Homeland Security's Ransomware Tip: Ikke betaling er den eneste aktuelle løsning

$config[ads_kvadrat] not found

Homeland Security Investigations

Homeland Security Investigations
Anonim

Ransomware synes at være trendingmetoden for cyberangreb i 2016: Apple-brugere er blevet ramt, amerikanske bureauer er blevet målrettet, og et californisk hospital har i sidste måned betalt 17.000 dollars i løsepenge efter at skadelig software lukkede sine computersystemer. Stilen for onlineangreb er blevet et sådant problem, faktisk, at der nu er en international indsats for at levere offentlig vejledning om emnet.

US Department of Homeland Security (DHS) udstedte i samarbejde med Canadian Cyber ​​Incident Response Center (CCIRC) en erklæring om, at de nogensinde betalte ransomware-gebyrerne og sagde, at der ikke var nogen garanti for, at angriberen løftede virus- og gendannelsesfunktionerne.

"Ransomware's forfattere sætter frygt og panik ind i deres ofre, hvilket får dem til at klikke på et link eller betale et løsesum, og brugernes systemer kan blive inficeret med yderligere malware," læser DHS-advarslen. "At betale løsepenge garanterer ikke, at de krypterede filer vil blive frigivet; det garanterer kun, at de ondsindede aktører modtager offerets penge og i nogle tilfælde deres bankoplysninger."

Denne politik er sværere at følge, når hospitalerne bliver angrebet, og patienternes liv er i fare.

Hollywood Presbyterian Medical Center sagde, at det havde fået sine elektroniske systemer lukket i en uge, før det gav ind og betalte løsepenge i den anonyme elektroniske valuta Bitcoin. Under angrebet blev lægerne tvunget til at stole på papirkort og faxmaskiner til at kommunikere med hinanden og deres patienter.

"Dette sætter liv i fare, og det er kedeligt at se sådan en handling", fortæller Phil Lieberman, en cybersikkerhedsekspert. LA Times om Hollywood-hospitalets angreb. "Sundhedsstyringssystemer begynder at stramme deres sikkerhed."

Denne og andre nylige angreb har sat fokus på den utilstrækkelige cybersikkerhed hos hospitaler og offentlige myndigheder, da de forsøger at bringe systemer op til moderne beskyttelsesstandarder.

DHS citerede en rapport fra software fra software sikkerhedsselskabet Symantec, som anslog at ca. 2,9 procent af de angrebet brugere i gennemsnit betalte hvad ransomware hackere krævede. Med et gennemsnitligt løsepenge gebyr på $ 200 blev de anslåede hackere fra virksomheden udnyttet $ 33.600 pr. Dag eller $ 394.400 pr. Måned, ifølge tal i sin undersøgelse.

DHS og CCIRC forudsiger den økonomiske succes af sådanne angreb er, hvad der fører til dens seneste spredning, hvilket er en af ​​grundene til, at de opmuntrer ofrene til at stoppe med at betale gebyrerne og i stedet øge antivirus-værdipapirerne.

$config[ads_kvadrat] not found