Homeland Security's Ransomware Tips: Ikke betaling er den eneste nåværende løsningen

$config[ads_kvadrat] not found

Former Homeland Security aide on delay in presidential transition, new acting defense head

Former Homeland Security aide on delay in presidential transition, new acting defense head
Anonim

Ransomware synes å være trendingmetoden for cyberangrep i 2016: Apple-brukere har blitt rammet, amerikanske byråer har blitt målrettet, og et California-sykehus i forrige måned betalte $ 17 000 i løsepenger etter at ondsinnet programvare slår av datasystemene. Stilen til onlineangrep har blitt et slikt problem, faktisk at det nå er en internasjonal innsats for å levere offentlig veiledning om emnet.

US Department of Homeland Security (DHS), i samarbeid med det kanadiske Cyber ​​Incident Response Center (CCIRC), utstedte en uttalelse som rådgav imot å betale ransomware-avgiftene og sa at det ikke er noen garanti for at angriperen vil løse viruset og gjenopprette funksjoner.

"Ransomware's forfattere innrømmer frykt og panikk i sine ofre, forårsaker at de klikker på en kobling eller betaler et løsesum, og brukerens systemer kan bli smittet med ekstra malware," leser DHS-varslingen. "Å betale løsepenge garanterer ikke at de krypterte filene vil bli utgitt; det garanterer bare at de ondsinnede aktørene mottar offerets penger, og i noen tilfeller deres bankinformasjon."

Denne politikken er vanskeligere å følge når sykehus blir angrepet og pasientens liv er i fare.

Hollywood Presbyterian Medical Center sa at det hadde sine elektroniske systemer stengt for en uke før det ga inn og betalte løsepenge i den anonyme elektroniske valutaen Bitcoin. Under angrepet ble legene tvunget til å stole på papirdiagrammer og faksmaskiner for å kommunisere med hverandre og deres pasienter.

"Dette setter liv i fare, og det er syk å se en slik handling," sa Phil Lieberman, en cybersikkerhetsekspert. LA Times om Hollywood-sykehusangrepet. "Helse styringssystemer begynner å stramme deres sikkerhet."

Dette og andre nyere angrep har satt i fokus på den utilstrekkelige nettverkssikkerheten til sykehus og myndigheter, da de forsøker å bringe systemer opp til moderne beskyttelsesstandarder.

DHS citerte en rapport fra 2012 fra programvare sikkerhetsselskapet Symantec, som anslått at omtrent 2,9 prosent av angrepet brukere i gjennomsnitt betalte hva ransomware hackere krevde. Med en gjennomsnittlig løslatelsesavgift på $ 200, ble selskapets estimerte hackere profitt på $ 33 600 per dag eller $ 394 400 per måned, ifølge tallene i studien.

DHS og CCIRC forutse den økonomiske suksessen til slike angrep er det som fører til den siste spredning, noe som er en av grunnene til at de oppfordrer ofrene til å slutte å betale gebyrene og i stedet øke antivirus-verdipapirer.

$config[ads_kvadrat] not found