[जेबीएस रैनसमवेयर हमले पर अपडेट: 10 जून, 2021
साइबरहूट को पता चला है कि जेबीएस मीट्स में रैंसमवेयर हमले से तुरंत उबरने के लिए बैकअप और मजबूत आपदा रिकवरी योजना जिम्मेदार नहीं थे, जैसा कि पहले मीडिया में बताया गया था। जेबीएस ने रेस्तरां और सुपरमार्केट में मांस की आपूर्ति में कमी न हो, इसके लिए तुरंत 11 मिलियन बिटकॉइन की फिरौती अदा कर दी। जेबीएस के मुख्य कार्यकारी अधिकारी आंद्रे नोगुएरा ने कहा, "अपराधियों को भुगतान करना बहुत कष्टदायक था, लेकिन हमने अपने ग्राहकों के लिए सही काम किया।" साइबरहूट को आश्चर्य है कि क्या वित्त विभाग द्वारा बिटकॉइन फिरौती के भुगतान पर लगाया गया प्रतिबंध केवल छोटी कंपनियों पर लागू होता है, न कि गैस या मांस आपूर्तिकर्ताओं जैसी राष्ट्रीय महत्व की कंपनियों पर? 1 अक्टूबर, 2020 को पारित बिटकॉइन फिरौती भुगतान को गैरकानूनी घोषित करने वाले कानून से किसे छूट मिली है? फिरौती का भुगतान साइबर अपराधियों को हमले जारी रखने के लिए प्रोत्साहित करता है और आतंकवादी संगठनों को सहायता और समर्थन प्रदान कर सकता है। साइबरहूट रोकथाम को आपकी सर्वोच्च प्राथमिकता के रूप में सुझाता है। हमारी शीर्ष अनुशंसाओं के लिए नीचे पढ़ें।
मांस उत्पादन और पैकेजिंग में अग्रणी वैश्विक कंपनी जेबीएस हाल ही में रैंसमवेयर हमले का शिकार हुई । हालांकि , हमने कई अन्य कंपनियों के बारे में पढ़ा है, लेकिन जेबीएस ने बैकअप से डेटा पुनर्स्थापित करके इस साइबर हमले से तुरंत उबर लिया। मजबूत बैकअप प्रणाली से संचालन बहाल करने के कारण जेबीएस का कामकाज केवल एक दिन के लिए बंद रहा ।
हमले से जुड़े सूत्रों के अनुसार, कुख्यात रूसी-संबद्ध हैकिंग समूह REvil इस साइबर हमले के पीछे था। हैकरों ने रैंसमवेयर के एक प्रकार, लीकवेयर का इस्तेमाल करके हमला किया। JBS पर यह हमला अमेरिका की सबसे बड़ी गैसोलीन पाइपलाइन के संचालक, कॉलोनियल पाइपलाइन पर हुए रैंसमवेयर हमले के ठीक तीन सप्ताह बाद हुआ है। कॉलोनियल पाइपलाइन पर एक अलग रूसी समूह, डार्कसाइड , से जुड़ा हुआ था।
लीकवेयर रैंसमवेयर का एक अधिक शक्तिशाली और खतरनाक रूप है । हमलावर पीड़ित को धमकी देते हैं कि अगर फिरौती नहीं दी गई तो वे उसकी महत्वपूर्ण और संवेदनशील जानकारी को सार्वजनिक कर देंगे (जिससे उसकी डेटा गोपनीयता प्रभावित होगी)। इसके अलावा, अधिकांश रैंसमवेयर आपकी फाइलों को एन्क्रिप्ट कर देते हैं, जिससे उन्हें डिक्रिप्ट होने तक इस्तेमाल नहीं किया जा सकता (जिससे डेटा की उपलब्धता प्रभावित होती है )। इस दोहरी मार के कारण कई कंपनियां फिरौती देने पर मजबूर हो जाती हैं, जिससे रैंसमवेयर आज के समय में हैकरों का सबसे लाभदायक हमला बन गया है ।
हम क्या कर सकते है?
रैनसमवेयर ने व्यवसायों से लेकर व्हाइट हाउस और साइबर सुरक्षा उद्योग तक, सभी का ध्यान आकर्षित किया है। हाल ही में गठित रैनसमवेयर टास्क फोर्स (आरटीएफ) इस साइबर महामारी से लड़ने के लिए सार्वजनिक और निजी संस्थाओं को एक साथ ला रही है। रैनसमवेयर से निपटने के लिए अतीत में काफी काम किया गया है, लेकिन यह काफी हद तक असफल रहा है। टास्क फोर्स इन हमलों की आवृत्ति और प्रभाव को कम करके इस स्थिति को बदलने की उम्मीद करती है। आपकी कंपनी रैनसमवेयर से सुरक्षा के लिए आरटीएफ से किसी चमत्कारिक समाधान की प्रतीक्षा नहीं कर सकती। जेबीएस और कॉलोनियल पर हाल ही में हुए हमलों से तैयारी और निष्क्रियता में अंतर स्पष्ट होता है। जेबीएस एक दिन के लिए बंद रहा, कॉलोनियल 8 दिनों तक बंद रहा। आपकी कंपनी को आज ही सक्रिय उपाय करने की आवश्यकता है ताकि सबसे पहले रैनसमवेयर की चपेट में आने की संभावना को कम किया जा सके और दूसरा, यह सुनिश्चित किया जा सके कि बैकअप और आपदा रिकवरी योजनाएं अद्यतन और कार्यशील हैं। साइबरहूट इन हमलों से होने वाले नुकसान से बचने, तैयारी करने और बचाव के लिए निम्नलिखित सर्वोत्तम प्रथाओं की अनुशंसा करता है:
CyberHoot पर अपनी मजबूत, गहन सुरक्षा वाली साइबर सुरक्षा योजना बनाना शुरू करें ।
सूत्रों का कहना है:
रैनसमवेयर हमले के बाद जेबीएस का उद्घाटन
वॉल स्ट्रीट जर्नल - रैनसमवेयर हमले में 11 मिलियन का भुगतान
अतिरिक्त पठन सामग्री:
रैनसमवेयर ने कोलोनियल पाइपलाइन को बंद कर दिया
नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।
कभी-कभी कोई मैलवेयर ऐसी चालाकी भरी तरकीब लेकर आता है जो सुरक्षा शोधकर्ताओं को सोचने पर मजबूर कर देती है...
अधिक पढ़ें
लेखक: क्रेग टेलर मैं कॉफी शॉप नहीं जा सकता, गोल्फ खेलने नहीं जा सकता, किसी से दोस्ताना बातचीत नहीं कर सकता...
अधिक पढ़ें
एआई टूल्स हमारे रोजमर्रा के काम-काज में अविश्वसनीय रूप से तेजी से शामिल हो गए! आपकी टीम का कोई सदस्य चैटजीपीटी का उपयोग करके ईमेल लिखता है...
अधिक पढ़ेंपारंपरिक फिश परीक्षण को मात देने वाले सकारात्मक दृष्टिकोण के साथ मानवीय जोखिमों पर अधिक पैनी नजर रखें।
