Ransomware hücumu nədir?
Ransomware son illərdə ən təhlükəli kibertəhdidlərindən biri kimi tanınır. O, fiziki şəxsləri, biznesləri və hətta dövlət təşkilatlarını hədəf alaraq böyük maliyyə və əməliyyat zərərinə səbəb olur.
2022-ci ildə bütün dünyada olan təşkilatlarına 493,33 milyon ransomware hücumu edilib.
Ransomware hücumunda, hakerlər zərərli proqram vasitəsi ilə kompüter sistemini ələ keçirərək şifrələyir və şifrələnmiş məlumatlarının geri qaytarılması üçün fidyə ödənilməsini tələb edir.
Ransomware ən çox yayılmış forması RaaS (ransomware as a service)-dır. RaaS hücumlarında ransomware fidyə proqramı illeqal şəkildə bir qrup kibercinayətkar tərəfindən hazırlanır və pul qarşılığında başqa hakerlərə satılır. Bu isə Ransomware hücumlarının sayını daha da artırır.
Ransomware fişinq e-poçtlarından, zərərli yükləmələrdən və ya proqram təminatı boşluqlarından istifadə etməklə sistemlərə sızır. Sistemi yoluxdurduqdan sonra o, mürəkkəb alqoritmlərdən istifadə edərək faylları şifrələyir, bu şifrənin açarı olmadan bu faylları açmaq və ya istifadə etmək qeyri-mümkündür.
Ransomware üçün alınan ödənişləri hakerlər gizliliklərini qorumaq üçün Bitcoin kimi kriptovalyutalarla tələb edirlər.
Ransomware hücumlarının qarşısını necə almaq olar?
- Güclü təhlükəsizlik tədbirləri: Güclü firewalllar, müdaxilənin aşkarlanması sistemləri və antivirus proqram təminatı daxil olmaqla, yüksək təhlükəsizlik tədbirlərini həyata keçirin. Bütün proqram təminatı və əməliyyat sistemlərinin ən son təhlükəsizlik yeniləmələrinin olduğundan əmin olun.
- Məlumatların ehtiyat nüsxəsi və bərpası: Mütəmadi olaraq kritik məlumatların oflayn və ya bulud saxlama sistemlərinə ehtiyat nüsxəsini çıxarın. Ransomware hücumu halında onların bütövlüyünü və mövcudluğunu təmin etmək üçün ehtiyat nüsxələrini vaxtaşırı sınaqdan keçirin.
- Şəbəkənin seqmentasiyası: Həssas məlumatları təcrid edin və onlara girişi məhdudlaşdırın. Şəbəkənizi seqmentləşdirməklə siz ransomware hücumunun təsirini məhdudlaşdıra və zərərli proqramların qarşısını ala bilərsiniz.
- İşçilərin maarifləndirməsi: İşçilərinizə ransomware daxil olmaqla bütün kibertəhdidləri tanıtdırmaq və vacibliyini vurğulamaq üçün müntəzəm olaraq kibertəhlükəsizlik maarifləndirmə təlimlərini həyata keçirin.
Ransomware hücumlarından qorunmaq və onların qarşısının alınması haqda sizi təlimatlandırmaq üçün CYBERSIGN hər zaman xidmətinizdədir.
CYBERSIGN kibertəhlükəsizlik maarifləndirmə təlimlərinin təşkili və şirkət təhlükəsizliyi üçün həllər təklif edir.