Шифровальщики — в топе угроз⚠️ Ransomware (вирус-вымогатель) — это вредоносное ПО, которое блокирует доступ к данным или системам и требует выкуп за их восстановление.
При этом Ransomware — не всегда финал атаки. Всё чаще встречается модель двойного вымогательства: сначала данные крадут, потом шифруют.
И даже выплата не гарантирует, что информация не уйдёт в паблик.
Несмотря на рост зрелости ИБ-команд, таких атак становится больше, и они по-прежнему успешны — даже в инфраструктурах с резервными копиями, сегментацией и мониторингом.
➡️
Почему так происходитОдин из главных факторов — сложность выявления исходной точки заражения. Во многих случаях программа-вымогатель проникает в систему задолго до активации.
Вирус может:
✨ использовать легитимные инструменты,
✨скрываться под видом обычной активности,
✨ запускаться вручную, когда инфраструктура уже под контролем.
Поэтому компания замечает не начало атаки, а её последствия — зашифрованные данные и требование выкупа.
Что стоит проверить в своей защите прямо сейчас:
➡️
Резервные копии — защищены от изменений и доступны в случае полной компрометации. Только офлайн или иммутабельное хранилище, без возможности модификации.
➡️
Сегментация и контроль перемещений — важно не только изолировать сегменты, но и отслеживать нетипичную активность между ними.
➡️
Реагирование без задержек — если на обнаружение и изоляцию уходит больше нескольких секунд — велик шанс, что Ransomware распространится дальше.
➡️
Прозрачность доступов — контролируйте не только IAM в облаке, но и кто управляет ключами, репозиториями, CI/CD.
➡️
Моделирование атак — проверяйте не только возможность отката, но и насколько быстро и чётко команда реагирует на инцидент.
Подробнее о сложных кейсах шифровальщиков и неочевидных векторах проникновения говорим в подкасте «Безопасно говоря».
Гость выпуска — Сергей Голованов, главный эксперт «Лаборатории Касперского».
👉 Смотрите на YouTube