ« izvairÄ«ties no kaitējuma uzņēmuma reputācijai.

Ļaunprātīga programmatūra noplūda, izmantojot viltotus Google brīdinājumus

Uzbrucēji ir sākuÅ”i izmantot Google Alerts, lai nosÅ«tÄ«tu viltus paziņojumus par datu pārkāpumiem. Rezultātā pēc satraucoÅ”u ziņojumu saņemÅ”anas nobiedētie lietotāji devās uz viltotām vietnēm un lejupielādēja ļaunprātÄ«gu programmatÅ«ru, cerot ā€œatrisināt problēmuā€.
Ä»aunprātÄ«gi paziņojumi darbojas pārlÅ«kprogrammās Chrome un Firefox. Tomēr URL filtrÄ“Å”anas pakalpojumi, tostarp Acronis Cyber ā€‹ā€‹ā€‹ā€‹Protect, neļāva aizsargāto tÄ«klu lietotājiem noklikŔķināt uz inficētām saitēm.

ASV VeselÄ«bas departaments ziņo par 393 HIPAA droŔības pārkāpumiem pagājuÅ”ajā gadā

ASV VeselÄ«bas un cilvēku pakalpojumu departaments (HHS) ziņoja par 393 konfidenciālas pacientu veselÄ«bas informācijas noplÅ«dēm, kuru rezultātā tika pārkāptas VeselÄ«bas apdroÅ”ināŔanas pārnesamÄ«bas un atbildÄ«bas likuma (HIPAA) prasÄ«bas no 2019. gada jÅ«nija lÄ«dz 2020. gada jÅ«nijam. No tiem 142 incidenti bija pikŔķerÄ“Å”anas uzbrukumu rezultāts District Medical Group un Marinette Wisconsin, no kuriem tika nopludināti attiecÄ«gi 10190 27137 un XNUMX XNUMX elektroniskie medicÄ«niskie ieraksti.

Diemžēl prakse ir parādÄ«jusi, ka par upuriem var kļūt pat Ä«paÅ”i apmācÄ«ti un sagatavoti lietotāji, kuriem vairākkārt teikts, ka neseko saitēm un neatver pielikumus no aizdomÄ«giem e-pastiem. Un bez automatizētām sistēmām aizdomÄ«gu darbÄ«bu bloÄ·Ä“Å”anai un URL filtrÄ“Å”anas, lai novērstu novirzÄ«Å”anu uz viltotām vietnēm, ir ļoti grÅ«ti aizsargāties pret sarežģītiem uzbrukumiem, kas izmanto ļoti labus ieganstus, ticamas pastkastes un augstu sociālās inženierijas lÄ«meni.

Ja jÅ«s interesē ziņas par jaunākajiem draudiem, varat abonēt Acronis YouTube kanālu, kurā mēs gandrÄ«z reāllaikā kopÄ«gojam jaunākos CPOC uzraudzÄ«bas rezultātus. Varat arÄ« abonēt mÅ«su emuāru vietnē Habr.com, jo ā€‹ā€‹mēs Å”eit pārraidÄ«sim interesantākos atjauninājumus un pētÄ«jumu rezultātus.

Aptaujā var piedalīties tikai reģistrēti lietotāji. Ielogoties, lūdzu.

Vai pēdējā gada laikā esat saņēmis ļoti ticamus pikŔķerÄ“Å”anas e-pasta ziņojumus?

  • 33,3%Jā 7

  • 66,7%Nr.14

Nobalsoja 21 lietotājs. 6 lietotāji atturējās.

Avots: www.habr.com

Pievieno komentāru