5 sulme kibernetike që lehtë mund të ishin parandaluar

Përshëndetje, Habr! Sot dëshirojmë të flasim për sulmet e reja kibernetike, të cilat janë zbuluar së fundmi nga qendrat tona analitike për mbrojtjen kibernetike. Nën këtë titull, do të flasim për një humbje të madhe të të dhënave nga prodhuesi i çipeve silikoni, një histori për ndërprerjen e rrjetit në një qytet të tërë, pak mbi rrezikun e njoftimeve nga Google, statistika mbi thyerjet e sistemit shëndetësor në Shtetet e Bashkuara dhe një lidhje me kanalin Acronis në YouTube.

5 sulme kibernetike që lehtë mund të ishin parandaluar

Përveç mbrojtjes së të dhënave tuaja, ne në Acronis gjithashtu merremi me monitorimin e kërcënimeve, zhvillimin e rregullimeve për dobësitë e reja dhe përgatitjen e rekomandimeve për sigurimin e mbrojtjes për sisteme të ndryshme. Për këtë qëllim, së fundmi është krijuar një rrjet global i qendrave të sigurisë Acronis Cyber Protection Operations Centers (CPOCs). Në këto qendra bëhet një analizë e vazhdueshme e trafikut për të zbuluar lloje të reja të malware-it, virusëve dhe kriptominingut.

Sot dëshirojmë të flasim për rezultatet e punës së CPOCs, të cilat tani publikohen rregullisht në kanalin Acronis në YouTube. Ja pesë nga lajmet më të nxehta mbi incidentet që do të ishin parandaluar me një mbrojtje themelore kundër Ransomware dhe phishing.

Programi-ransomware Black Kingdom ka mësuar të komprometojë përdoruesit e Pulse VPN

Luaj videon

Prodhuesi i VPN-së Pulse Secure, në të cilën mbështeten 80% e kompanive nga lista e Fortune 500, u bë viktimë e sulmeve nga ransomware të familjes Black Kingdom. Ata përdorin një dobësi në sistem që lejon leximin e një skedari dhe nxjerrjen e të dhënave të llogarisë. Pas kësaj, emri dhe fjalëkalimi i vjedhur përdoren për të hyrë në rrjetin e komprometuar.

Megjithëse Pulse Secure ka lëshuar një patch që adreson këtë dobësi, kompanitë që nuk kanë instaluar ende përditësimin janë në një zonë të rritur rreziku.

Sidoqoftë, siç treguan testet, zgjidhjet që përdorin inteligjencën artificiale për të identifikuar kërcënimet, si Acronis Active Protection, nuk lejojnë që Black Kingdom të infektojë kompjuterët e përdoruesve të fundit. Pra, nëse në kompani ka një mbrojtje të tillë ose një sistem me mekanizëm të integruar për kontrollin e përditësimeve (si Acronis Cyber Protect), nuk ka nevojë të shqetësoheni për Black Kingdom.

Sulmi Ransomware në Knoxville çoi në ndërprerjen e rrjetit

Luaj videon

Më 12 Qershor 2020, mbi qytetin Knoxville (SHBA, shteti Tennessee) u krye një sulm masiv Ransomware, që çoi në ndërprerjen e rrjetit kompjuterik. Madje, organet e drejtësisë humbën mundësinë për të reaguar ndaj incidenteve përveç rasteve urgjente dhe kërcënimeve ndaj jetës së njerëzve. Edhe disa ditë pas përfundimit të sulmit, në faqen e qytetit ende ishte vendosur një njoftim që shërbimet online ishin të parealizueshme.

Hetimi fillestar tregoi se sulmi ishte rezultat i një sulmi masiv phishing me shpërndarjen e emaileve fallso për punonjësit e shërbimeve të qytetit. Në këtë rast, u përdorën ransomware si Maze, DoppelPaymer ose NetWalker. Si në shembullin e mëparshëm, nëse autoritetet qytetare do të kishin përdorur mjete për të parandaluar Ransomware, një sulm të tillë nuk do të ishte realizuar, sepse sistemet mbrojtëse me AI do të zinin menjëherë variantet e enkriptuesve të përdorur.

MaxLinear njoftoi për një sulm duke përdorur Maze dhe një rrjedhje të të dhënave

Luaj videon

Prodhuesi i sistemeve të integruara në një çip, MaxLinear, konfirmoi se rrjetet e kompanisë ishin sulmuar nga enkriptuesi Maze. Rreth 1TB të dhënash ishin vjedhur, përfshirë të dhëna personale dhe informacion financiar të punonjësve. Organizatorët e sulmit tashmë kishin publikuar 10 GB nga këto të dhëna.

Si rezultat, MaxLinear detyrohet të çjerrë në offline të gjitha rrjetet e kompanisë dhe të angazhojë konsulentë për të kryer hetimin. Nga shembulli i këtij sulmi përsërisim edhe një herë: Maze është një variant i njohur dhe të njohur të programit enkriptues. Nëse do të ishin përdorur sistemet e mbrojtjes nga Ransomware, MaxLinear do të kishte kursyer shumë para dhe do të kishte shmangur dëmtimin e reputacionit të kompanisë.

Malware «u infiltrua» përmes njoftimeve fallso të Google

Luaj videon

Hakerët filluan të përdorin Google Alerts për të shpërndarë njoftime fallso rreth rrjedhjeve të të dhënave. Si rezultat, duke marrë mesazhe alarmante, përdoruesit e shqetësuar kalonin në faqe të rreme dhe shkarkonin malware në shpresë për të "zgjidhur problemin".
Njoftimet malware funksionojnë në Chrome dhe Firefox. Sidoqoftë, shërbimet e filtrimit të URL-ve, përfshirë shërbimin Acronis Cyber Protect, nuk lejuan që përdoruesit në rrjetet e mbrojtura të kalonin në lidhje të infektuara.

Departamenti Amerikan i Shëndetësisë njoftoi për 393 shkelje të kërkesave të sigurisë HIPAA gjatë vitit të kaluar

Luaj videon

Departamenti i ShĂ«ndetĂ«sisĂ« sĂ« SHBA (Department of Health and Human Services — HHS) raportoi 393 rrjedhje tĂ« informacionit tĂ« ndjeshĂ«m mbi shĂ«ndetin e pacientĂ«ve, tĂ« cilat çuan nĂ« shkelje tĂ« kĂ«rkesave tĂ« Aktit pĂ«r Portabilitetin dhe PĂ«rgjegjshmĂ«rinĂ« e Sigurimeve ShĂ«ndetĂ«sore (HIPAA) nga qershori 2019 deri nĂ« qershor 2020. Prej tyre, 142 incidente ishin rezultat i sulmeve phishing ndaj District Medical Group dhe Marinette Wisconsin, nga tĂ« cilat rrjedhĂ«n 10,190 dhe 27,137 karta tĂ« elektronike tĂ« mbajtjes sĂ« shĂ«ndetit, pĂ«rkatĂ«sisht.

Fatkeqësisht, praktika ka treguar se edhe përdoruesit e trajnuar dhe të përgatitur, të cilëve u është shpjeguar shumë herë se nuk është e pranueshme të klikojnë në lidhje ose hapin bashkëngjitje nga emailet e dyshimta, mund të bëhen viktima. Pa sisteme automatike për bllokimin e aktiviteteve të dyshimta dhe filtrimin e URL-ve për të parandaluar kalimin në faqe të falsifikuara, është shumë e vështirë të mbrohemi nga sulmet e sofistikuara, të cilat përdorin arsye mjaft të suksesshme, kuti dërgimi të besueshme dhe një nivel shumë të lartë të inxhinierisë sociale.

Nëse jeni të interesuar për lajmet mbi kërcënimet më të fundit, mund të abonoheni në kanalin Acronis në YouTube, ku flasim për rezultatet më të fundit të monitorimit CPOC në praktikë në kohë reale. Ju gjithashtu mund të abonoheni në blogun tonë në Habr.com, sepse do të transmetojmë këtu përditësime dhe rezultate studiuesish më interesante.

Vetëm përdoruesit e regjistruar mund të marrin pjesë në anketë. Hyni, ju lutemi.

A keni marrë emaile phishing shumë të besueshme gjatë vitit të kaluar?

  • 33,3%Po7

  • 66,7%Jo14

Votuan 21 përdorues. Abstenuan 6 përdorues.

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster