Ransomware Exfiltrácia a Eliminácia Dátových Záloh
Od roku 2018 sa útoky ransomvérov zameriavajú na zálohy dát a zneužívajú protokol vzdialenej plochy (RDP) s cieľom šifrovať súbory a vystaviť obete organizácie, ktoré sú ochotné zaplatiť výkupné.
Viceprezident digitálnej infraštruktúry v ConvergeOne,
Tim Femister
nedávno uviedol v článku pre Forbes, že existuje „
fundamentálny posun
čo si možno všimnúť
ako funguje ransomware
. Teraz kyberzločinci začínajú svoju zložitú prácu exfiltráciou údajov a odstraňovaním záloh pred šifrovaním súborov. V dôsledku tejto novej opatrnosti dosiahli výkupné požadované na dešifrovanie súborov nové výšky, pretože spoločnosti nemajú inú možnosť, ako obnoviť svoje údaje.
Pravidelné zálohovanie dát a ich uchovávanie na bezpečnom mieste je preto primárne pre akúkoľvek organizáciu, ktorá používa protokol Remote Desktop na pripojenie vzdialených zamestnancov k kancelárii a zabezpečenie kontinuity podnikania.
RDS-Knight
je program kybernetickej bezpečnosti, vyvinutý spoločnosťou
RDS-Tools
na vyplnenie medzery efektívnej ochrany v praktikách RDP.
Bohatý na sedem mocných funkcií, umožňuje v niekoľkých jednoduchých krokoch uzamknúť vzdialené servery a chrániť používateľov pred všetkými druhmi hrozieb, vrátane útokov ransomvérom.
Zastavte útoky ransomvérom a obnovte dôležité údaje
Ransomware môže byť porazený a organizácie môžu zabrániť, detegovať a zotaviť sa z moderných hrozieb využitím viacúrovňovej architektúry bezpečnostných opatrení!
Podľa Tima Femistera existuje päť povinných krokov, ktoré je potrebné podniknúť na zabránenie fatálnej situácii v dôsledku útoku Ransomware.
RDS-Knight
pokryje všetky z nich.
RDS-Knight
umožňuje predchádzať zbytočným rizikám obmedzením prostredia používateľov, prístupu k priečinkom a časom pripojenia. Neustále monitoruje servery a používateľov a automaticky zaraďuje IP adresy s nebezpečným správaním, ako je pokus o pripojenie s nesprávnym heslom alebo z zakázanej krajiny, na čiernu listinu. Poskytuje ochranu novej generácie na zabezpečenie koncových bodov a zastavenie útokov hrubou silou a moderného malvéru.
Verzia 5
uvedený skôr toto leto, prináša úplne novú ochranu pred ransomvérom, ktorá dokáže zastaviť akýkoľvek útok a zachrániť dôležité údaje. Používa najmodernejšiu technológiu a inteligentnú stratégiu založenú na analýze aktuálnych trendov v kybernetických útokoch, aby predvídala a reagovala na akúkoľvek novú formu ransomvéru.
Kombinovaním statickej analýzy a behaviorálnej analýzy,
RDS-Knight
Metóda detekcie pre ransomware je neprekonateľná. Avšak v zriedkavom prípade, keď má malware čas zašifrovať niektoré súbory predtým, ako je karanténovaný, RDS-Knight ponúka riešenie na ich obnovenie jedným kliknutím.
Lepšie ako zraniteľný "záložný" disk, funkcia "snapshotov" vytvára okamžité fotografie programov a súborov otvorených pred útokom; a uchováva ich vo svojej vlastnej databáze na zvolenú dobu uchovávania. Môžu byť potom obnovené do svojho predchádzajúceho stavu a umiestnenia.
Toto povedané, najsilnejšia ochrana má len obmedzený účinok, ak nie je podporená „
silné ľudské firewally [...] vytvorené prostredníctvom neustáleho školenia, kultúry a simulácie
.”