WannaCryタイプのランサムウェアの脅威の増大:代理店を保護するための5つの簡単なステップ

それはすべて無害に始まりました。彼女の電話で心地よい音のpingと彼女の電子メールの簡単なチェック。しかし、それはすぐに心配の週末に降りました。公共部門と民間部門の両方の人々にとって、サイバー攻撃は潜在的に人生を変える可能性があり、一見止められない脅威になり、週末でも私たちの日常生活を定義し始めています。 。 。

金曜日: 昼休み頃、妻から緊急の電話がありました。彼女は突然、自分のビジネスでサイバー攻撃のアラートを受け取り始めたとき、用事を実行していませんでした。攻撃は急速に連続して発生し、本質的に非常に体系的でした。また、複数のアカウントがあり、それぞれが別のアカウントに接続されている場合、1回の違反が成功すると、カスケード効果が大きくなる可能性があります。発売されたばかりのWannaCryランサムウェアであろうと、最近のOAuth悪用サイバー脅威であろうと、確信が持てませんでした。しかし、最初にWannaCryに注意を向けると、ランサムウェアのこの亜種は、ユーザーの操作を拡散する必要なしに、オペレーティングシステムのバックドアを悪用するマルウェアの一種であることがすぐにわかりました。また、野生で見られる最初のランサムウェアワームであり、次のユーザーによって機能します。

  • 176種類のファイルを暗号化し、拡張子として.WCRYを追加します。
  • 「おっと、ファイルは暗号化されています!」というポップアップメッセージを表示します。
  • 3日後に2倍になる300ドルのビットコイン身代金を要求します。
  • 7日以内に支払いがない場合、ユーザーのファイルを削除します。

残念ながら、次のことも学びました:

  • 身代金を要求されたファイルの復号化はできませんでした。
  • 身代金を支払うことは、ファイルが復号化されたり、隠れた将来の脅威によって無傷のままになることを保証するものではありませんでした。

土曜日: 彼女の電話のpingが増えると、彼女のストレスレベルも上がりました。そこで、将来のサイバー脅威から保護し、将来のストレスレベルを下げるために、これらの5つの簡単な手順を実装しました。これらは州や地方自治体にとっても良い習慣であり、次にサイバー脅威が発生したときに市民にとって文字通りの命の恩人となる可能性があります。

  1. セキュリティソフトウェアとオペレーティングシステムを自動的に更新して、ランサムウェアが悪用するバックドアにパッチを適用します
  2. 不明なソースからのメールを開いたり、添付ファイルをクリックしたりしないでください。これは、ランサムウェア配信の主要な方法です。
  3. メールの送信元がわからない限り、メールを開くときに要求された場合は、マクロを有効にしないでください。
  4. 身代金を支払ったり、悪評を被ったりする必要がないように、個々のデバイスとネットワークのデータを毎日バックアップします。
  5. アーカイブにクラウドサービスを使用します。

日曜日: 最新のアップデートについては、CiscoTalosのWebサイトにアクセスしました。 Talosは、業界をリードするサイバーセキュリティの専門家のグループであり、サイバー攻撃が展開するにつれて戦います。これらは、州政府や地方自治体を含むシスコのお客様がネットワークを損傷から保護するのに役立ちます。公安機関にとって、ランサムウェアによる脅威は急速に高まっています。法執行機関は現在、定期的にランサムウェア攻撃に見舞われており(記事はこちら)、身代金の支払いを余儀なくされている機関もあります。 EMSとFireもターゲットです。緊急オペレーションセンターの通信ネットワークが侵害された場合の被害を想像してみてください。貴重な瞬間が失われ、生死にかかわる状況での応答時間が不十分になる可能性があります。ランシング、ミシガン州の電力および水道事業への最近の侵入の成功など、公益事業でさえ攻撃を受けやすいです(記事はこちら)。

pingが続くにつれて、妻はサイバー脅威に対してより良い教育を受け、権限を与えられるようになりました。幸い、Cisco Talosチームは、Talosブログサイトで新たな脅威について学んだことを共有しています。また、この無料のオンラインブック、A Guide to RansomwareDefenseに出くわしました。そこで、少しストレスを解消するために、ダウンロードしてスターバックスに向かい、ハッピーアワーでさわやかなフラペチーノを楽しみました。そこにいる間、地方自治体がランサムウェア攻撃をどのように軽減したかについての素晴らしい記事も見つかりました。

日曜日の夜までに、<​​/ strong> 世界的な政治的指差しが始まると、妻のために物事が静まり始めました。夜は静かな夜で、アラートはほんの一握りでした。 「WannacryWeekend」が始まる直前に組み立てた新しいログキャビンスタイルの椅子でリラックスすることもできました。アヒルとオオアオサギの微妙な鳴き声に取って代わって、アラートのpingが最終的に終了したのは池のそばでした。週末が終わりに近づいたので、私はその夜のために引退しました。しかし、私の妻は、もう少し教育を受け、ストレスがはるかに少なく(Cisco Talosチームと上記のさまざまなサイバーセキュリティリソースのおかげで)、私たちの池にとどまり、週末を静かに締めくくりました。

無料のサイバーセキュリティウェビナー: ここで登録してください!

無料のリソース: 次は? WannaCry攻撃後の前進