Indice

Esfiltrare e Eliminare i Backup dei Dati da Ransomware

Dal 2018, gli attacchi ransomware hanno preso di mira i backup dei dati e sfruttato il protocollo desktop remoto (RDP) per crittografare i file ed esporre le organizzazioni vittime riluttanti a pagare il riscatto.

Il Vice Presidente delle Infrastrutture Digitali di ConvergeOne, Tim Femister recentemente dichiarato in un articolo per Forbes che c'è un “ cambiamento fondamentale che può essere notato in che modo opera il ransomware Ora, i criminali informatici stanno iniziando il loro lavoro malevolo esfiltrando dati ed eliminando i backup prima di crittografare i file. A causa di questa nuova precauzione, i riscatti richiesti per decrittografare i file hanno raggiunto nuovi livelli poiché le aziende non hanno altra opzione per ripristinare i propri dati.

Eseguire regolarmente backup dei dati e conservarli in un luogo sicuro è quindi fondamentale per qualsiasi organizzazione che utilizzi il protocollo Remote Desktop per connettere i dipendenti remoti all'ufficio e garantire la continuità aziendale.

RDS-Knight è un programma di cyber-sicurezza, sviluppato da RDS-Tools per colmare il divario di protezione efficiente nelle pratiche RDP.

Ricco di sette potenti funzionalità, consente in pochi semplici passaggi di bloccare i server remoti e difendere gli utenti contro ogni tipo di minaccia, inclusi gli attacchi ransomware.

Ferma gli attacchi ransomware e recupera dati importanti

Il ransomware può essere sconfitto e le organizzazioni possono prevenire, rilevare e recuperare dalle minacce moderne sfruttando un'architettura a strati di misure di sicurezza!

Secondo Tim Femister, ci sono cinque azioni obbligatorie da intraprendere per prevenire una situazione fatale a causa di un attacco di Ransomware; RDS-Knight copre tutti loro.

RDS-Knight consente di prevenire rischi inutili limitando l'ambiente degli utenti, l'accesso alle cartelle e i tempi di connessione. Monitora costantemente i server e gli utenti e mette automaticamente in blacklist gli IP che mostrano comportamenti pericolosi, come tentare di connettersi con la password sbagliata o da un paese vietato. Fornisce protezioni di nuova generazione per garantire la sicurezza degli endpoint e fermare attacchi di forza bruta e malware moderni.

Versione 5 rilasciato all'inizio di quest'estate, offre una nuova protezione da ransomware in grado di fermare qualsiasi attacco e salvare dati importanti. Utilizza tecnologie all'avanguardia e una strategia intelligente basata sull'analisi delle tendenze attuali negli attacchi informatici per anticipare e rispondere a qualsiasi nuova forma di ransomware.

Combinando l'analisi statica e l'analisi comportamentale, RDS-Knight Il metodo di rilevamento per il ransomware è imbattibile. Tuttavia, nel raro caso in cui il malware abbia il tempo di crittografare alcuni file prima di essere messo in quarantena, RDS-Knight offre una soluzione per recuperarli con un clic.

Meglio di un disco di "backup" vulnerabile, la funzione "snapshot" crea foto istantanee dei programmi e dei file aperti prima dell'attacco; e li memorizza nel proprio database per un periodo di conservazione scelto. Possono poi essere ripristinati al loro stato e alla loro posizione precedenti.

Detto ciò, la protezione più forte ha solo un effetto limitato se non è supportata con forti firewall umani [...] creati attraverso un addestramento persistente, cultura e simulazione .”

Articoli correlati

RD Tools Software

Controllo Avanzato degli Accessi: Elevare la Sicurezza RDS con l'Analisi del Comportamento degli Utenti

Con l'analisi del comportamento degli utenti (UBA) che emerge come una tecnologia cruciale per migliorare significativamente la rilevazione e la prevenzione delle minacce informatiche, scopri come anche tu puoi analizzare e interpretare i comportamenti degli utenti in tempo reale per proteggere meglio la tua infrastruttura. Questa guida completa approfondisce come proteggere il desktop remoto dagli attacchi informatici, sfruttando UBA e RDS-Tools.

Leggi l'articolo →
RD Tools Software

Migliorare la sicurezza RDS: integrazione dei servizi di aggiornamento di Windows Server con misure di sicurezza avanzate

Con l'aumento della sofisticazione delle minacce informatiche, combinare WSUS (Windows Server Update Services) con gli strumenti di RDS Tools Advanced Security è diventato essenziale per una protezione completa. Scopri come Windows Server Update Services supporta gli ambienti RDS, le sue limitazioni nell'affrontare le sfide di sicurezza moderne e rivedi come l'integrazione con soluzioni di cybersicurezza robuste, come RDS Advanced Security, migliora la protezione. Infine, termina con le migliori pratiche per i team IT per implementare efficacemente questo approccio completo alla sicurezza dei server e delle reti.

Leggi l'articolo →
back to top of the page icon