В Интернет обнаружен новый вирус-шифровальщик получивший название Ryuk, требующий внушительный выкуп в биткоинах. Под ударом оказалось несколько компаний по всему миру, сообщают исследователи из CheckPoint.
Сообщается, что уже были зашифрованы сотни персональных компьютеров, серверов и хранилищ в датацентрах. Размер выкупа варьируется от 15 до 50 BTC (около $100000 - $300 000).
Согласно отчета Check Point уже несколько компаний согласились с требуемым выкупом, в результате чего хакеры получили биткоины на сумму более $640 000.
Примечательно, что злоумышленники не стали распространять вирус с помощью масштабных спам-компаний, а используют для атаки "точечные удары". Они вручную проникают в сеть нужной компании, собирают подробные данные и лишь затем активируют шифровальщик.
"Схема шифрования подогнана под небольшие операции. По факту, в каждой сети были зашифрованы только критически важные узлы и данные. Распространение и заражение было проведено вручную", — заявили специалисты Check Point.
По мнению экспертов, новую атаку проводит северокорейская группа хакеров, ответственная за шифровальщик Hermes. Также особо отмечается организованность и эффективность хакеров. Они атакуют только те компании, которые способны откупиться.
Для защиты данных эксперты рекомендуют выполнять следующие простые требования безопасности: пользоваться антивирусами с актуальной базой, вовремя устанавливать обновления операционной системы и важных программ, а также обязательно делать резервные копии данных.
Резервирование информации должно выполняться регулярно и в автоматическом режиме без привлечения пользователей и администраторов. Бакапы лучше всего хранить одновременно в нескольких местах и, как минимум, одну резервную копию лучше всего хранить в облачном хранилище.
Сервис облачного резервирования BACKUPRENT поможет вам правильно организовать процесс резервирования данных, строго следуя правилу 3-2-1 и разместит бэкапы в надежном специализированном облачном хранилище.
Мы уже выделили для вас 500 Гб в облачном хранилище на пробный бесплатный 30-дневный период. Подайте заявку на пробный доступ прямо сейчас и защитите критически важные данные вашей компании от сбоев и вирусов-шифровальщиков.
- 14.04.2024 Mirai разворачивает ботнет на уязвимых NAS D-Link
- 13.04.2024 Крупное обновление Microsoft закрывает две 0-day уязвимости
- 30.03.2024 World Backup Day - время проверить процесс резервного копирования по чек-листу
- 19.11.2023 Microsoft устранила серию критических уязвимостей под атаками
- 12.11.2023 Токены NTLM можно украсть при содействии Microsoft Access