TGViewer
Безопасно говоря Безопасно говоря @yndxcloudsecurity · 1.08K subscribers
Post #106 786
Шифровальщики — в топе угроз

⚠️ Ransomware (вирус-вымогатель) — это вредоносное ПО, которое блокирует доступ к данным или системам и требует выкуп за их восстановление.

При этом Ransomware — не всегда финал атаки. Всё чаще встречается модель двойного вымогательства: сначала данные крадут, потом шифруют.

И даже выплата не гарантирует, что информация не уйдёт в паблик.

Несмотря на рост зрелости ИБ-команд, таких атак становится больше, и они по-прежнему успешны — даже в инфраструктурах с резервными копиями, сегментацией и мониторингом.

➡️ Почему так происходит
Один из главных факторов — сложность выявления исходной точки заражения. Во многих случаях программа-вымогатель проникает в систему задолго до активации.

Вирус может:

✨ использовать легитимные инструменты,

✨скрываться под видом обычной активности,

✨ запускаться вручную, когда инфраструктура уже под контролем.

Поэтому компания замечает не начало атаки, а её последствия — зашифрованные данные и требование выкупа.


Что стоит проверить в своей защите прямо сейчас:

➡️ Резервные копии — защищены от изменений и доступны в случае полной компрометации. Только офлайн или иммутабельное хранилище, без возможности модификации.

➡️ Сегментация и контроль перемещений — важно не только изолировать сегменты, но и отслеживать нетипичную активность между ними.

➡️ Реагирование без задержек — если на обнаружение и изоляцию уходит больше нескольких секунд — велик шанс, что Ransomware распространится дальше.

➡️ Прозрачность доступов — контролируйте не только IAM в облаке, но и кто управляет ключами, репозиториями, CI/CD.

➡️ Моделирование атак — проверяйте не только возможность отката, но и насколько быстро и чётко команда реагирует на инцидент.

Подробнее о сложных кейсах шифровальщиков и неочевидных векторах проникновения говорим в подкасте «Безопасно говоря».

Гость выпуска — Сергей Голованов, главный эксперт «Лаборатории Касперского».

👉 Смотрите на YouTube
  • ❤ 5
  • 🔥 4
  • 🤝 3
More from @yndxcloudsecurity
  1. Sep 24, 2026Post #328
  2. Sep 24, 2026⭐️ У нашего направления в Yandex B2B Tech появилось своё имя — Yandex Security. Yandex Sec…
  3. Sep 23, 2026⤴️Вы — только облако⤵️ Спасибо всем, кто проголосовал! Такой результат получился большинст…
  4. Sep 23, 2026Post #325
  5. Sep 22, 2026Post #324
  6. Sep 22, 2026Post #323
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →