Kuinka pysyä turvassa verkossa salaushyökkäysten jälkeen

Sisällysluettelo:

Video: Trojan.Ransom.WannaCrypt (WanaCrypt0r 2.0/WannaCry, вирус-вымогатель NHS) 2024

Video: Trojan.Ransom.WannaCrypt (WanaCrypt0r 2.0/WannaCry, вирус-вымогатель NHS) 2024
Anonim

Muuten tavallisena perjantaiaamuna koko maailma kokenut pahantahtoisen WannaCrypt-kyberhyökkäyksen vaikutuksen.

WannaCryptin vaikutukset

Presidentti ja lakiasiainjohtaja Brad Smith keskustelivat Microsoftin blogissa tämän vuoden viimeisimmästä kyberhyökkäyksestä. WannaCrypt-haittaohjelma käynnistyi Isossa-Britanniassa ja Espanjassa ja levisi maailmanlaajuisesti erittäin nopeasti. Ohjelmisto esti asiakkaita heidän tiedoistaan ​​ja pakotti heidät maksamaan lunnaita Bitcoinin kanssa pääsyn takaisin saamiseksi. Mikä pahempaa, kibernettisessä hyökkäyksessä käytetyt WannaCrypt-hyväksikäytöt on saatu NSA: lta varastettujen hyväksikäytettyjen tietojen perusteella.

Microsoft julkaisi 14. maaliskuuta tietoturvapäivityksen korjaamaan haavoittuvuus, jonka avulla haittaohjelmat toimivat. Tämä korjaustiedosto suojaa uusimmat Windows-järjestelmät ja tietokoneet, joihin se on asennettu, mutta valitettavasti monia koneita ei ole päivitetty - mukaan lukien ne, joita löytyy sairaaloista, yrityksistä, kotitietokoneista ja hallituksista.

Microsoft ryhtyy toimiin

Microsoft kertoi blogissaan, että se aikoo parhaillaan auttaa kaikkia asiaankuuluvia asiakkaita. Yhtiön toimiin sisältyy " päätös ryhtyä lisätoimiin vanhempien järjestelmien käyttäjien auttamiseksi, joita ei enää tueta ", kertoi Microsoftin Brad Smith. " On selvää, että välittömän prioriteettimme on reagoida tähän hyökkäykseen ja auttaa niitä, joita asia koskee."

Opittua

Microsoft lisää uusia tietoturvatoimintoja koko ohjelmistoalustalle, mukaan lukien ” jatkuvat päivitykset Advanced Threat Protection -palvelumme uusien verkkohyökkäysten havaitsemiseksi ja häiritsemiseksi. ”Yhtiö toimii myös yhteistyössä Microsoft Threat Intelligence Centerin ja Digital Crimes -yksikön kanssa ja jakaa kaiken uuden tiedon hallitusten, lainvalvontaviranomaisten ja kaikkien muiden asiakkaiden kanssa ympäri maailmaa.

Hyökkäys on osoittanut, että verkkoturvallisuudesta on tullut yhteinen vastuu asiakkaiden ja teknologiayritysten kesken. Tietoverkkorikolliset ovat nyt enemmän ja enemmän taitavia, ja asiakkaat eivät voi suojautua, elleivät he saa päivityksiä järjestelmiinsä.

Hyökkäys antoi myös toisen esimerkin siitä, miksi hallitusten haavoittuvuuksien kerääminen on ongelma. Muistatko WikiLeaks? Microsoft kehottaa hallituksia käsittelemään tätä kyberhyökkäystä herätyskellona ja ottamaan huomioon siviileille aiheutuvat valtavat vahingot, jotka aiheutuvat näiden haavoittuvuuksien säilyttämisestä sen sijaan, että korjataan ne.

mitä Microsoftilla on sanottavaa yrityksen blokkisivun kyberhyökkäyksestä.

Kuinka pysyä turvassa verkossa salaushyökkäysten jälkeen