Кибервымогатели продолжают совершенствовать вирусы класса ransomware, и показательным примером этого стала новая программа, которая, согласно информации Cisco Systems, инфицирует серверы абсолютно самостоятельно, без каких-либо действий со стороны администраторов.

В прошлом месяце троян-вымогатель Samas, известный еще под именем samsam, поразил американскую сеть больниц компании MedStar Health. Целью Samas являются серверы приложений JBoss, часто используемые крупными корпорациями. Проникнув в них, троян крадёт пароли и распространяется дальше по сети, попутно шифруя множество файлов.

Плата, требуемая вымогателями за то, чтобы восстановить доступ к зашифрованной информации, обычно составляет от 10 до 15 тыс. долл. для всей сети или сотни долларов для отдельного компьютера.

Как правило, для запуска процесса инфицирования, трояны-шифраторы все ещё требует реакции пользователя — нажатия на гиперссылку или открытия заражённого файла, прикрепленного к электронному письму. Тем не менее, Cisco предупреждает, что эра самостоятельно распространяющегося троянов-вымогателей ждёт нас буквально за следующим поворотом.

Трояны-вымогатели быстро превращается в ведущую угрозу информационной безопасности. За прошлый год в ФБР поступило 2453 извещения об атаках ransomware. Официальный ущерб достиг 24,1 млн долл., составив 41% от всех известных убытков, понесённых с 2005 г. Эти потери значительно превышают собственно суммы выкупа, так как включают стоимость дополнительных мер безопасности, ущерб от спада производительности, судебные издержки и цену утраченных данных.

Самым надежным способом защиты данных от посягательств на них троянов-шифраторов, является резервное копирование важной информации. Бэкапы необходимо делать регулярно, что позволит минимизировать потери данных в случае инфицирования компьютера трояном-шифровальщиком. Бэкапы лучше всего хранить отдельно от компьютера, где непосредственно расположены данные. При использовании облачных хранилищ для хранения резервных копий необходимо выбирать хранилища, специализирующиеся именно на хранении резервных копий данных, так как в обычных облачных хранилищах бэкапы в основном остаются уязвимыми для троянов-шифраторов.

Соблюдение этих простых рекомендаций позволит вам обезопасить свою важную информацию и не идти на поводу у вымогателей. Помните, что в случае выполнения условий вымогателей и оплате выкупа за расшифровку данных, вы финансируете кибер-преступность и ее развитие!

BACKUPRENT позволяет организовать резервирование данных на компьютере в автоматическом режиме и без участия пользователя. Все бэкапы сохраняются в специализированном облачном хранилище, которое гарантирует их полную сохранность и безопасность.