Лишь недавно вирус WannaCry исчез с первых полос газет. А заголовки уже пестрят сообщениями о новом вирусе-вымогателе (мы назвали его Nyetya), который бушует в сетях по всему миру.
Что это значит? Что атакующие не останавливаются, нет, они совершенствуются и развиваются. Следовательно, и мы тоже должны совершенствоваться и развиваться.
Вирус Nyetya опасен. Он шифрует главную загрузочную запись компьютера (можно сказать, «содержание» жесткого диска). Это плохо. Попав в систему, вирус автоматически распространяется тремя способами, один из которых — известная уязвимость Eternal Blue, которую, кстати, использовал и вирус WannaCry. И это тоже плохо (смотрите ролик, где эксперты Cisco рассказывают о том, как атакуют вирусы, подобные WannaCry и Nyetya).
Иногда вирус может изначально проникать в сеть, даже сопутствуя знакомому ПО для формирования налоговой отчетности.
С квалифицированным глубоким анализом вируса Nyetya можно ознакомиться в блоге аналитического подразделения Cisco Talos, где излагается принцип действия программ-вымогателей и предлагаются меры по защите от них.
За последние годы создатели программ-вымогателей не стояли на месте, придумывая новые способы нанесения ущерба. Фишинговые сообщения в электронной почте? Конечно. Сетевые уязвимости? А как же. Вредоносная реклама? Само собой.
Не первый год мы подчеркиваем необходимость глубокой защиты, и, с учетом того, как функционируют программы-вымогатели, ее значимость лишь возрастает. И, конечно же, чтобы задействовать новейшие технологии для принятия мер в случае самого неблагоприятного развития событий, необходимы соответствующие специалисты и ресурсы.
Эти рассуждения привели нас к созданию решения для защиты от программ-вымогателей Ransomware Defense, которое представляет собой комплекс продуктов, протестированных на разных уровнях, от защиты DNS и оконечных точек до защиты электронной почты и всей сети, и максимально помогающих держаться как можно дальше от программ-вымогателей.
А вот непременная социальная реклама передовых ИТ-методик: для уменьшения риска безопасности не забывайте вносить в свои системы очередные обновления. А пока идет обновление, внесите в стратегию обеспечения безопасности базовое положение относительно резервного копирования ключевых данных.
Подобные атаки будут продолжаться, а методы хакеров для распространения программ-вымогателей и наращивания своей прибыли будут становиться все изощреннее. Даже если на этот раз вам повезло, примите все меры предосторожности, чтобы не стать следующей жертвой.
Метки: Cisco, информационная безопасность, Nyetya.
О компании Cisco
Cisco - мировой лидер в области информационных технологий, с 1984 способствующий развитию Интернета. Наши сотрудники, партнеры и разрабатываемые решения обеспечивают безопасные подключения, помогая воспользоваться преимуществами цифровых технологий будущего уже сегодня.
Узнать больше о решениях, технологиях и текущей деятельности компании можно на сайтах www.cisco.ru и www.cisco.com, а также в «Твиттере» @CiscoRussia.
Не зевать: вирус Nyetya (Petya) уже здесь
Новый вариант вируса-вымогателя.Также по теме: