Программы-вымогатели: векторы атак на предприятия

Программы-вымогатели — это вредоносное программное обеспечение, которое злоумышленники могут использовать для блокировки устройства или шифрования его содержимого, чтобы требовать выкуп в обмен на восстановление доступа к рабочей станции или файла

Программы-вымогатели: векторы атак на предприятия

Программы-вымогатели — это вредоносное программное обеспечение, которое злоумышленники могут использовать для блокировки устройства или шифрования его содержимого, чтобы требовать выкуп в обмен на восстановление доступа к рабочей станции или файлам.

Как работает программа-вымогатель?

Существует несколько методов, которые используют киберпреступники:

  • Блокировка экрана, с помощью которого злоумышленники блокируют доступ к устройству. Активным остается только интерфейс вредоносного программного обеспечения.
  • Программы-вимогатели PIN-кодов меняют код для доступа к устройству, после чего его содержание и функционал становятся недоступными.
  • Шифрование дисков жертв, используя которое злоумышленники шифруют MBR (Master Boot Record) и критические структуры файловой системы.
  • Криптографические программы-вымогатели шифруют файлы пользователей, хранящиеся на диске.

Почему предприятиям малого и среднего бизнеса необходимо остерегаться программ-вымогателей?

Согласно опросу института Ponemon, которое проводилось в 2017 среди малого и среднего бизнеса, почти каждая опрошенная организация в течение прошедших 12 месяцев была заражена программами-вымогателями, а некоторые из предприятий становились жертвами таких атак неоднократно. 79% компаний определили, что в их системы злоумышленники с использованием методов социальной инженерии.

Статистические данные свидетельствуют о том, что предприятия малого и среднего бизнеса все чаще становятся жертвами киберпреступников.

Часто малые и средние предприятия для киберпреступников являются даже более привлекательными целями, чем крупные корпорации. Это объясняется нехваткой средств у таких предприятий на финансирование киберзащиты.

Как защитить вашу компанию?

  • Постоянно создавайте резервные копии файлов и сохраняйте хотя бы одну полную резервную копию в офлайн-хранилище.
  • Регулярно обновляйте установленное программное обеспечение, включая операционную систему.
  • Используйте надежное многоуровневое решение для защиты системы.

Ни одна компания не является полностью защищенной от программ-вымогателей

Согласно опросу института Ponemon, которое проводилось в 2017 году среди малого и среднего бизнеса, почти каждая опрошенная организация в течение прошедших 12 месяцев была заражена программами-вымогателями, а некоторые из предприятий становились жертвами таких атак неоднократно. 79% компаний определили, что в их системы злоумышленники с использованием методов социальной инженерии.

Другая программа-вымогатель, которую решения ESET обнаруживают как  WannaCryptor.D (или WannaCry) , быстро распространялась, используя инструмент EternalBlue. Инструмент использовал уязвимость в сетевом протоколе SMB (Server Message Block) для предоставления общего доступа к файлам и принтерам. Несмотря на то, что Microsoft выпустила исправление этой уязвимости еще за два месяца до атаки, угроза WannaCryptor.D проникла в сети тысяч организаций по всему миру . Убытки от этой кибератаки оцениваются в миллиарды долларов США.

Надежная защита предприятий от программ-вымогателей

ESET PROTECT
Advanced

Комплексное решение обеспечивает многоуровневую защиту рабочих станций, мобильных устройств и файловых серверов от программ-вымогателей и «0-дневных» угроз с помощью простой в использовании единой консоли управления.

 

Мощная защита бизнеса

Защитите корпоративные рабочие станции и конфиденциальные данные с помощью многоуровневых технологий ESET.

Мощная защита бизнеса

Защитите корпоративные рабочие станции и конфиденциальные данные с помощью многоуровневых технологий ESET.