Ransomware Exfiltrate dan Hapus Salinan Data
Sejak 2018, serangan ransomware telah menyasarkan sandaran data dan mengeksploitasi protokol desktop jauh (RDP) untuk mengenkripsi fail dan mendedahkan organisasi mangsa yang enggan membayar tebusan.
Timbalan Presiden Infrastruktur Digital di ConvergeOne,
Tim Femister
baru-baru ini menyatakan dalam sebuah artikel untuk Forbes bahawa terdapat “
pergeseran asas
yang boleh diperhatikan
dalam cara ransomware beroperasi
Kini, penjenayah siber mula melakukan kerja jahat mereka dengan mengeksfiltrasi data dan menghapuskan sandaran sebelum mengenkripsi fail. Oleh kerana langkah berjaga-jaga baru ini, wang tebusan yang diminta untuk menyahsulitkan fail telah mencapai tahap baru kerana syarikat tidak mempunyai pilihan lain untuk memulihkan data mereka.
Melakukan sandaran data secara berkala dan menyimpannya di tempat yang selamat adalah sangat penting bagi mana-mana organisasi yang menggunakan protokol Remote Desktop untuk menghubungkan pekerja jarak jauh ke pejabat dan memastikan kesinambungan perniagaan.
RDS-Knight
adalah program keselamatan siber, yang dibangunkan oleh
RDS-Tools
untuk mengisi kekosongan perlindungan yang efisien dalam amalan RDP.
Kaya dengan tujuh ciri yang kuat, ia membolehkan dalam beberapa langkah mudah untuk mengunci pelayan jauh dan mempertahankan pengguna daripada semua jenis ancaman, termasuk serangan ransomware.
Hentikan Serangan Ransomware dan Pulihkan Data Penting
Ransomware boleh dikalahkan, dan organisasi boleh mencegah, mengesan dan memulihkan daripada ancaman moden dengan memanfaatkan seni bina berlapis langkah keselamatan!
Menurut Tim Femister, terdapat lima tindakan wajib yang perlu diambil untuk mencegah situasi maut akibat serangan Ransomware;
RDS-Knight
menyediakan semua itu.
RDS-Knight
membolehkan pencegahan risiko yang tidak perlu dengan mengehadkan persekitaran pengguna, akses folder dan masa sambungan. Ia sentiasa memantau pelayan dan pengguna serta secara automatik menyenaraihitamkan IP yang menunjukkan tingkah laku berbahaya seperti cuba menyambung dengan kata laluan yang salah atau dari negara yang dilarang. Ia menyediakan perlindungan generasi akan datang untuk mengamankan titik akhir dan menghentikan serangan brute-force serta malware moden.
Versi 5
dilancarkan awal musim panas ini, menawarkan perlindungan ransomware yang baru dapat menghentikan sebarang serangan dan menyelamatkan data penting. Ia menggunakan teknologi terkini dan strategi pintar berdasarkan analisis trend semasa dalam serangan siber untuk meramalkan dan bertindak balas terhadap sebarang bentuk ransomware yang baru.
Dengan menggabungkan analisis statik dan analisis tingkah laku,
RDS-Knight
Kaedah pengesanan untuk ransomware adalah tidak tertandingi. Walau bagaimanapun, dalam kes yang jarang berlaku apabila malware mempunyai masa untuk menyulitkan beberapa fail sebelum ia dikarantin, RDS-Knight menawarkan penyelesaian untuk memulihkan fail tersebut dengan satu klik.
Lebih baik daripada cakera "sandaran" yang terdedah, ciri "snapshot" mencipta foto segera program dan fail yang dibuka sebelum serangan; dan menyimpannya dalam pangkalan datanya sendiri untuk tempoh penyimpanan yang dipilih. Ia kemudian boleh dipulihkan ke keadaan dan lokasi sebelumnya.
Ini yang dikatakan, perlindungan yang paling kuat hanya mempunyai kesan terhad jika ia tidak disokong dengan “
tembok api manusia yang kuat [...] yang dicipta melalui latihan berterusan, budaya dan simulasi
.”