• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky
Home Články

Ransomwaroví útočníci už nechtějí jen data, ale i zálohy

itbiz
31. 3. 2023
| Články
Ransomwarový útok stojí české oběti 8,25 milionu korun

Zdroj: Pixabay

Ransomware zůstává významnou kyberbezpečnostní hrozbou pro všechny typy organizací, protože ransomwaroví útočníci stále vyvíjejí metody, jak uniknout odhalení. Konečným cílem útočníků už není pouze exfiltrovat a zašifrovat data, aby donutili oběti zaplatit výkupné, ale zcela zlikvidovat schopnost organizace zotavit se z takového útoku.

K dosažení tohoto cíle nyní útočníci využívají nové přístupy, například znesnadňují odhalení svých průniků, nebo přidávají nové cíle, jako jsou zálohy dat, aby organizaci zcela ochromili.
Na ochranu před některými z těchto taktik musí organizace vyvinout robustní strategie zálohování dat, které umožňují rychlou a úplnou obnovu dat, a neměnné pohotovostní plány, které zajistí zmírnění potenciálních ransomwarových útoků.

Šifrování menších částí
Ransomwarové skupiny, které chtějí proniknout do systémů, řeší několik problémů. Jakmile najdou a využijí zranitelnost, musí získat a zašifrovat co největší množství dat, než spustí ransomwarový útok nebo než je odhalí bezpečnostní zařízení systému. Zašifrování dat ale trvá dlouho a čím déle je útočník v síti, tím větší je pravděpodobnost, že bude odhalen. Nová technika přerušovaného šifrování tento problém zmírňuje. I zašifrováním pouze části dat dostatečně malých na to, aby se vyhnuli odhalení, mohou útočníci způsobit, že bude soubor pro organizaci bez dešifrovacího klíče nepoužitelný. Dělají to tak, že zašifrují každých 12 nebo 18 bajtů dat a mění denní dobu své aktivity i množství zašifrovaných dat, takže se mohou vyhnout automatickým detekčním nástrojům a zůstat v síti déle.

Krádež zálohy
Jakmile útočníci zašifrují dostatek dat pro spuštění ransomwarového útoku, mohou zvýšit své šance na zaplacení tím, že zaútočí také na záložní úložiště organizace. Pravděpodobným cílem jsou zálohy uchovávané v otevřené síti nebo v síti se slabými přihlašovacími hesly a bez vícefaktorového ověřování. Pokud jsou například zálohy autorizovány primární doménou Active Directory, budou se útočníci snažit kompromitovat tuto doménu, aby získali přístup k zálohám i produkčním datům. Takové útoky se často zaměřují na finanční služby, zdravotnictví a veřejný sektor, kde může ransomwarový útok ovlivnit kritickou infrastrukturu.

Zabezpečení dat v reakci na vývoj ransomwaru
I když se taktiky ransomwaru vyvíjejí, nejlepšími metodami kybernetické bezpečnosti zůstávají ty nejtradičnější – kvalitní správa záplat softwaru a vzdělávání v oblasti kybernetické hygieny. Obě strategie pomohou snížit riziko vystavení organizace ransomwaru, zejména v prostředí práce na dálku.

Silná strategie správy softwarových záplat omezuje zranitelnosti softwaru, které mohou útočníci využít k ransomwarovému útoku, a komplikuje útočníkům život ještě předtím, než se dostanou do systému. Rychle nasazené softwarové záplaty a aktualizace snižují pravděpodobnost, že útočníci budou schopni získat přístup k datům v síti. Ačkoli se tato taktika zdá být jednoduchá, často se jedná o oblast, kterou mohou organizace zlepšit. Kromě toho je třeba zlepšit i kybernetické vzdělávání. Zaměstnanci jsou často nejslabším článkem, který umožní zahájení útoku. Každý v organizaci by měl být schopen rozpoznat běžné postupy infiltrace, jako jsou phishingové e-maily nebo taktiky sociálního inženýrství. Skutečností ale je, že i po zlepšení v těchto oblastech, bude k ransomwarovým útokům docházet i nadále. S vývojem ransomwaru roste význam zejména strategie zálohování. Když se ale cílem stávají samotné zálohy, zkratkovitý přístup k zálohování už nestačí.

Organizace musí důkladně vypracovat a naplánovat své strategie zálohování a ochrany dat. To znamená zavést strategii, která zohlední vyvíjející se taktiky a procvičí plánované kroky, které je třeba podniknout v případě ransomwarových nebo jiných kyberbezpečnostních incidentů. Jedině nácvik umožní identifikovat potenciální nedostatky v tomto plánu, seznámit zúčastněné strany s jejich rolemi a technologiemi, které mohou potřebovat používat, a zajistit, aby se pod stresem reakce na skutečný kyberútok tento scénář plán nečetl poprvé.

Silné strategie správy dat lze shrnout pomocí čísel 3-2-1-1-0, které reprezentují tento význam: udržujte tři kopie důležitých dat; alespoň na dvou různých typech médií; přičemž alespoň jedna z těchto kopií musí být mimo pracoviště; včetně jedné zálohy dat, která je offline nebo neměnná, protože hackeři nemohou ohrozit to, k čemu se nemohou dostat. Při automatickém testování zálohování a ověření obnovitelnosti dat by pak nemělo docházet k žádným chybám. Organizace by měly zavést plán pro více krizových situací, aby zajistily, že jejich data mohou být obnovena bez ohledu na ransomwarový útok.

Dokud budou útočníci nacházet způsoby, jak profitovat z ransomwaru a dalších kyberbezpečnostních exploitů, není pochyb o tom, že se jejich taktiky budou nadále vyvíjet. A zatímco jsou ransomwarové skupiny inovativní a přizpůsobivé, organizace musí dosáhnout toho samého. Kombinace důsledné základní kybernetické hygieny, vzdělávání zaměstnanců a promyšlené strategie správy a zálohování dat slouží jako nejsilnější obrana proti dynamickým kybernetickým útokům.

Autor: Rick Vanover, Senior Director, Product Strategy, Veeam

Rubriky: Security

Související příspěvky

Cisco Secure Access pro bezpečnost v multicloudovém prostředí
Články

Cisco Secure Access pro bezpečnost v multicloudovém prostředí

8. 6. 2023
Zprávičky

Acronis přidává do své platformy monitoring na bázi strojového učení

7. 6. 2023
Konference Security 2023
Články

Konference Security 2023

6. 6. 2023
Největší zájem o veřejný cloud mají poskytovatelé služeb, výrobní firmy a překvapivě i banky
Články

Projekt Fort Zero zavádí princip nulové důvěry

5. 6. 2023

Zprávičky

EK povolila unijním zemím dát 8,1 miliardy eur na mikroelektroniku a komunikaci

ČTK
8. 6. 2023

Čtrnáct zemí Evropské unie, včetně České republiky, smí dát firmám státní subvence dohromady až

Německo se potýká s rekordním nedostatkem pracovníků v IT

ČTK
8. 6. 2023

Německo v loňském roce čelilo rekordnímu nedostatku pracovníků v odvětví informačních technologií (IT). Informovala

Ruský Yandex může nechat své akcie v New Yorku, musí ale prodat ruskou část

ČTK
8. 6. 2023

Ruská internetová společnost Yandex může nechat své akcie na trhu Nasdaq v New Yorku,

CZ.NIC začal zveřejňovat seznam zablokovaných domén

Senát asi bude řešit ústavní zakotvení práva být off-line

ČTK
8. 6. 2023

Senát se zřejmě bude zabývat možností ústavního zakotvení práva občanů nevyužívat informační technologie. Návrh

BBC: Čínští komunisté sbírali přes TikTok data o protestech v Hongkongu

ČTK
7. 6. 2023

Bývalý vedoucí pracovník čínské společnosti ByteDance, která provozuje sociální síť TikTok, obvinil vládnoucí čínskou

Acronis přidává do své platformy monitoring na bázi strojového učení

Pavel Houser
7. 6. 2023

Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud novou funkci monitoringu a

Komerční úspěch 5G: Sítě nové generace dosáhly za tři roky stejných milníků, jako 4G za pět let

EU zvažuje, že členským státům zakáže v sítích 5G využívat Huawei

ČTK
7. 6. 2023

Evropská unie podle listu Financial Times (FT) zvažuje, že členským státům zakáže při budování

Americké úřady žalují den po Binance i konkurenční burzu Coinbase

ČTK
6. 6. 2023

Americká Komise pro cenné papíry a burzy (SEC) žaluje den po Binance i konkurenční

Tiskové zprávy

Golden Knights nebo Panthers. Pomůžou jim technologie vyhrát Stanley Cup?

WD_BLACK přináší nový, vylepšený SSD disk s oficiální licencí pro konzole PS5

Základní podmínka stability organizace? Kyberbezpečnost!

Red Hat představil Ansible Lightspeed pro automatizaci IT řízenou umělou inteligencí

Synology představuje zařízení BeeDrive, osobní centrum zálohování

Acer rozšiřuje řadu 10″ tabletů Iconia Tab o nové modely

Zpráva dne

Březnový prodej – doživotní licence na Windows 10 za Goodoffer24 € 12 a Office za € 23!

Březnový prodej – doživotní licence na Windows 10 za Goodoffer24 € 12 a Office za € 23!

Redakce
3. 3. 2023

Ať už hledáte levnější cestu jak postavit nový počítač, nebo jen chcete upgradovat stárnoucí...

Komentujeme

Chvála černých skřínek

ChatGPT – pouhé rozhraní a komprese informací, praví autor sci-fi

Pavel Houser
11. 5. 2023

K hromadám diskusí o konverzačním programu ChatGPT snad stojí za to přidat jeden poměrně nezvyklý (a...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Psychodiagnostika

Media zastupitelství

Halo effect

Nejpopulárnější články

Ransomwarový útok stojí české oběti 8,25 milionu korun

93 % ransomwarových útoků se zaměřuje na zálohovací úložiště a vynucuje si tím zaplacení výkupného

itbiz
25. 5. 2023

Nejčastější hrozby dneška. Stačí antivirus?

Půl roku od uvedení ChatGPT: Umělá inteligence v centru zájmu

ČTK
30. 5. 2023

Germanen jako cesta k energeticky úsporné elektronice?

Germanen jako cesta k energeticky úsporné elektronice?

Pavel Houser
1. 6. 2023

Studie Cisco: přechod firem do multicloudu přináší problémy se zabezpečením přístupu uživatelů

Redakce
31. 5. 2023

Plně flashové datové centrum: Poslední hřebíček do rakve klasických pevných disků

Plně flashové datové centrum: Poslední hřebíček do rakve klasických pevných disků

Patrick Smith
9. 5. 2023

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Rozhovory Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

RSS AbcLinuxu RSS

  • Vivaldi 6.1 se pro Bing tváří jako Microsoft Edge a díky tomu v něm funguje Bing Chat
  • ArchLabs končí
  • Shrnutí vývoje frameworku pro zpracování obrazu G'MIC za poslední rok a půl

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.