Угроза данным без резервного копирования

Угроза данным без резервного копирования

27 июня 2018 года австралийский веб-провайдер и поставщик ИТ-услуг Cyanweb Solutions пострадал от кибератаки. Скоординированная атака на компанию удалила всего 12 процентов данных клиента, хранящихся на административном сервере cPanel.

Несмотря на то, что компания занимается разработкой веб-сайтов, также имеет в своем расположении ИТ-отдел и консультантов по безопасности, она не смогла уберечь свои данные, скорость и изощренность атаки напоминают, что даже самые безопасные технически подкованные компании подвержены риску


Что случилось с Cyanweb?


Cyanweb дала разъяснение по атаке на своем сайте, вернее на том, что от него осталось. В отличие от многих атак, эта предназначалась для уничтожения данных, а не для их кражи. Нападавшие начали с «бомбардировки» сервера при помощи DDoS атаки. Пока администратор сервера был отвлечен DDoS атакой, хакеры проникли на сервер и выполнили атаку для обновления привилегий, чтобы сделать себя администраторами, а затем загрузили «очиститель» вредоносных программ, с техническими свойствами «червей». Отвратительное средство атаки, с зашифрованными клиентскими файлами, а также резервные архивы и удаленные таблицы базы данных, эффективно нанесшие ущерб бизнесу Cyanweb.

 hand-human-with-document-and-magnifying-glass_24877-11322.jpg

Атака Cyanweb Solutions завершающей из непрерывных цепочек нарушений, влияющих на бизнес. Согласно сегодняшней статистике - облачные сервисы Microsoft подвергаются 167 взломов-вредоносными програмами, 4000 аутсорсинговых атак и 30 миллионов мошеннических попыток входа в систему ежедневно.


Что вы можете сделать для защиты


Точно так же, как вы блокируете свои двери для защиты дома от кражи, вы можете защитить свои данные несколькими проактивными мерами.

 

Обновите программное обеспечение


Хакеры постоянно проверяют уязвимости операционной системы и приложений. При установке обновлений программного обеспечения требуется время, процесс - это ваш способ исправить сломанную блокировку. Нарушение Equifax, которое привело к утечке личной информации 145 миллионов человек, произошло из-за того, что один сотрудник забыл обновить свое программное обеспечение для разработки веб-приложений до последней версии.

Сделайте полную резервную копию 


Полная резервная копия делает бэкап всего жесткого диска. Вы можете подумать, что копировать документы, музыку и графические файлы в облако достаточно, но защита ваших данных также говорит о возможности повторного запуска операционной системы, приложений и системных настроек. Полная резервная копия позволяет восстановить весь жесткий диск до момента атаки.


Обновляйте антивирусное программное обеспечение


Традиционное антивирусное программное обеспечение идентифицирует и блокирует угрозы вредоносного ПО посредством использования сигнатур, в основном сигнатур каждого процесса, который уже идентифицирован как злонамеренный. Поскольку AV-поставщики ежедневно выявляют новые вредоносные угрозы, важно постоянно обновлять файлы сигнатур.

Нужно иметь понимание, каким образом вредоносная программа попадает на ваш компьютер. Наиболее распространенные методы проникновения вредоносных программ включают: вредоносные ссылки внутри или прикрепления к фишинговым письмам, посещение вредоносных веб-сайтов, которые бесплатно загружают вредоносное ПО на любую машину. Подключение к незащищенным сетям Wi-Fi создает угрозы, хакеры могут внедрять вредоносное ПО на ваш компьютер, поскольку информация перемещается между вашим устройством и маршрутизатором. Избегание этих векторов атаки может помочь свести к минимуму вероятность заражения.


Поиск правильной защиты


Хакеры все чаще используют сложные методы для кражи или уничтожения информации. Как показывает атака Cyanweb, они могут проникнуть в систему, пока вы работаете над защитой информации. Cyanweb обнаружил атаку, но хакеры открыли второй фронт. Поскольку ИТ-администратор работал над защитой организации от одной угрозы, нападавшие проникли через другую дверь.

new-gdpr-concept-with-flat-design_23-2147860044.jpg

Атакующие постоянно обновляют свои методологии, они всегда на шаг впереди методов обнаружения угроз. Искусственный интеллект - это будущее защиты от вредоносных программ. Используя исторические данные об атаках, машинное обучение может предотвратить новые угрозы до их возникновения.

 

Заключение


Если вы обеспокоены кражей данных или уничтожением данных, защита ваших систем от угроз заключается в опережении нападающих. Это означает, что домашние пользователи и предприятия любого размера должны найти способы помешать хакерам.

Acronis Backup предлагает наиболее безопасное решение для резервного копирования для предприятий любого размера. В дополнение к комплексным средствам резервного копирования и восстановления, в том числе гибкому безопасному облачному хранилищу, он включает в себя единственную в отрасли технологию защиты от перепрограммирования на базе AI, которая контролирует ваши системы в режиме реального времени для мгновенного обнаружения и предотвращения атак.

 

09.07.2018

Возврат к списку

КЛИЕНТЫ КОМПАНИИ

Asia
Аеропорт
Волковгеология
AirAstana
Метрополитен
Astel
ЭФКО,
Сентрас Иншуранс
Международный аэропорт Астана
Международный аэропорт Алматы
Bericap Kazakhstan
Метрополитен
Казросгаз
КазМунайГаз
Alina Management
KazConstruction Group
Самрук-Энерго, АО
Amanat Insurance
Nomad Life
KMF