Программы-вымогатели, как следует из названия, — это тип вредоносного ПО, предназначенного для блокировки доступа к системе или шифрования данных, вынуждая жертву платить выкуп, чтобы восстановить контроль. Эта форма атак направлена не только на отдельных лиц, но и становится все более распространенной в корпоративной среде.
С января по декабрь 2024 года корпоративные решения безопасности «Лаборатории Касперского» обнаружили и заблокировали в общей сложности 135 274 атаки программ-вымогателей, нацеленных на организации в Юго-Восточной Азии.
«Только за первую половину 2024 года компания Kaspersky зафиксировала 57 000 атак с использованием программ-вымогателей, что свидетельствует о том, что киберпреступные группировки значительно активизировали свою деятельность за последние шесть месяцев 2023 года. Учитывая все более изощренную тактику кибератак, применяемую группами программ-вымогателей, предприятиям региона следует быть в состоянии повышенной готовности, поскольку киберпреступники постоянно сканируют и используют уязвимости в сложных технологических системах и сетевых инфраструктурах предприятий, тем самым развертывая опасные кампании», — сказал Адриан Хиа, управляющий директор Азиатско-Тихоокеанского региона компании Kaspersky.
Наибольшее количество атак с использованием программ-вымогателей в регионе зафиксировано в Индонезии — 57 554 атаки, далее следуют Вьетнам (29 282) и Филиппины (21 629). Примечательно, что в Малайзии произошел всплеск: по данным статистики «Лаборатории Касперского», число атак с использованием программ-вымогателей выросло на 153% в годовом исчислении — с 4982 в 2023 году до 12 643 в 2024 году.
Чтобы свести к минимуму риск атак программ-вымогателей, частным лицам и предприятиям необходимо расставить приоритеты и реализовать следующие меры кибербезопасности: Оснастить систему мощными и оптимально настроенными решениями по безопасности, такими как Kaspersky NEXT. Проактивно отслеживайте и выявляйте угрозы с помощью решений по кибербезопасности, таких как управляемое обнаружение и реагирование (MDR). Отключите неиспользуемые порты и службы, чтобы уменьшить поверхность атаки и ограничить уязвимости в системе. Проводите комплексные курсы обучения по кибербезопасности для сотрудников, чтобы повысить их осведомленность об интернет-угрозах и предоставить им передовые методы обеспечения кибербезопасности. Разработайте и поддерживайте процесс регулярного резервного копирования критически важных данных и периодически проверяйте возможность восстановления…
Источник: https://www.sggp.org.vn/moi-ngay-co-khoang-400-cuoc-tan-cong-ransomware-nham-vao-cac-doanh-nghiep-tai-dong-nam-a-post791265.html
Комментарий (0)