Microsoft: цілісна стратегія з кіберзахисту дозволить компаніям протистояти атакам хакерів

Microsoft: цілісна стратегія з кіберзахисту дозволить компаніям протистояти атакам хакерів

Загальні тренди з кіберзахисту не змінилися – оновлене ПЗ, антивірусники та резервне копіювання, не відкривати невідому пошту

Microsoft: цілісна стратегія з кіберзахисту дозволить компаніям протистояти атакам хакерів
фото: Microsoft

Microsoft повідомляє про основні загрози й вразливості у сфері інформаційної безпеки. Зокрема, боти продовжують атакувати комп’ютери по всьому світу й заражати їх шкідливими програмами, хакери зосередилися на простих і недорогих методах атак, а вимагачі – на бізнес-сегменті.

Такі висновки оприлюднено в глобальному звіті з інформаційної безпеки Microsoft Security Intelligence Report volume 23.

«Всі ці загрози − взаємопов'язані. Наприклад, саме віруси-вимагачі стали одними з найбільш відомих типів шкідливих програм, які розповсюджуються бот-мережею Gamarue. Інший приклад: кіберзлочинці використовують законні можливості платформи, щоб прикріпити документ (наприклад, документ Microsoft Office), що містить вимагання у фішинговому електронному листі», – йдеться в повідомленні прес-служби Microsoft 

Водночас, щоб протистояти атакам на рівні організації, на думку експертів, слід: розробити і впровадити цілісну стратегію щодо кіберзахисту, використовувати програмне забезпечення (ПЗ) з інтегрованими засобами безпеки, як у Microsoft 365, регулярно відслідковувати запущені в системі програми, впровадити багатофакторну або біометричну аутентифікацію кожного облікового запису на кожному пристрої.

Крім того, щоб не стати жертвою вимагачів, експерти рекомендують: регулярно оновлювати ПЗ або ж використовувати сучасні операційні системи, які оновлюються автоматично, користуватися антивірусними програмами, які регулярно оновлюють вірусні бази, робити резервні копії ваших файлів у хмарних сховищах, а також не відкривати електронні листи й вкладені файли від невідомих адресантів, не переходити за неперевіреними посиланнями.

У Microsoft також зазначають, що боти використовуються як інфраструктура поширення програм з бізнес-моделлю «оплата за установку».

«У листопаді 2017 року Microsoft виявила найбільшу у світі бот-мережу Gamarue, яка поширювала більше 80 різних сімейств шкідливих програм. Після викриття число заражень зменшилося на 30% всього за три місяці», – йдеться в повідомленні.

Водночас хакери віддають перевагу простим і недорогим методам атак, як-от соціальна інженерія, − на противагу більш дорогим спробам обійти заходи безпеки «жертви». «Виявивши точку опори, зловмисники розгортають спеціальні шкідливі програми, адаптовані до цільового пристрою», – попереджають у компанії.

Крім того, щодо діяльності вимагачів Microsoft зазначає, що вони проводять все більш стрімкі та руйнівні атаки, спрямовані головним чином на бізнес-сегмент.

«Найбільша кількість таких випадків − у М'янмі, Бангладеш, Венесуелі, Пакистані, Індонезії та Україні. При виборі країни зловмисники оцінюють різні фактори, наприклад рівень ВВП, середній вік користувачів інтернету, доступні в регіоні платіжні засоби», – йдеться в повідомленні.

У випадку, якщо ви знайшли помилку, виділіть її мишкою і натисніть Ctrl + Enter, щоб повідомити про це редакцію. Або надішліть, будь-ласка, на пошту [email protected]
Проєкт використовує файли cookie сервісів Mind. Це необхідно для його нормальної роботи та аналізу трафіку.ДетальнішеДобре, зрозуміло