5 atacuri cibernetice care ar fi putut fi ușor prevenite

Bună, Habr! Azi dorim să discutăm despre noi atacuri cibernetice care au fost recent descoperite de centrele noastre de analiză în domeniul securității cibernetice. Sub titlu, veți găsi povestea unei pierderi mari de date a unui producător de chipuri din siliciu, o poveste despre oprirea rețelelor într-un întreg oraș, câteva informații despre pericolele notificărilor Google, statistici despre atacurile cibernetice asupra sistemului medical din SUA și un link către canalul Acronis de pe YouTube.

5 atacuri cibernetice care ar fi putut fi ușor prevenite

Pe lângă protejarea datelor dumneavoastră, noi, la Acronis, monitorizăm și amenințările, dezvoltăm remedii pentru noi vulnerabilități și pregătim recomandări pentru protecția diferitelor sisteme. Recent, am creat o rețea globală de centre de securitate, Acronis Cyber Protection Operations Centers (CPOCs). Aceste centre efectuează o analiză continuă a traficului pentru a detecta noi tipuri de software malițios, viruși și cryptojacking.

Astăzi dorim să discutăm despre rezultatele muncii CPOCs, care acum sunt publicate regulat pe canalul Acronis de pe YouTube. Iată cele 5 cele mai importante știri despre incidente ce ar fi putut fi evitate cu măcar o protecție elementară împotriva Ransomware și phishing-ului.

Ransomware-ul Black Kingdom a învățat să compromită utilizatorii Pulse VPN

Redați video

Furnizorul de VPN Pulse Secure, pe soluțiile căruia depind 80% din companiile incluse în lista Fortune 500, a devenit victima atacurilor ransomware din familia Black Kingdom. Acestea folosesc o vulnerabilitate a sistemului care permite citirea unui fișier și extragerea din el a datelor contului. Ulterior, loginul și parola furate sunt folosite pentru a accesa rețeaua compromisă.

Deși Pulse Secure a lansat deja un patch care corectează această vulnerabilitate, companiile care nu au instalat încă actualizarea se află într-un risc crescut.

Totuși, așa cum au arătat testele, soluțiile care folosesc inteligența artificială pentru a detecta amenințările, cum ar fi Acronis Active Protection, nu permit Black Kingdom să infecteze computerele utilizatorilor finali. Așadar, dacă compania deține o protecție de acest tip sau un sistem cu un mecanism încorporat de control al actualizărilor (de exemplu, Acronis Cyber Protect), nu trebuie să vă faceți griji cu privire la Black Kingdom.

Atacul ransomware asupra orașului Knoxville a dus la oprirea rețelei

Redați video

Pe 12 iunie 2020, orașul Knoxville (SUA, statul Tennessee) a fost victima unei atacuri masive de tip ransomware, care a dus la deconectarea rețelelor informatice. În special, autoritățile au pierdut capacitatea de a răspunde la incidente, cu excepția cazurilor de urgență și a amenințărilor la viața oamenilor. Chiar și după câteva zile de la încheierea atacului, pe site-ul orașului era încă un anunț că serviciile online nu sunt disponibile.

Investigația preliminară a arătat că atacul a fost rezultatul unei campanii largi de phishing cu trimiterea de mesaje false către angajații serviciilor municipale. Au fost folosite programe ransomware precum Maze, DoppelPaymer sau NetWalker. Ca și în exemplul anterior, dacă autoritățile locale ar fi utilizat măsuri de combatere a ransomware-ului, o astfel de atac nu ar fi fost posibil, deoarece sistemele de protecție bazate pe inteligență artificială detectează instantaneu variantele de ransomware utilizate.

MaxLinear a raportat un atac folosind Maze și o scurgere de date.

Redați video

Producătorul de sisteme integrate pe cip, MaxLinear a confirmat că rețelele companiei au fost atacate de ransomware-ul Maze. Aproximativ 1TB de date au fost furate, inclusiv date personale și informații financiare ale angajaților. Organizatorii atacului au publicat deja 10GB din aceste date.

În consecință, MaxLinear a fost obligată să dezactiveze toate rețelele companiei și să angajeze consultanți pentru a efectua o investigație. Reiterăm, pe baza acestui atac, că Maze este o variantă bine cunoscută și ușor de recunoscut a ransomware-ului. Utilizând sisteme de protecție împotriva ransomware-ului, MaxLinear ar fi reușit să economisească o sumă considerabilă de bani și, de asemenea, să evite daunele de reputație ale companiei.

Malware-ul „s-a infiltrat” prin notificări false Google Alerts.

Redați video

Atacatorii au început să folosească Google Alerts pentru a trimite notificări false despre scurgeri de date. Ca rezultat, primind mesaje alarmante, utilizatorii speriați au accesat site-uri false și au descărcat malware în speranța de a „rezolva problema”.
Notificările malițioase funcționează în Chrome și Firefox. Cu toate acestea, serviciile de filtrare a URL-urilor, inclusiv serviciul Acronis Cyber Protect, nu au permis utilizatorilor din rețele protejate să acceseze link-uri infectate.

Departamentul american al sănătății a raportat 393 de încălcări ale cerințelor de securitate HIPAA în anul trecut

Redați video

Departamentul de Sănătate și Servicii Umane din SUA (Department of Health and Human Services — HHS) a raportat 393 de scurgeri de informații confidențiale despre sănătatea pacienților, care au dus la încălcări ale cerințelor Actului Furtului și Transportului Asigurat de Sănătate (HIPAA) în perioada iunie 2019 - iunie 2020. Dintre acestea, 142 de incidente au fost rezultatul atacurilor de phishing asupra District Medical Group și Marinette Wisconsin, din care au fost compromise 10.190 și 27.137 de dosare medicale electronice, respectiv.

Din păcate, practica a arătat că, chiar și utilizatorii special pregătiți și instruiți, cărora le-au fost repetat explicate riscurile de a face clic pe link-uri sau de a deschide atașamente din email-uri suspecte, pot deveni victime. Fără sisteme automatizate de blocare a activității suspecte și filtrare URL pentru a preveni accesarea site-urilor false, devine foarte greu să ne protejăm împotriva atacurilor sofisticate care folosesc pretexte foarte convingătoare, căsuțe de email credibile și un nivel înalt de inginerie socială.

Dacă sunteți interesat de ultimele știri despre amenințările recente, puteți să vă abonați la canalul Acronis YouTube, unde discutăm despre rezultatele monitorizării CPOC aproape în timp real. De asemenea, puteți să vă abonați la blogul nostru de pe Habr.com, deoarece vom transmite aici cele mai interesante actualizări și rezultate ale cercetărilor.

Numai utilizatorii înregistrați pot participa la sondaj. Conectați-vă, vă rugăm.

Ați primit e-mailuri de phishing foarte convingătoare în ultimul an?

  • 33,3%Da7

  • 66,7%Nu14

21 de utilizatori au votat. 6 utilizatori s-au abținut.

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster