Home Opinii Opinie Bogdan Pismicenco, Kaspersky Lab:...
Opinii

Opinie Bogdan Pismicenco, Kaspersky Lab: Cum se pot apăra companiile mici de programe ransomware ca WannaCry

Pentru multă lume, apariția WannaCry a fost primul moment în care au auzit de ransomware. Alții erau vag conștienți de această problemă. Un lucru pot garanta, totuși: după evenimentele recente, mult mai multe persoane sunt conștiente de existența programelor ransomware și de efectele lor asupra sistemelor it.

Opinie Bogdan Pismicenco, Kaspersky Lab: Cum se pot apăra companiile mici de programe ransomware ca WannaCry
Opinie Bogdan Pismicenco, Kaspersky Lab: Cum se pot apăra companiile mici de programe ransomware ca WannaCry · Foto: Business Magazin

Bogdan Pismicenco este Channel manager România, Bulgaria și Republica Moldova la Kaspersky Lab

În momentul în care a apărut știrea despre WannaCry, a fost imediat clar pentru toată lumea că problema e serioasă. N-a trecut mult și companii și organizații din toată lumea au început să raporteze că s-au produs atacuri similare în rețelele lor.

Pentru companiile mici, amenințarea este acum mai reală ca oricând. Evident, problema nu este legată doar de costurile directe ale răscumpărării, ci și de întârzieri sau costuri reputaționale. Există, însă, o problemă de percepție: poate titlurile cele mai vizibile au fost cele despre companii mari sau organizații ca NHS, dar adevărul e că aceia care au creat WannaCry nu au fost prea selectivi atunci când și-au ales victimele. Singurul proces de selecție a fost legat de programe: că o rețea sau un computer funcționează cu versiuni învechite de Windows XP sau Windows 7. Autorii voiau să facă bani și nicio companie nu e prea mică pentru a fi atacată.

Lecțiile pe care trebuie să le învățăm din aceste evenimente sunt că multe companii și organizații nu sunt pregătite suficient de bine și că infractorii cibernetici devin din ce în ce mai creativi și mai ”profesioniști“.

Ce e de făcut?

În cazul infectării cu ransomware, e clar că banii sunt motivația principală. Chiar dacă suma cerută ca răscumpărare de creatorii WannaCry poate părea mică pentru recăpătarea accesului la fișiere, noi (împreună cu alte companii din domeniu și agenții de aplicare a legii) nu recomandăm această variantă niciodată. În primul rând, nu există nicio garanție că infractorii din spatele atacului vor oferi cheia pentru datele criptate – Kaspersky Lab estimează că în jur de 20% dintre cei care au plătit răscumpărarea în 2016 nu și-au recăpătat datele. În al doilea rând, sumele plătite nu fac decât să-i încurajeze să-și continue activitatea.

În ultima perioadă au apărut mai multe instrumente care își propun să decripteze datele blocate cu WannaCry. Cei afectați ar trebui să țină cont, însă, că acestea funcționează doar pentru anumite versiuni de software și în anumite condiții: de exemplu, dacă nu s-a făcut reboot după infectare. Pentru alte tipuri de ransomware, cei afectați pot verifica și site-ul NoMoreRansom, realizat în parteneriat cu Europol și care ajută la decriptarea fișierelor și oferă linkuri către instrumente gratuite.

Securitatea cibernetică este un proces continuu, care nu poate fi rezolvat doar prin instalarea unei soluții ”din cutie“. Ea trebuie să includă politici specifice care să rezolve problema actualizărilor pe diferite sisteme din companie și un program cu rolul de a crește conștientizarea angajaților în ceea ce privește securitatea.

Pentru a ajuta companiile să se protejeze mai bine de WannaCry și de alte atacuri ransomware similare, recomandăm:
Actualizați și remediați: WannaCry a profitat de anumite vulnerabilități din versiuni vechi de Windows. Chiar dacă actualizările sistemelor de operare pot fi enervante pentru utilizatori, sunt absolut necesare și trebuie făcute

Faceți copii de backup ale datelor, pe care le puteți folosi pentru a recupera fișierele originale. Organizațiile care au backup la zi nu au de ce să plătească răscumpărarea.

Realizați o evaluare de securitate a rețelei interne de management al dispozitivelor (de exemplu un audit de securitate, teste de intruziune) pentru a identifica și înlătura problemele de securitate. Evaluați politica de securitate a furnizorilor și a altor terți, în cazul în care au acces direct la rețeaua internă de management.

Auditați programele instalate, nu doar pe dispozitive, ci și pe toate nodurile și serverele din rețea și păstrați-le actualizate.
Apelați la informații externe: informațiile de securitate, din surse de încredere, ajută organizațiile să prevadă și să combată atacuri viitoare.

Pregătiți-vă angajații: nu vă puteți baza doar pe soluții tehnologice pentru a vă proteja de programe ransomware și alte tipuri de malware. Chiar dacă acest atac a avut caracteristicile unui ”vierme“ – putea să se răspândească singur prin rețea – tot are nevoie de acces inițial. De regulă, acesta este câștigat prin intermediul unor angajați care dau clic din greșeală pe linkuri ciudate sau attach-uri la e-mail care par inofensive.

Folosiți o soluție de securitate cu tehnologii de detecție bazate pe comportament: aceste tehnologii pot detecta programele malware, inclusiv ransomware, observând cum operează asupra sistemului atacat și făcând posibilă detectarea unor mostre de ransomware încă necunoscute.

Proprietarii de mici afaceri pot fi descurajați, dar, într-o lume din ce în ce mai digitalizată, bunele practici de securitate devin tot mai importante. Din păcate, de multe ori securitatea cibernetică este luată în calcul doar după ce o companie a fost atacată. WannaCry a demonstrat de ce companiile trebuie să acționeze înainte.

Conţinut Business Magazin
Citeşte fără limită restul articolelor cu plată
Abonează-te — 9,90 € / lună