22:16
Пробки:   4
$
92.3892
99.4277

Эксперт Softline рассказал, как обезопасить компанию от атаки BadRabbit

26 октября 2017
3114
3 мин.
Эксперт Softline рассказал, как обезопасить компанию от атаки BadRabbit
24 октября началась очередная массовая вирусная атака. Зловред-шифровальщик BadRabbit заблокировал работу многих пользователей в России, Украине, Турции, Японии, Болгарии и Германии.

Ситуацию прокомментировал директор по развитию кибербезопасности группы компаний Softline Евгений Акимов:

Несмотря на аналогии с предыдущими атаками WannaCry и NotPetya, BadRabbit использует совершенно другой механизм распространения. Злоумышленники взломали несколько популярных сайтов, с которых под видом обновления Adobe Flash Player доставляется вредоносный код. Далее следует повышение привилегий, распространение по сети на соседние компьютеры с подбором паролей и собственно шифрование данных с требованием выкупа на биткоин-кошелёк.

Разумеется, главной рекомендацией в такой ситуации является совет не загружать обновления Adobe Flash Player с каких-либо сайтов, помимо официального сайта Adobe. Если же вы уже нажали кнопку «загрузить», и атака началась – первым делом, следует отключить компьютер от сети и обратиться в корпоративную службу безопасности.

Любая массовая вирусная атака – вызов для корпоративных ит-специалистов. Вот ряд рекомендаций, которые мы можем дать для защиты от BadRabbit:

- Компании-разработчики антивирусных решений оперативно добавили сигнатуры нового зловреда в свои базы, некоторые заявляют и детектировании эвристическими методами сразу в момент появления шифровальщика. Поэтому обязательно обновите используемый антивирус.

- Заблокируйте исполнение файла c:\windows\infpub.dat, с:\windows\cscc.dat.

- Запретите (если это возможно) использование сервиса WMI.

- Поменяйте пароли на сложные (9 и более символов, с использованием цифр, спецсимволов и сменой регистров).

- Включите блокировку всплывающих окон на компьютерах пользователей.

Проверьте защищенность вашей системы с помощью хелсчека. Компания Softline для тех компаний, с которыми заключен договор на техническую поддержку систем кибербезопасности, проводит хелсчек бесплатно.

Напомню также о правилах, которые помогут компаниям всегда быть готовыми к подобным инцидентам:

- Создание системы повышения осведомленности пользователей (все три упомянутых вируса-шифровальщика маскируются под легитимные файлы обновлений или документы).

- Подключение к ситуационному центру информационной безопасности (SOC) на аутсорсе, а в перспективе - для крупных компаний и холдингов, - создание собственного, что обеспечивает оперативное реагирование экспертного уровня и возможность блокировки начавшейся атаки.

- Создание системы резервного копирования.

- Создание надёжной системы обновления используемого ПО.

Для многих организаций целесообразно создание систем защиты от целевых атак (антиAPT), которые обнаруживают новые ранее неизвестные атаки, такие решения предлагают крупные производители антивирусного ПО.

Кроме того, вы можете провести аудит кибербезопасности вашей компании и полностью убедиться в надежности защитных мер.
Лучшие пресс-службы
Ингосстрах
Новостей: 764
Россельхозбанк
Новостей: 433
ВТБ
Новостей: 362
Tele2
Новостей: 126
Pro-Vision Communications
Новостей: 117
Сбербанк
Новостей: 113
Pronline
Новостей: 107
Почта России
Новостей: 103

ПРЕСС-РЕЛИЗЫ МОСКВЫ


Пресс-релизы ГлобалМСК.ру – это актуальные новости от московских компаний.
На ресурсе регулярно публикуются официальные пресс-релизы компаний Москвы и Московской области. Узнать самые свежие новости предприятий можно в соответствующем разделе на главной странице. Размещение пресс-релизов — традиционный и действенный способ продвижения вашего бизнеса. Он позволяет организациям заявить о себе и своих товарах и услугах максимально широкой массе аудитории. При этом информационный повод может быть любым: привлечение людей на мероприятие или конференцию, освещение новых товаров или кадровые назначения. Если вы ставите цель привлечь внимание к своей информации, то ГлобалМСК.ру станет вашим надежным помощником в данном деле. Благодаря порталу ваш пресс-релиз увидят обозреватели ведущих интернет-изданий, клиенты и партнеры.
ГлобалМСК.ру дает возможности представителям компаний и организаций в Москве и Московской области самостоятельно разместить пресс-релиз при регистрации на ресурсе. Самая главная особенность ГлобалМСК.ру в том, что все публикации московских компаний попадают в архивы и будут доступны из поиска длительное время. Вам достаточно лишь добавить пресс-релиз в информационную ленту.
ГлобалМСК.ру предлагает своим клиентам абонементское обслуживание, которое позволяет компаниям регулярно публиковать пресс-релизы на выгодных условиях. Кроме того, бизнес портал дает возможность более полно рассказать о жизни компании благодаря добавлению фото и видеоматериалов, персон и цитат сотрудников. Все информационные материалы обладают активными ссылками и приведут потенциальных клиентов на ваш ресурс.
Потапова Алёна

Директор по развитию
Население
8117701318
Умерли за год
17724728
Родились за год
43605968