باجافزار استخراج و حذف پشتیبانهای داده
از سال ۲۰۱۸، حملات باجافزاری به پشتیبانهای داده هدف قرار گرفته و از پروتکل دسکتاپ از راه دور (RDP) برای رمزگذاری فایلها و افشای سازمانهای قربانی که تمایلی به پرداخت باج ندارند، سوءاستفاده کردهاند.
معاون رئیسجمهور زیرساخت دیجیتال در ConvergeOne،
تیم فمیستر
به تازگی در مقالهای برای فوربز بیان کرد که یک “
تغییر بنیادی
که میتوان به آن توجه کرد
در نحوه عملکرد باجافزار
اکنون، مجرمان سایبری کارهای مخرب خود را با استخراج دادهها و حذف پشتیبانها قبل از رمزگذاری فایلها آغاز میکنند. به دلیل این احتیاط جدید، باجهای خواسته شده برای رمزگشایی فایلها به ارتفاعات جدیدی رسیده است زیرا شرکتها گزینه دیگری برای بازیابی دادههای خود ندارند.
انجام پشتیبانگیری منظم از دادهها و نگهداری آنها در یک مکان امن بنابراین برای هر سازمانی که از پروتکل Remote Desktop برای اتصال کارمندان دورکار به دفتر استفاده میکند و اطمینان از تداوم کسبوکار ضروری است.
RDS-Knight
یک برنامه امنیت سایبری، توسعه یافته توسط
RDS-Tools
برای پر کردن خلأ حفاظت مؤثر در شیوههای RDP.
غنی از هفت ویژگی قدرتمند، این امکان را در چند مرحله آسان فراهم میکند تا سرورهای از راه دور را قفل کرده و کاربران را در برابر انواع تهدیدات، از جمله حملات باجافزاری، محافظت کند.
حملات باجافزاری را متوقف کنید و دادههای مهم را بازیابی کنید
بدافزار میتواند شکست داده شود و سازمانها میتوانند با استفاده از یک معماری چندلایه از تدابیر ایمنی، از تهدیدات مدرن پیشگیری، شناسایی و بازیابی کنند!
به گفته تیم فمیستر، پنج اقدام الزامی وجود دارد که باید برای جلوگیری از یک وضعیت مرگبار به دلیل حمله باجافزار انجام شود؛
RDS-Knight
همه آنها را پوشش میدهد.
RDS-Knight
اجازه میدهد تا با محدود کردن محیط کاربران، دسترسی به پوشهها و زمانهای اتصال، از خطرات غیرضروری جلوگیری شود. این سیستم بهطور مداوم سرورها و کاربران را نظارت کرده و بهطور خودکار IPهایی را که رفتارهای خطرناک مانند تلاش برای اتصال با رمز عبور نادرست یا از یک کشور ممنوعه دارند، در لیست سیاه قرار میدهد. این سیستم حفاظتهای نسل بعدی را برای ایمنسازی نقاط پایانی و متوقف کردن حملات brute-force و بدافزارهای مدرن ارائه میدهد.
نسخه 5
در اوایل تابستان امسال منتشر شد و یک حفاظت جدید از باجافزار ارائه میدهد که قادر است هر حملهای را متوقف کرده و دادههای مهم را نجات دهد. این فناوری از تکنولوژی پیشرفته و استراتژی هوشمند مبتنی بر تحلیل روندهای فعلی در حملات سایبری برای پیشبینی و پاسخ به هر شکل جدیدی از باجافزار استفاده میکند.
با ترکیب تحلیل ایستا و تحلیل رفتاری،
RDS-Knight
روش شناسایی RDS-Knight برای باجافزار بینظیر است. با این حال، در موارد نادر که بدافزار زمان کافی برای رمزگذاری برخی فایلها قبل از قرنطینه شدن داشته باشد، RDS-Knight راه حلی برای بازیابی آنها با یک کلیک ارائه میدهد.
بهتر از یک دیسک "پشتیبان" آسیبپذیر، ویژگی "عکسبرداری" عکسهای فوری از برنامهها و فایلهای باز شده قبل از حمله ایجاد میکند و آنها را در پایگاه داده خود برای یک دوره نگهداری انتخاب شده ذخیره میکند. سپس میتوان آنها را به حالت و مکان قبلی خود بازگرداند.
این گفته شده، قویترین حفاظت تنها در صورتی تأثیر محدودی دارد که با "
دیوارهای آتش انسانی قوی [...] که از طریق آموزش مداوم، فرهنگ و شبیهسازی ایجاد شدهاند
.”