Hva er et menneskedrevet Ransomware Attack (04.24.24)

Menneskedrevne ransomware-angrep er angrep på tastaturet som er veldig vanskelig å håndtere. I motsetning til andre ransomware-angrep som er ledet av skadelig programvare, er disse angrepene avhengige av menneskelige aktører som lett kan utnytte sin kunnskap om systemadministrasjon og feilkonfigurasjoner av nettverkssikkerhet for å motvirke cyberforsvar. De menneskelige aktørene er også mer tilpasningsdyktige og kan utføre grundig rekognosering på sitt mål før de setter i gang angrepet.

De fleste menneskedrevne ransomware-angrep begynner med en trojansk malware som gir hackere ekstern tilgang til en datamaskin. Trojanen stjeler sensitive data, for eksempel bankopplysninger, passord og annen legitimasjon som nettkriminelle bruker for å øke nivået av privilegium på en datamaskin. Angriperne kan deretter bruke sin dårlig opparbeidede tilgang til å laste inn andre skadelige enheter, inkludert ransomware.

Eksempler på ransomware-stammer som er knyttet til menneskelige aktører, inkluderer Ryuk, Samas og Bitpaymer ransomware.

Hva du trenger å vite om et menneskedrevet Ransomware-angrep

Menneskedrevne ransomware-angrep blir hyppig for dagen, og mens de normalt begynner med distribusjonen av en banktrojan som Emotet, utnytter de også stjålet eller overført legitimasjon.

Den andre tingen om menneskedrevne ransomware-angrep som du trenger å vite er at de ikke alle er opptatt av skjult ved at de kan bruke brute force-angrep og til og med operere i uhemmede nettverk. De er også vedvarende, for selv når de blir oppdaget og stoppet av anti-malware-programvare, distribuerer nettkriminelle bare andre nyttelaster til en er i stand til å omgå cyberforsvar.

Hva du skal gjøre med et menneskedrevet Ransomware-angrep

Microsoft bemerker at de fleste menneskedrevne ransomware-angrep retter seg mot store organisasjoner, da deres viktigste motivasjon er å tjene så mye penger på løsepenger som mulig. Av den grunn ber Microsoft organisasjoner om å skifte tankesett og fokusere på omfattende beskyttelse for å stoppe og bremse nettkriminelle før de kan nå sine mål.

Organisasjoner kan bruke følgende sikkerhetsstrategier:

Distribuer brannmurer

Brannmurer skaper en sikkerhetsbarriere mellom en PC-bruker og omverdenen. De forhindrer også uautorisert tilgang av den typen hackere bruker for å få tilgang til forretningsnettverk.

Installer anti-malware

Risikoen for infeksjon av trojanere, keyloggers og infostjeldere vil alltid være der. Og det er derfor du trenger å distribuere kraftige antimalwareløsninger mot trusler du sannsynligvis vil støte på.

Når du har installert antivirusprogrammet, ikke glem å bruke det til å skanne datamaskinen eller for å sjekke om den er aktiv eller ikke.

Hold OS, apper og nettleseren din oppdatert

De fleste Windows-oppdateringer inkluderer sikkerhetsoppdateringer til den typen sårbarheter som nettkriminelle bruker for å infiltrere nettverk. Og det er ikke bare Microsoft som gjør dette, ettersom andre programvareleverandører også utsteder sporadiske oppdateringer som tar for seg det samme problemet med sårbarheter eller null-dagers utnyttelse. det er ingen forpliktelse for deg å svare på det. Og hvis du må svare, sørg for at du er sikker på at avsenderen er autentisk

Sikkerhetskopier datamaskinen din

Hvor trygge er filene dine? Vil du bli ødelagt etter et ransomware-angrep? Det er spørsmålene du må stille deg selv i tilfelle noe skjer med filene på PC-en.

Noen servere tillater automatisk sikkerhetskopiering på daglig eller timebasis. Du bør vurdere å bruke disse.

Rengjør datamaskinen

Hvis du sjelden sletter nettleserloggen din eller har for vane å lagre passord og annen legitimasjon på enheten din, risikerer du å stjele informasjonen. Last ned en programvare for renere PC-er og la den gjøre jobben med å holde PC-en ren og optimalisert.

Har du en felles strategi for cybersikkerhet

Vet alle på kontoret hvordan de skal håndtere cybersikkerhetstrusler? Hvis ikke, setter det alle i fare fordi mange skadelige stammer nå kan bevege seg horisontalt og infisere en hel organisasjon. Det må med andre ord være bare et enkelt punkt av svakhet for at alt skal knuse.

Bruk tofaktorautentisering

Tofaktorautentisering er et veldig sterkt forsvar mot hackere, for med mindre de er en del av organisasjonen de prøver å gå på kompromiss med, har de ingen sjanse til å komme inn i organisasjonens datamaskiner.

Forhåpentligvis vil disse tipsene om hvordan du kan forhindre et menneskedrevet ransomware-angrep, hjelpe deg og din organisasjon å avverge alle hackergrupper som ønsker å forårsake kaos.


YouTube Video.: Hva er et menneskedrevet Ransomware Attack

04, 2024