เคล็ดลับ Ransomware ของ Homeland Security: ไม่จ่ายเงินเป็นทางออกปัจจุบันเท่านั้น

$config[ads_kvadrat] not found

สาวไต้หวันตีกลà¸à¸‡à¸Šà¸¸à¸” What I've Done Blue 1

สาวไต้หวันตีกลà¸à¸‡à¸Šà¸¸à¸” What I've Done Blue 1
Anonim

Ransomware ดูเหมือนจะเป็นวิธีที่มีแนวโน้มของการโจมตีทางไซเบอร์ในปี 2559: ผู้ใช้ Apple ถูกโจมตีหน่วยงานในสหรัฐฯได้ถูกกำหนดเป้าหมายและโรงพยาบาลในแคลิฟอร์เนียเมื่อเดือนที่แล้วจ่ายเงิน 17,000 เหรียญสหรัฐในค่าไถ่หลังจากซอฟต์แวร์ที่เป็นอันตรายปิดระบบคอมพิวเตอร์ รูปแบบของการโจมตีออนไลน์กลายเป็นปัญหาดังกล่าวจริง ๆ แล้วตอนนี้มีความพยายามระดับนานาชาติในการนำเสนอแนวทางสาธารณะในหัวข้อ

กระทรวงความมั่นคงแห่งสหรัฐอเมริกา (DHS) ของสหรัฐอเมริกาโดยความร่วมมือกับศูนย์เผชิญเหตุแคนาดาไซเบอร์ (CCIRC) ออกแถลงการณ์ให้คำปรึกษาไม่เคยจ่ายค่าธรรมเนียม ransomware โดยกล่าวว่าไม่มีการรับประกันว่าผู้โจมตีจะยกไวรัสและเรียกคืนการทำงาน

“ ผู้เขียน ransomware ปลูกฝังความกลัวและตื่นตระหนกให้กับเหยื่อทำให้คลิกลิงค์หรือจ่ายเงินค่าไถ่และระบบของผู้ใช้สามารถติดมัลแวร์เพิ่มเติมได้” DHS Alert อ่าน “ การจ่ายเงินค่าไถ่ไม่รับประกันว่าไฟล์ที่เข้ารหัสจะถูกปล่อยออกมา รับประกันได้เพียงว่านักแสดงประสงค์ร้ายจะได้รับเงินของเหยื่อและในบางกรณีข้อมูลธนาคารของพวกเขา”

นโยบายนี้ยากที่จะปฏิบัติตามเมื่อโรงพยาบาลถูกโจมตีและชีวิตของผู้ป่วยมีความเสี่ยง

ศูนย์การแพทย์ฮอลลีวูดเพรสไบทีเรียนกล่าวว่าระบบอิเล็กทรอนิกส์ของ บริษัท ปิดตัวลงเป็นเวลาหนึ่งสัปดาห์ก่อนที่จะจ่ายเงินค่าไถ่เป็นสกุลเงินอิเล็กทรอนิกส์ Bitcoin ในระหว่างการโจมตีแพทย์ถูกบังคับให้ต้องพึ่งพาแผนภูมิกระดาษและเครื่องแฟกซ์เพื่อสื่อสารกับผู้อื่นและผู้ป่วยของพวกเขา

“ สิ่งนี้ทำให้ชีวิตมีความเสี่ยงและเป็นเรื่องน่ารังเกียจที่จะเห็นการกระทำเช่นนี้” ฟิลลีเบอร์แมนผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์กล่าว LA Times เกี่ยวกับการโจมตีโรงพยาบาล Hollywood “ ระบบการจัดการสุขภาพเริ่มที่จะกระชับความปลอดภัยของพวกเขา”

การโจมตีนี้และการโจมตีอื่น ๆ เมื่อเร็ว ๆ นี้ได้ให้ความสำคัญกับความปลอดภัยของไซเบอร์ที่ไม่เพียงพอของโรงพยาบาลและหน่วยงานของรัฐเนื่องจากพวกเขาพยายามที่จะนำระบบมาสู่มาตรฐานการป้องกันสมัยใหม่

DHS อ้างถึงรายงานปี 2555 จาก บริษัท รักษาความปลอดภัยซอฟต์แวร์ของไซแมนเทคซึ่งโดยประมาณประมาณร้อยละ 2.9 ของผู้ใช้ที่ถูกโจมตีโดยเฉลี่ยได้จ่ายสิ่งที่แฮกเกอร์แรนซัมแวร์เรียกร้อง ด้วยค่าไถ่เฉลี่ย $ 200 บริษัท ประเมินว่าแฮกเกอร์ทำกำไรได้ $ 33,600 ต่อวันหรือ $ 394,400 ต่อเดือนตามตัวเลขในการศึกษา

DHS และ CCIRC คาดการณ์ความสำเร็จทางการเงินของการโจมตีดังกล่าวคือสิ่งที่นำไปสู่การแพร่กระจายเร็ว ๆ นี้ซึ่งเป็นหนึ่งในเหตุผลที่พวกเขากระตุ้นให้ผู้ที่ตกเป็นเหยื่อหยุดจ่ายค่าธรรมเนียมและเพิ่มหลักทรัพย์ป้องกันไวรัสแทน

$config[ads_kvadrat] not found