Программы-вымогатели: все, что нужно знать об этом виде угроз

Cisco Russia
Cisco Russia Cisco Russia
Программы-вымогатели: все, что нужно знать об этом виде угрозЗащита от сложных веб-угроз
Программы-вымогатели: все, что
нужно знать об этом виде угроз
Программы-вымогатели: все, что нужно знать об этом виде угроз
2
Вы заняты. Вы устали. Вы хотите сыграть в Pokémon Go или открыть страницу в интранет-сети вашей компании. Причина не имеет значения. Щелкая
Remind me later (Напомнить позже) в окне с запросом об установке обновлений, вы упрощаете задачу для авторов программ-вымогателей.
Но это лишь один из путей проникновения таких программ в вашу систему. Злоумышленники широко применяют вредоносную рекламу, фишинговые
письма и даже сложные схемы на основе USB-накопителей. Рассмотрим подробнее один из самых распространенных сценариев.
Вы щелкаете Remind Me Later
Программное обеспечение несовершенно. Разработчики регулярно обнаруживают
ошибки в собственных программах и выпускают соответствующие исправления.
Откладывая обновление плагинов и приложений, вы даете злоумышленникам
возможность воспользоваться известными уязвимостями. Пример: в 80 % случаев атака
с применением одного из известных комплектов эксплойтов оказывалась успешной,
поскольку своевременно не были устранены уязвимости Flash. Будь то Flash, Silverlight
или Google Chrome, необходимо регулярно устанавливать исправления и обновления.
Ваша система заражается
Оказавшись на вашем устройстве, программа-вымогатель берет под контроль
соответствующие системы. Затем программа шифрует ваши файлы с помощью
асимметричного алгоритма шифрования. Ваши данные зашифрованы без вашего участия,
при этом ключ к шифру есть только у злоумышленника. Некоторые виды программ-
вымогателей распространяются по сети самостоятельно. По данным экспертов,
способность ПО-агрессора к самораспространению встречается все чаще и чаще.
Отображается сообщение с требованием выкупа
По окончании заражения программа выдаст сообщение с требованием выплатить выкуп
в биткоинах. Взамен будет обещано восстановление доступа к данным. Как правило,
сумма выкупа составляет от 200 до 10 000 долл. США, однако в некоторых случаях
компаниям приходилось терять гораздо большие суммы. Одна из калифорнийских клиник
выплатила 17 000 долл. США, чтобы восстановить доступ к данным. При этом каждые
сутки клиника теряла около 100 000 долл. США, поскольку работа учреждения была
частично парализована.
Эксперты по информационной безопасности не рекомендуют платить выкуп. Некоторые
программы-вымогатели не способны корректно разблокировать файлы. Иногда файлы
автоматически уничтожаются. По данным исследовательской группы Talos, количество
случаев с полным уничтожением файлов постепенно увеличивается. В отчете Cisco по
кибербезопасности за первое полугодие 2016 г. затрагивается новая важная проблема,
возникшая в связи с масштабной активизацией программ-вымогателей. Речь идет о
целостности данных. Злоумышленники не гарантируют целостности и корректного
восстановления зашифрованных данных. В частности, искажение медицинских записей
или проектной документации может иметь самые серьезные последствия.
Кроме того, выплачивая выкуп, жертва финансирует деятельность преступной
организации. Прибыльность этих схем является стимулом к разработке новых, еще
более мощных видов программ-вымогателей.
Как защититься от программ-вымогателей
В отношении программ-вымогателей наиболее эффективен многоуровневый подход.
До атаки
Оборону можно укрепить несколькими простыми способами. Мы настоятельно
рекомендуем обратиться к поставщику услуг аварийного восстановления, который
поможет сохранить работоспособность организации в случае неблагоприятного
развития событий. Однако можно действовать и проще. Организуйте регулярное
резервное копирование важных данных. Установите средства блокировки рекламы
и обязательно обновляйте программное обеспечение при появлении соответствующего
запроса.
К сожалению, обычные блокировщики не способны полностью исключить вредоносную
рекламу и выявить опасные ссылки. Обратите внимание на продукт Cisco® Umbrella,
установка которого потребует не более пяти минут. Продукт эффективно распознает
вредоносные веб-сайты и блокирует запросы на уровне хоста.
Во время атаки
Благодаря Umbrella абсолютное большинство программ-вымогателей будут
заблокированы на уровне DNS задолго до попадания на пользовательское устройство.
Однако ни один отдельно взятый метод не гарантирует стопроцентно полной защиты от
программ-вымогателей.
Необходимы мощные средства мониторинга сетевой активности, которые позволят
распознать начавшуюся атаку. Система обнаружения угроз Cisco Stealthwatch™
отслеживает сетевой трафик, выявляя различные аномалии, в том числе и вызванные
программами-вымогателями. Обнаружив угрозу, система сообщает о компрометации
сети.
© Компания Cisco и/или ее дочерние компании, 2016. Все права защищены. В данном документе содержится общедоступная информация компании Cisco. ВПЕРЕД
Cisco предлагает мощные средства, блокирующие запуск и функционирование
вредоносных файлов.
•	 Umbrella блокирует запросы, посылаемые вредоносным файлом при попытке
сформировать ключ шифрования. Таким образом, программа-вымогатель не сможет
получить необходимую информацию для шифрования ваших данных.
•	 Блокировка запроса силами Umbrella сопровождается дополнительной мерой защиты
в виде блокировки соединения как такового, за что отвечает межсетевой экран нового
поколения Cisco.
•	 Если вредоносный файл преодолел защиту на уровне DNS и межсетевой экран,
в действие вступает продукт Cisco AMP для оконечных устройств. Заблокировав
запуск файла, эта система принимает дополнительные меры безопасности.
Производится непрерывный хронологический анализ активности файла в масштабах
всей сети, что позволяет найти и удалить все вредоносные файлы.
После атаки
Если в сеть попала программа-вымогатель, необходимо предпринять шаги по
минимизации ущерба и предотвратить дальнейшее распространение. Система защиты
от сложного вредоносного ПО блокирует запуск известного вредоносного ПО и удаляет
соответствующие файлы с оконечных устройств.
Динамическая сегментация на основе технологии Cisco TrustSec® позволяет выделить
скомпрометированные участки сети и предотвратить дальнейшее распространение
программ-вымогателей.
Хотите узнать больше? Перейдите на страницу cisco.com/go/ransomware.
3
Cisco и логотип Cisco являются товарными знаками или зарегистрированными товарными знаками компании Cisco и/или ее дочерних компаний в США и других странах. Чтобы просмотреть список
товарных знаков компании Cisco, перейдите по ссылке www.cisco.com/go/trademarks. Товарные знаки других организаций, упомянутые в настоящем документе, являются собственностью соответствующих
владельцев. Использование слова «партнер» не подразумевает партнерских взаимоотношений между компанией Cisco и любой другой компанией. (1110R) 	 C11-737870-00 09/16
Программы-вымогатели: все, что нужно знать об этом виде угроз
НАЗАД
1 sur 3

Recommandé

Программы-вымогатели: многоуровневая защита для блокирования хакерских атак par
Программы-вымогатели: многоуровневая защита для блокирования хакерских атакПрограммы-вымогатели: многоуровневая защита для блокирования хакерских атак
Программы-вымогатели: многоуровневая защита для блокирования хакерских атакCisco Russia
410 vues6 diapositives
Контрольный список для предотвращения атак программ-вымогателей par
Контрольный список для предотвращения атак программ-вымогателейКонтрольный список для предотвращения атак программ-вымогателей
Контрольный список для предотвращения атак программ-вымогателейCisco Russia
278 vues4 diapositives
Кибербезопасность в России. Исследование par
Кибербезопасность в России. ИсследованиеКибербезопасность в России. Исследование
Кибербезопасность в России. ИсследованиеCisco Russia
587 vues15 diapositives
Системы предотвращения вторжений нового поколения par
Системы предотвращения вторжений нового поколенияСистемы предотвращения вторжений нового поколения
Системы предотвращения вторжений нового поколенияCisco Russia
651 vues59 diapositives
Ежегодный отчет Cisco по ИБ. Состояние защиты par
Ежегодный отчет Cisco по ИБ. Состояние защитыЕжегодный отчет Cisco по ИБ. Состояние защиты
Ежегодный отчет Cisco по ИБ. Состояние защитыCisco Russia
1.3K vues27 diapositives
Охват всего периода атаки: до, во время и после par
Охват всего периода атаки: до, во время и послеОхват всего периода атаки: до, во время и после
Охват всего периода атаки: до, во время и послеCisco Russia
4K vues8 diapositives

Contenu connexe

Tendances

Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ» par
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»Cisco Russia
844 vues20 diapositives
Ежегодный отчет по безопасности. Защитники и их тактика par
Ежегодный отчет по безопасности. Защитники и их тактикаЕжегодный отчет по безопасности. Защитники и их тактика
Ежегодный отчет по безопасности. Защитники и их тактикаCisco Russia
1.7K vues31 diapositives
Решения Cisco для защиты электронной почты par
Решения Cisco для защиты электронной почтыРешения Cisco для защиты электронной почты
Решения Cisco для защиты электронной почтыCisco Russia
591 vues33 diapositives
Тенденции кибербезопасности par
Тенденции кибербезопасностиТенденции кибербезопасности
Тенденции кибербезопасностиAleksey Lukatskiy
4.6K vues19 diapositives
Check Point. Сергей Чекрыгин. "На один шаг впереди" par
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
345 vues45 diapositives
Киберугрозы будущего par
Киберугрозы будущегоКиберугрозы будущего
Киберугрозы будущегоАльбина Минуллина
1.6K vues18 diapositives

Tendances(20)

Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ» par Cisco Russia
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
Cisco Russia 844 vues
Ежегодный отчет по безопасности. Защитники и их тактика par Cisco Russia
Ежегодный отчет по безопасности. Защитники и их тактикаЕжегодный отчет по безопасности. Защитники и их тактика
Ежегодный отчет по безопасности. Защитники и их тактика
Cisco Russia 1.7K vues
Решения Cisco для защиты электронной почты par Cisco Russia
Решения Cisco для защиты электронной почтыРешения Cisco для защиты электронной почты
Решения Cisco для защиты электронной почты
Cisco Russia 591 vues
Тенденции кибербезопасности par Aleksey Lukatskiy
Тенденции кибербезопасностиТенденции кибербезопасности
Тенденции кибербезопасности
Aleksey Lukatskiy4.6K vues
Check Point. Сергей Чекрыгин. "На один шаг впереди" par Expolink
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Expolink345 vues
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ... par Expolink
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
Expolink282 vues
ПОРТФЕЛЬ ЛАБОРАТОРИИ КАСПЕРСКОГО ДЛЯ ЗАЩИТЫ КРИТИЧЕСКИ ВАЖНЫХ ИНФРАСТРУКТУР par Positive Hack Days
ПОРТФЕЛЬ ЛАБОРАТОРИИ КАСПЕРСКОГО ДЛЯ ЗАЩИТЫ КРИТИЧЕСКИ ВАЖНЫХ ИНФРАСТРУКТУРПОРТФЕЛЬ ЛАБОРАТОРИИ КАСПЕРСКОГО ДЛЯ ЗАЩИТЫ КРИТИЧЕСКИ ВАЖНЫХ ИНФРАСТРУКТУР
ПОРТФЕЛЬ ЛАБОРАТОРИИ КАСПЕРСКОГО ДЛЯ ЗАЩИТЫ КРИТИЧЕСКИ ВАЖНЫХ ИНФРАСТРУКТУР
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ... par Expolink
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
Expolink274 vues
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься" par Expolink
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Expolink438 vues
Fortinet. Алексей Андрияшин. "Корпоративная фабрика безопасности" par Expolink
Fortinet. Алексей Андрияшин. "Корпоративная фабрика безопасности"Fortinet. Алексей Андрияшин. "Корпоративная фабрика безопасности"
Fortinet. Алексей Андрияшин. "Корпоративная фабрика безопасности"
Expolink397 vues
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков" par Expolink
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
Expolink489 vues
Cisco. Лукацкий Алексей. "Методы современных киберпреступников" par Expolink
Cisco. Лукацкий Алексей. "Методы современных киберпреступников"Cisco. Лукацкий Алексей. "Методы современных киберпреступников"
Cisco. Лукацкий Алексей. "Методы современных киберпреступников"
Expolink381 vues
Лаборатория Касперского. Сергей Булович. ИТС Софт-проекты. Александр Рябцев. ... par Expolink
Лаборатория Касперского. Сергей Булович. ИТС Софт-проекты. Александр Рябцев. ...Лаборатория Касперского. Сергей Булович. ИТС Софт-проекты. Александр Рябцев. ...
Лаборатория Касперского. Сергей Булович. ИТС Софт-проекты. Александр Рябцев. ...
Expolink506 vues
Ежегодный отчет Cisco по информационной безопасности 2015 par Cisco Russia
Ежегодный отчет Cisco по информационной безопасности 2015Ежегодный отчет Cisco по информационной безопасности 2015
Ежегодный отчет Cisco по информационной безопасности 2015
Cisco Russia 2.3K vues
Годовой отчет Cisco по безопасности за 2016 год - данные по региону par Cisco Russia
Годовой отчет Cisco по безопасности за 2016 год - данные по регионуГодовой отчет Cisco по безопасности за 2016 год - данные по региону
Годовой отчет Cisco по безопасности за 2016 год - данные по региону
Cisco Russia 406 vues
Современные DDoS-атаки: тенденции, опасность, подходы к защите par Positive Hack Days
Современные DDoS-атаки: тенденции, опасность, подходы к защитеСовременные DDoS-атаки: тенденции, опасность, подходы к защите
Современные DDoS-атаки: тенденции, опасность, подходы к защите
Positive Hack Days1.2K vues
Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн... par Expolink
Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...
Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...
Expolink531 vues
Выявление и нейтрализация целенаправленных атак и совершенно новых угроз с по... par Cisco Russia
Выявление и нейтрализация целенаправленных атак и совершенно новых угроз с по...Выявление и нейтрализация целенаправленных атак и совершенно новых угроз с по...
Выявление и нейтрализация целенаправленных атак и совершенно новых угроз с по...
Cisco Russia 887 vues

Similaire à Программы-вымогатели: все, что нужно знать об этом виде угроз

Cisco Ransomware Defense. Краткий обзор par
Cisco Ransomware Defense. Краткий обзорCisco Ransomware Defense. Краткий обзор
Cisco Ransomware Defense. Краткий обзорCisco Russia
210 vues2 diapositives
Современные вирусные угрозы par
Современные вирусные угрозыСовременные вирусные угрозы
Современные вирусные угрозыDmitry Ledyaev
989 vues42 diapositives
Продукты Doctor web: как на самом деле нужно защищаться? par
Продукты Doctor web: как на самом деле нужно защищаться?Продукты Doctor web: как на самом деле нужно защищаться?
Продукты Doctor web: как на самом деле нужно защищаться?Expolink
1.4K vues166 diapositives
Полугодовой отчет Cisco по информационной безопасности 2015 par
Полугодовой отчет Cisco по информационной безопасности 2015Полугодовой отчет Cisco по информационной безопасности 2015
Полугодовой отчет Cisco по информационной безопасности 2015Cisco Russia
1K vues42 diapositives
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности" par
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"Expolink
442 vues40 diapositives
Безопасная работа в cети Интернет. Самборская Л.Н. par
Безопасная работа в cети Интернет. Самборская Л.Н.Безопасная работа в cети Интернет. Самборская Л.Н.
Безопасная работа в cети Интернет. Самборская Л.Н.TCenter500
2.1K vues17 diapositives

Similaire à Программы-вымогатели: все, что нужно знать об этом виде угроз(20)

Cisco Ransomware Defense. Краткий обзор par Cisco Russia
Cisco Ransomware Defense. Краткий обзорCisco Ransomware Defense. Краткий обзор
Cisco Ransomware Defense. Краткий обзор
Cisco Russia 210 vues
Современные вирусные угрозы par Dmitry Ledyaev
Современные вирусные угрозыСовременные вирусные угрозы
Современные вирусные угрозы
Dmitry Ledyaev989 vues
Продукты Doctor web: как на самом деле нужно защищаться? par Expolink
Продукты Doctor web: как на самом деле нужно защищаться?Продукты Doctor web: как на самом деле нужно защищаться?
Продукты Doctor web: как на самом деле нужно защищаться?
Expolink1.4K vues
Полугодовой отчет Cisco по информационной безопасности 2015 par Cisco Russia
Полугодовой отчет Cisco по информационной безопасности 2015Полугодовой отчет Cisco по информационной безопасности 2015
Полугодовой отчет Cisco по информационной безопасности 2015
Cisco Russia 1K vues
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности" par Expolink
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
Expolink442 vues
Безопасная работа в cети Интернет. Самборская Л.Н. par TCenter500
Безопасная работа в cети Интернет. Самборская Л.Н.Безопасная работа в cети Интернет. Самборская Л.Н.
Безопасная работа в cети Интернет. Самборская Л.Н.
TCenter5002.1K vues
Pandalabs отчет за 2 квартал 2016 par Andrey Apuhtin
Pandalabs   отчет за 2 квартал 2016Pandalabs   отчет за 2 квартал 2016
Pandalabs отчет за 2 квартал 2016
Andrey Apuhtin452 vues
доктор веб медведев вячеслав год прошел как сон пустой или почему ничего не м... par Expolink
доктор веб медведев вячеслав год прошел как сон пустой или почему ничего не м...доктор веб медведев вячеслав год прошел как сон пустой или почему ничего не м...
доктор веб медведев вячеслав год прошел как сон пустой или почему ничего не м...
Expolink420 vues
Тенденции киберугроз. Что необходимо знать? par Aleksey Lukatskiy
Тенденции киберугроз. Что необходимо знать?Тенденции киберугроз. Что необходимо знать?
Тенденции киберугроз. Что необходимо знать?
Лаборатория Касперского: Внутренние и внешние издержки и их критерии в общей ... par Expolink
Лаборатория Касперского: Внутренние и внешние издержки и их критерии в общей ...Лаборатория Касперского: Внутренние и внешние издержки и их критерии в общей ...
Лаборатория Касперского: Внутренние и внешние издержки и их критерии в общей ...
Expolink550 vues
Защита от вредоносного кода бесплатно. par Andrey Beshkov
Защита от вредоносного кода бесплатно. Защита от вредоносного кода бесплатно.
Защита от вредоносного кода бесплатно.
Andrey Beshkov649 vues
Методы современных кибепреступников par Cisco Russia
Методы современных кибепреступниковМетоды современных кибепреступников
Методы современных кибепреступников
Cisco Russia 439 vues
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки" par Expolink
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
Expolink207 vues
Анатомия внешней атаки par Aleksey Lukatskiy
Анатомия внешней атакиАнатомия внешней атаки
Анатомия внешней атаки
Aleksey Lukatskiy5.5K vues
Инфографика. Программы-вымогатели: реальное положение вещей par Cisco Russia
Инфографика. Программы-вымогатели: реальное положение вещейИнфографика. Программы-вымогатели: реальное положение вещей
Инфографика. Программы-вымогатели: реальное положение вещей
Cisco Russia 839 vues
Expose the underground - Разоблачить невидимое par Denis Batrankov, CISSP
Expose the underground - Разоблачить невидимое Expose the underground - Разоблачить невидимое
Expose the underground - Разоблачить невидимое
Один зеродей и тысяча ночей без сна par Aleksey Lukatskiy
Один зеродей и тысяча ночей без снаОдин зеродей и тысяча ночей без сна
Один зеродей и тысяча ночей без сна
Aleksey Lukatskiy1.3K vues

Plus de Cisco Russia

Service portfolio 18 par
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
1K vues16 diapositives
История одного взлома. Как решения Cisco могли бы предотвратить его? par
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
3.3K vues51 diapositives
Об оценке соответствия средств защиты информации par
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
4.4K vues48 diapositives
Обзор Сервисных Услуг Cisco в России и странах СНГ. par
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
1.7K vues16 diapositives
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care par
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
820 vues2 diapositives
Cisco Catalyst 9000 series par
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
567 vues4 diapositives

Plus de Cisco Russia (20)

История одного взлома. Как решения Cisco могли бы предотвратить его? par Cisco Russia
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
Cisco Russia 3.3K vues
Об оценке соответствия средств защиты информации par Cisco Russia
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
Cisco Russia 4.4K vues
Обзор Сервисных Услуг Cisco в России и странах СНГ. par Cisco Russia
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Cisco Russia 1.7K vues
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care par Cisco Russia
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Cisco Russia 820 vues
Cisco Catalyst 9000 series par Cisco Russia
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
Cisco Russia 567 vues
Cisco Endpoint Security for MSSPs par Cisco Russia
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
Cisco Russia 932 vues
Профессиональные услуги Cisco для Software-Defined Access par Cisco Russia
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
Cisco Russia 296 vues
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик... par Cisco Russia
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Cisco Russia 353 vues
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли par Cisco Russia
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Cisco Russia 420 vues
Полугодовой отчет Cisco по информационной безопасности за 2017 год par Cisco Russia
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Cisco Russia 598 vues
Годовой отчет Cisco по кибербезопасности за 2017 год par Cisco Russia
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
Cisco Russia 473 vues
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco par Cisco Russia
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Cisco Russia 358 vues
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн... par Cisco Russia
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco Russia 330 vues
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген... par Cisco Russia
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Cisco Russia 208 vues
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle... par Cisco Russia
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Cisco Russia 372 vues

Программы-вымогатели: все, что нужно знать об этом виде угроз

  • 1. Программы-вымогатели: все, что нужно знать об этом виде угрозЗащита от сложных веб-угроз Программы-вымогатели: все, что нужно знать об этом виде угроз
  • 2. Программы-вымогатели: все, что нужно знать об этом виде угроз 2 Вы заняты. Вы устали. Вы хотите сыграть в Pokémon Go или открыть страницу в интранет-сети вашей компании. Причина не имеет значения. Щелкая Remind me later (Напомнить позже) в окне с запросом об установке обновлений, вы упрощаете задачу для авторов программ-вымогателей. Но это лишь один из путей проникновения таких программ в вашу систему. Злоумышленники широко применяют вредоносную рекламу, фишинговые письма и даже сложные схемы на основе USB-накопителей. Рассмотрим подробнее один из самых распространенных сценариев. Вы щелкаете Remind Me Later Программное обеспечение несовершенно. Разработчики регулярно обнаруживают ошибки в собственных программах и выпускают соответствующие исправления. Откладывая обновление плагинов и приложений, вы даете злоумышленникам возможность воспользоваться известными уязвимостями. Пример: в 80 % случаев атака с применением одного из известных комплектов эксплойтов оказывалась успешной, поскольку своевременно не были устранены уязвимости Flash. Будь то Flash, Silverlight или Google Chrome, необходимо регулярно устанавливать исправления и обновления. Ваша система заражается Оказавшись на вашем устройстве, программа-вымогатель берет под контроль соответствующие системы. Затем программа шифрует ваши файлы с помощью асимметричного алгоритма шифрования. Ваши данные зашифрованы без вашего участия, при этом ключ к шифру есть только у злоумышленника. Некоторые виды программ- вымогателей распространяются по сети самостоятельно. По данным экспертов, способность ПО-агрессора к самораспространению встречается все чаще и чаще. Отображается сообщение с требованием выкупа По окончании заражения программа выдаст сообщение с требованием выплатить выкуп в биткоинах. Взамен будет обещано восстановление доступа к данным. Как правило, сумма выкупа составляет от 200 до 10 000 долл. США, однако в некоторых случаях компаниям приходилось терять гораздо большие суммы. Одна из калифорнийских клиник выплатила 17 000 долл. США, чтобы восстановить доступ к данным. При этом каждые сутки клиника теряла около 100 000 долл. США, поскольку работа учреждения была частично парализована. Эксперты по информационной безопасности не рекомендуют платить выкуп. Некоторые программы-вымогатели не способны корректно разблокировать файлы. Иногда файлы автоматически уничтожаются. По данным исследовательской группы Talos, количество случаев с полным уничтожением файлов постепенно увеличивается. В отчете Cisco по кибербезопасности за первое полугодие 2016 г. затрагивается новая важная проблема, возникшая в связи с масштабной активизацией программ-вымогателей. Речь идет о целостности данных. Злоумышленники не гарантируют целостности и корректного восстановления зашифрованных данных. В частности, искажение медицинских записей или проектной документации может иметь самые серьезные последствия. Кроме того, выплачивая выкуп, жертва финансирует деятельность преступной организации. Прибыльность этих схем является стимулом к разработке новых, еще более мощных видов программ-вымогателей. Как защититься от программ-вымогателей В отношении программ-вымогателей наиболее эффективен многоуровневый подход. До атаки Оборону можно укрепить несколькими простыми способами. Мы настоятельно рекомендуем обратиться к поставщику услуг аварийного восстановления, который поможет сохранить работоспособность организации в случае неблагоприятного развития событий. Однако можно действовать и проще. Организуйте регулярное резервное копирование важных данных. Установите средства блокировки рекламы и обязательно обновляйте программное обеспечение при появлении соответствующего запроса. К сожалению, обычные блокировщики не способны полностью исключить вредоносную рекламу и выявить опасные ссылки. Обратите внимание на продукт Cisco® Umbrella, установка которого потребует не более пяти минут. Продукт эффективно распознает вредоносные веб-сайты и блокирует запросы на уровне хоста. Во время атаки Благодаря Umbrella абсолютное большинство программ-вымогателей будут заблокированы на уровне DNS задолго до попадания на пользовательское устройство. Однако ни один отдельно взятый метод не гарантирует стопроцентно полной защиты от программ-вымогателей. Необходимы мощные средства мониторинга сетевой активности, которые позволят распознать начавшуюся атаку. Система обнаружения угроз Cisco Stealthwatch™ отслеживает сетевой трафик, выявляя различные аномалии, в том числе и вызванные программами-вымогателями. Обнаружив угрозу, система сообщает о компрометации сети. © Компания Cisco и/или ее дочерние компании, 2016. Все права защищены. В данном документе содержится общедоступная информация компании Cisco. ВПЕРЕД
  • 3. Cisco предлагает мощные средства, блокирующие запуск и функционирование вредоносных файлов. • Umbrella блокирует запросы, посылаемые вредоносным файлом при попытке сформировать ключ шифрования. Таким образом, программа-вымогатель не сможет получить необходимую информацию для шифрования ваших данных. • Блокировка запроса силами Umbrella сопровождается дополнительной мерой защиты в виде блокировки соединения как такового, за что отвечает межсетевой экран нового поколения Cisco. • Если вредоносный файл преодолел защиту на уровне DNS и межсетевой экран, в действие вступает продукт Cisco AMP для оконечных устройств. Заблокировав запуск файла, эта система принимает дополнительные меры безопасности. Производится непрерывный хронологический анализ активности файла в масштабах всей сети, что позволяет найти и удалить все вредоносные файлы. После атаки Если в сеть попала программа-вымогатель, необходимо предпринять шаги по минимизации ущерба и предотвратить дальнейшее распространение. Система защиты от сложного вредоносного ПО блокирует запуск известного вредоносного ПО и удаляет соответствующие файлы с оконечных устройств. Динамическая сегментация на основе технологии Cisco TrustSec® позволяет выделить скомпрометированные участки сети и предотвратить дальнейшее распространение программ-вымогателей. Хотите узнать больше? Перейдите на страницу cisco.com/go/ransomware. 3 Cisco и логотип Cisco являются товарными знаками или зарегистрированными товарными знаками компании Cisco и/или ее дочерних компаний в США и других странах. Чтобы просмотреть список товарных знаков компании Cisco, перейдите по ссылке www.cisco.com/go/trademarks. Товарные знаки других организаций, упомянутые в настоящем документе, являются собственностью соответствующих владельцев. Использование слова «партнер» не подразумевает партнерских взаимоотношений между компанией Cisco и любой другой компанией. (1110R) C11-737870-00 09/16 Программы-вымогатели: все, что нужно знать об этом виде угроз НАЗАД