Daftar Isi

Ransomware Ekstrak dan Hapus Cadangan Data

Sejak 2018, serangan ransomware telah menargetkan cadangan data dan mengeksploitasi protokol desktop jarak jauh (RDP) untuk mengenkripsi file dan mengekspos organisasi korban yang enggan membayar tebusan.

Wakil Presiden Infrastruktur Digital di ConvergeOne, Tim Femister baru-baru ini menyatakan dalam sebuah artikel untuk Forbes bahwa ada sebuah “ pergeseran mendasar yang dapat diperhatikan dalam cara ransomware beroperasi Sekarang, penjahat siber mulai melakukan pekerjaan jahat mereka dengan mengekstraksi data dan menghapus cadangan sebelum mengenkripsi file. Karena langkah pencegahan baru ini, tebusan yang diminta untuk mendekripsi file telah mencapai tingkat yang baru karena perusahaan tidak memiliki pilihan lain untuk memulihkan data mereka.

Melakukan cadangan data secara teratur dan menyimpannya di tempat yang aman sangat penting bagi setiap organisasi yang menggunakan protokol Remote Desktop untuk menghubungkan karyawan jarak jauh ke kantor dan memastikan kelangsungan bisnis.

RDS-Knight adalah program keamanan siber, yang dikembangkan oleh RDS-Tools untuk mengisi kekosongan perlindungan yang efisien dalam praktik RDP.

Kaya dengan tujuh fitur kuat, ini memungkinkan dalam beberapa langkah mudah untuk mengunci server jarak jauh dan melindungi pengguna dari segala jenis ancaman, termasuk serangan ransomware.

Hentikan Serangan Ransomware dan Pulihkan Data Penting

Ransomware dapat dikalahkan, dan organisasi dapat mencegah, mendeteksi, dan memulihkan dari ancaman modern dengan memanfaatkan arsitektur berlapis dari langkah-langkah keamanan!

Menurut Tim Femister, ada lima tindakan wajib yang harus diambil untuk mencegah situasi fatal akibat serangan Ransomware; RDS-Knight mencakup semuanya.

RDS-Knight memungkinkan pencegahan risiko yang tidak perlu dengan membatasi lingkungan pengguna, akses folder, dan waktu koneksi. Ini secara terus-menerus memantau server dan pengguna serta secara otomatis mem-blacklist IP yang melakukan perilaku berbahaya seperti mencoba terhubung dengan kata sandi yang salah atau dari negara terlarang. Ini menyediakan perlindungan generasi berikutnya untuk mengamankan titik akhir dan menghentikan serangan brute-force serta malware modern.

Versi 5 dirilis lebih awal musim panas ini, menghadirkan perlindungan ransomware yang sepenuhnya baru yang mampu menghentikan serangan apa pun dan menyimpan data penting. Ini menggunakan teknologi mutakhir dan strategi cerdas berdasarkan analisis tren terkini dalam serangan siber untuk mengantisipasi dan merespons setiap bentuk baru ransomware.

Dengan menggabungkan analisis statis dan analisis perilaku, RDS-Knight Metode deteksi untuk ransomware tidak tertandingi. Namun, dalam kasus langka ketika malware memiliki waktu untuk mengenkripsi beberapa file sebelum dikarantina, RDS-Knight menawarkan solusi untuk memulihkannya dengan satu klik.

Lebih baik daripada disk "cadangan" yang rentan, fitur "snapshot" membuat foto instan dari program dan file yang dibuka sebelum serangan; dan menyimpannya di database sendiri untuk periode retensi yang dipilih. Mereka kemudian dapat dipulihkan ke keadaan dan lokasi sebelumnya.

Dengan demikian, perlindungan yang paling kuat hanya memiliki efek terbatas jika tidak didukung dengan “ firewall manusia yang kuat [...] dibuat melalui pelatihan yang berkelanjutan, budaya, dan simulasi .”

Pos terkait

back to top of the page icon