Previous Next
Bağla

Kaspersky: Fidyəçi təcavüzkarlar biznesi hədəf alır

23-12-2021 12:48
Kaspersky: Fidyəçi təcavüzkarlar biznesi hədəf alır

2021-ci ildə fidyə proqramlarının operatorları böyük şirkətlərə hücumlara köklənərək öz arsenallarını təkmilləşdirib. Bu cür proqramları yayan dəstələri dəstəkləyən bütöv bir yeraltı ekosistem meydana çıxıb.

2021-ci ilin ilk üç rübündə Kaspersky mütəxəssisləri 32 yeni fidyə proqramı ailəsi və bu növdən olan ziyankar proqramların 11 min yeni modifikasiyasını aşkarlayıb. 2021-ci ilin yanvarından noyabrına qədər fidyə proqramı hücumları ilə əlaqədar və Kaspersky-nin kiber insidentlərə cavab komandası tərəfindən cavablandırılmış
sorğuların payı 47% faiz təşkil edib. 2020-ci ildə bu göstərici əhəmiyyətli dərəcədə aşağı yəni 38% olub. Ən geniş yayılmış hədəflər sırasına dövlət şirkətləri və sənaye
müəssisələri daxildir. Demək olar ki, hər ikinci fidyə proqramı hücumu bu iki sahədən birinə edilib. Eyni zamanda bu hücumlara İT şirkətləri və maliyyə qurumları da məruz qalıb.

Fidyə proqramlarının operatorları fidyənin məbləğini böyüdür və daha böyük hədəflərə hücum edirlər. Məhz buna görə də, hüquq-mühafizə orqanları onları aktiv şəkildə təqib edir, nəticədə bu cür hücumların effektivliyi azalır. Kaspersky mütəxəssisləri iki vacib trendi müşahidə edir, hansı ki, onların fikrincə 2022-ci ildə inkişaf edəcək. Birincisi, fidyə proqramları dəstələri hücum səthlərini böyütmək üçün Linux dəstlərindən tez-tez istifadə etməyə başlayıblar. Məsələn, RansomExx və DarkSide qrupları bu yola baş vurub.

İkincisi, onlar maliyyə şantajına köklənməyə başlayıblar yəni oğurlanmış məlumatları yaymaqla hədələyirlər.

“2020-ci ildə Ransomware 2.0 adlı proqram haqqında danışmağa başladıq, 2021-ci ildə isə görürük ki, fidyə proqramlarının yeni erası tam sürətlə irəliləyir. Operatorlar təkcə məlumatları şifrələmirlər, onları böyük şirkətlərdən oğurlayır və fidyə ödənilmədiyi təqdirdə məlumatları ictimaiyyətə açıq mənbələrə yerləşdirməklə hədələyirlər. Bu cür hücumların növbəti ildə də davam edəcəyini gözləyirik,” deyə Kaspersky-nin mürəkkəb təhdidlərin tədqiqatı bölməsinin rəhbəri Vladimir Kuskov bildirib.

“Fidyə proqramlarının hücumları bu il bütün dünyada xüsusilə aktuallaşıb. Hüquq-
mühafizə orqanları onlarla aktiv şəkildə mübarizə aparır və bizim mütəxəssislərimiz təcavüzkarların öz hücumlarını təkmilləşdirəcəyini proqnozlaşdırır. Məhz buna görə də, şirkətlərin hərtərəfli müdafiə haqqında düşünmələri olduqca vacibdir,” Kaspersky-nin Azərbaycandakı nümayəndəsi Müşviq Məmmədov qeyd edib.

Fidyə proqramlarının biznes təşkilatlarına hücumlarının uğurlu olmaq ehtimalını minimuma endirmək üçün Kaspersky tövsiyə edir:

1. əgər vacib deyilsə, ictimai şəbəkələrdən uzaq iş masası xidmətlərinə (RDP kimi) qoşulmağı qadağan etmək və bu cür xidmətlər üçün hər zaman etibarlı şifrələrdən istifadə etmək;

2. uzaqdan çalışan əməkdaşların qoşulmalarını təmin edən və korportiv şəbəkədə şlyuz rolunu oynayan ticari VPN həlləri üçün mövcud düzəlişləri operativ şəkildə quraşdırmaq;

3. zəifliklərin istismarını önləmək üçün istifadədə olan bütün cihazların proqram təminatını müntəzəm olaraq yeniləmək;

4. müdafiə stretegiyasını məlumatarın internetdə üfüqi yerdəyişmələri və eksfiltrasiyasına kökləmək; təcavüzkarların rabitəsini aşkara çıxarmaq üçün çıxış trafikinə xüsusi diqqət yetirmək;

5. aktual TTP təcavüzkarlarından xəbərdaq olmaq üçün aktual Threat Intelligence məlumatlarından istifadə etmək;

6. Kaspersky Symphony EDR və Kaspersky Symphony MDR kimi, hücumları erkən mərhələlərdə aşkarlamaq və dayandırmağa kömək edən qoruma həlləri tətbiq etmək;

7. əməkdaşlara korporativ mühitin təhlükəsizliyinin təmin edilməsi mövzusunda təlim keçmək və onları bu istiqamətdə təlimatlandırmaq; bu işdə, məsələn, Kaspersky Automated Security Awareness platformasında tapa biləcəyiniz ixtisaslaşmış kurslar köməyə çata bilər. Burada fidyə proqramı hücumlarından qorunmaq haqqında pulsuz dərslər mövcuddur;

8. müntəzəm əsasda məlumatların ehtiyat nüsxəsini yaratmaq və fövqəladə hallarda “backup”-a tez çıxış əldə edə biləcəyiniz barədə əmin olmaq;

9. iş yerlərinin qorunması üçün Kaspersky Symphony Security kimi etibarlı həllərdən istifadə etmək. Kaspersky-nin bu həllində eksploytlara qarşı mübarizə mexanizmi, həmçinin anomal davranışın aşkarlanması və sistemin bərpası funksiyaları əlavə edilib, hansı ki, zərərli fəaliyyətlər zamanı sistemi geriyə qaytarmağa imkan verir. Biznes üçün Kaspersky Symphony Security həm də özünümüdafiə vasitələriniə malikdir ki, onların sayəsində təcavüzkarlar onu silə bilmirlər.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021

Ötən il fidyə kriptoqrafları 700-dən çox şirkətə hücum edib

16-01-2023

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022

Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

12-08-2022

Kaspersky kriptoqraflarla mübarizə üçün yeni alət hazırlayıb

28-04-2022

No More Ransom təşəbbüsü sayəsində $900 milyonun təcavüzkarların əlinə keçməsinin qarşısı alınıb

30-07-2021

Fidyəçilərin korporasiyalara hücumları: 2023-cü ildə nə dəyişəcək?

25-01-2023

“No More Ransom” təşəbbüsü altı illik fəaliyyətinin yekunlarını təqdim edib

02-08-2022

Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

05-12-2022

Kaspersky: Azərbaycanda hər onuncu cihazda zərərli internet proqram bloklanıb

04-06-2021

Kaspersky: DdoS hücumlarının sayı artıb

15-11-2021

2021-ci ildə Kaspersky tərəfindən 380 min zərərli fayl aşkarlanıb

20-12-2021

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021

“Kaspersky”dən kibertəhdid mənzərəsinin necə dəyişəcəyinə dair proqnoz

25-11-2020

Kaspersky kiçik və orta biznesin hansı kibertəhlükə problemləri ilə üzləşdiyini araşdırıb

21-10-2021

Kaspersky: Casus proqramları və zərərli skript hücumlarının sayı artıb

13-09-2021

Şirkət sistemlərinə giriş məlumatları qaranlıq şəbəkələrdə 2 min dollara satılır

05-07-2022

Kaspersky rusdilli kiber cinayətkarlığın son beş ildə olan təkamülünü təhlil edib

29-10-2021

Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

02-02-2022

Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

03-08-2021

Kaspersky inteqrasiya edilmiş həll təqdim edib

09-07-2020

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022

Kaspersky “Kaspersky Symphony XDR”-i təqdim edir

13-04-2022

Kaspersky və İnterpol kiberqarətin qarşısını alıb

16-02-2022





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə