Приватні особи та МСП як популярні об’єкти програм-вимагачів

Приватні особи та МСП як популярні об’єкти програм-вимагачів

Поділіться публікацією

Програми-вимагачі, які не потрапляють у заголовки газет: приватні особи як популярні об’єкти програм-вимагачів – і 10 порад, як захистити себе.

Він не привертає такої уваги ЗМІ, як його гламурні «великі» брати, але він все ще досить гнучкий: найпопулярніший штам програм-вимагачів 71 року з часткою 2021 відсоток не є загрозою багатомільйонного викупу для великої компанії, а вірус із шифруванням файлів під назвою DJVU або STOP-вимагач із понад 290 варіантами. Його мета: приватні особи та мікропідприємці.

Кількість також приносить гроші

Атаки кіберзлочинців на приватних осіб або власників малого бізнесу менш відомі, про них повідомляють рідше. Проте фактом є те, що програмне забезпечення-вимагач та інші кіберзагрози також спрямовані на особисті ІТ. Наприклад, тих, хто любить проводити час за ПК або онлайн-іграми, можна вважати особливо вразливими серед приватних користувачів: багато DJVU/STOP-атак здійснюються через піратські ігри, завантажені з онлайн-форумів злому. Тому усвідомлення ризиків і запобіжні заходи є такими ж важливими в приватній сфері та сім’ї, як і для компаній. Недавнє дослідження Sophos Home у США показує, що 91 відсоток приватних домогосподарств стурбовані загрозами безпеці в Інтернеті. Однак лише 49 відсотків опитаних змогли правильно оцінити, що таке, наприклад, програма-вимагач.

Популярні та небезпечні: зламані версії програмного забезпечення

Програмне забезпечення-вимагач DJVU/STOP та багато іншого орієнтованого на споживача зловмисного програмного забезпечення, включаючи так званих «злодіїв інформації», також поширюються під виглядом зламаних версій популярних програмних програм, зокрема. Наприклад, геймери, які шукають «безкоштовні» версії ігор або їх модифікації (моди), можуть бути особливо вразливими до таких методів. Але боротися з небезпекою здається слабким. Наприклад, дослідження Sophos Home показало, що лише у половини (50%) батьків встановлено батьківський контроль на пристроях, якими користуються їхні діти, і лише 46% регулярно перевіряють побутові пристрої на наявність шкідливих програм. Однак це був би один із необхідних заходів, який у цьому випадку захистив би, наприклад, молодих людей від встановлення піратського програмного забезпечення, яке насправді є замаскованим шкідливим програмним забезпеченням.

Ось список із десяти заходів кібербезпеки для домашніх користувачів і малого бізнесу

  1. Встановіть надійні унікальні паролі для кожного члена сім’ї, облікового запису та пристрою, а також захистіть свою домашню мережу Wi-Fi.
  2. Рішення безпеки має бути встановлено на всіх пристроях.
  3. Підтримуйте все програмне забезпечення в актуальному стані. Якщо можете, налаштуйте пристрої на автоматичне оновлення, щоб вам не потрібно було нагадувати собі.
  4. Захистіть підключені пристрої молодих людей відповідним батьківським контролем і фільтрами вмісту, а також обговоріть з молодими людьми онлайн-ризики та засоби захисту.
  5. Встановлюйте лише легальні програмні програми з офіційних онлайн-магазинів, таких як App Store і Google Play Store.
  6. Якщо вхідна електронна пошта, SMS або миттєве повідомлення здається підозрілим з будь-якої причини (мова, запит тощо), не відкривайте вкладений файл і не натискайте посилання.
  7. Ніколи не змінюйте параметри безпеки на комп’ютері чи смартфоні, якщо про це попросить хтось, кого ви не знаєте.
  8. Увімкніть 2FA (двофакторну автентифікацію, також відому як двоетапна перевірка) на всіх онлайн-сервісах, якщо це можливо.
  9. Робіть регулярні резервні копії своїх даних, у тому числі вдома. Зберігайте принаймні одну резервну копію в автономному режимі (наприклад, від’єднайте її, якщо це USB-накопичувач, або вийдіть із системи, якщо це хмарна служба), щоб у разі атаки шахраї не мали вашої резервної копії та могли знищити ваші активні дані.
  10. Золоте правило щодо захисту даних в Інтернеті: якщо ви сумніваєтеся, нічого не розголошуйте.

Щоб дізнатися більше про опитування Sophos Home, перегляньте повний звіт онлайн у форматі PDF: «Стан кібербезпеки домашнього споживача 2021».

Більше на Sophos.com

 


Про Софос

Sophos довіряють понад 100 мільйонів користувачів у 150 країнах. Ми пропонуємо найкращий захист від складних ІТ-загроз і втрати даних. Наші комплексні рішення безпеки прості в розгортанні, використанні та керуванні. Вони пропонують найнижчу сукупну вартість володіння в галузі. Sophos пропонує відзначені нагородами рішення для шифрування, рішення безпеки для кінцевих точок, мереж, мобільних пристроїв, електронної пошти та Інтернету. Також є підтримка від SophosLabs, нашої глобальної мережі власних аналітичних центрів. Штаб-квартири Sophos знаходяться в Бостоні, США, та Оксфорді, Великобританія.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі