जेबीएस रैनसमवेयर हमले ने बैकअप के महत्व को दर्शाया

8 जून 2021 | ब्लॉग , चिपचिपा जेबीएस रैनसमवेयर हमले ने बैकअप के महत्व को दर्शाया


रैंसमवेयर जेबीएस

[जेबीएस रैनसमवेयर हमले पर अपडेट: 10 जून, 2021

साइबरहूट को पता चला है कि जेबीएस मीट्स में रैंसमवेयर हमले से तुरंत उबरने के लिए बैकअप और मजबूत आपदा रिकवरी योजना जिम्मेदार नहीं थे, जैसा कि पहले मीडिया में बताया गया था। जेबीएस ने रेस्तरां और सुपरमार्केट में मांस की आपूर्ति में कमी न हो, इसके लिए तुरंत 11 मिलियन बिटकॉइन की फिरौती अदा कर दी। जेबीएस के मुख्य कार्यकारी अधिकारी आंद्रे नोगुएरा ने कहा, "अपराधियों को भुगतान करना बहुत कष्टदायक था, लेकिन हमने अपने ग्राहकों के लिए सही काम किया।" साइबरहूट को आश्चर्य है कि क्या वित्त विभाग द्वारा बिटकॉइन फिरौती के भुगतान पर लगाया गया प्रतिबंध केवल छोटी कंपनियों पर लागू होता है, न कि गैस या मांस आपूर्तिकर्ताओं जैसी राष्ट्रीय महत्व की कंपनियों पर? 1 अक्टूबर, 2020 को पारित बिटकॉइन फिरौती भुगतान को गैरकानूनी घोषित करने वाले कानून से किसे छूट मिली है? फिरौती का भुगतान साइबर अपराधियों को हमले जारी रखने के लिए प्रोत्साहित करता है और आतंकवादी संगठनों को सहायता और समर्थन प्रदान कर सकता है। साइबरहूट रोकथाम को आपकी सर्वोच्च प्राथमिकता के रूप में सुझाता है। हमारी शीर्ष अनुशंसाओं के लिए नीचे पढ़ें।

मांस उत्पादन और पैकेजिंग में अग्रणी वैश्विक कंपनी जेबीएस हाल ही में रैंसमवेयर हमले का शिकार हुई हालांकि , हमने कई अन्य कंपनियों के बारे में पढ़ा है, लेकिन जेबीएस ने बैकअप से डेटा पुनर्स्थापित करके इस साइबर हमले से तुरंत उबर लिया। मजबूत बैकअप प्रणाली से संचालन बहाल करने के कारण जेबीएस का कामकाज केवल एक दिन के लिए बंद रहा ।

क्या हुआ?

हमले से जुड़े सूत्रों के अनुसार, कुख्यात रूसी-संबद्ध हैकिंग समूह REvil इस साइबर हमले के पीछे था। हैकरों ने रैंसमवेयर के एक प्रकार, लीकवेयर का इस्तेमाल करके हमला किया। JBS पर यह हमला अमेरिका की सबसे बड़ी गैसोलीन पाइपलाइन के संचालक, कॉलोनियल पाइपलाइन पर हुए रैंसमवेयर हमले के ठीक तीन सप्ताह बाद हुआ है। कॉलोनियल पाइपलाइन पर एक अलग रूसी समूह, डार्कसाइड , से जुड़ा हुआ था।

लीकवेयर

लीकवेयर रैंसमवेयर का एक अधिक शक्तिशाली और खतरनाक रूप है । हमलावर पीड़ित को धमकी देते हैं कि अगर फिरौती नहीं दी गई तो वे उसकी महत्वपूर्ण और संवेदनशील जानकारी को सार्वजनिक कर देंगे (जिससे उसकी डेटा गोपनीयता प्रभावित होगी)। इसके अलावा, अधिकांश रैंसमवेयर आपकी फाइलों को एन्क्रिप्ट कर देते हैं, जिससे उन्हें डिक्रिप्ट होने तक इस्तेमाल नहीं किया जा सकता (जिससे डेटा की उपलब्धता प्रभावित होती है )। इस दोहरी मार के कारण कई कंपनियां फिरौती देने पर मजबूर हो जाती हैं, जिससे रैंसमवेयर आज के समय में हैकरों का सबसे लाभदायक हमला बन गया है ।

हम क्या कर सकते है?

रैनसमवेयर ने व्यवसायों से लेकर व्हाइट हाउस और साइबर सुरक्षा उद्योग तक, सभी का ध्यान आकर्षित किया है। हाल ही में गठित रैनसमवेयर टास्क फोर्स (आरटीएफ) इस साइबर महामारी से लड़ने के लिए सार्वजनिक और निजी संस्थाओं को एक साथ ला रही है। रैनसमवेयर से निपटने के लिए अतीत में काफी काम किया गया है, लेकिन यह काफी हद तक असफल रहा है। टास्क फोर्स इन हमलों की आवृत्ति और प्रभाव को कम करके इस स्थिति को बदलने की उम्मीद करती है। आपकी कंपनी रैनसमवेयर से सुरक्षा के लिए आरटीएफ से किसी चमत्कारिक समाधान की प्रतीक्षा नहीं कर सकती। जेबीएस और कॉलोनियल पर हाल ही में हुए हमलों से तैयारी और निष्क्रियता में अंतर स्पष्ट होता है। जेबीएस एक दिन के लिए बंद रहा, कॉलोनियल 8 दिनों तक बंद रहा। आपकी कंपनी को आज ही सक्रिय उपाय करने की आवश्यकता है ताकि सबसे पहले रैनसमवेयर की चपेट में आने की संभावना को कम किया जा सके और दूसरा, यह सुनिश्चित किया जा सके कि बैकअप और आपदा रिकवरी योजनाएं अद्यतन और कार्यशील हैं। साइबरहूट इन हमलों से होने वाले नुकसान से बचने, तैयारी करने और बचाव के लिए निम्नलिखित सर्वोत्तम प्रथाओं की अनुशंसा करता है:

CyberHoot पर अपनी मजबूत, गहन सुरक्षा वाली साइबर सुरक्षा योजना बनाना शुरू करें ।

रैनसमवेयर के बारे में अधिक जानने के लिए हमारा नवीनतम प्रशिक्षण वीडियो देखें:

सूत्रों का कहना है: 

रैनसमवेयर हमले के बाद जेबीएस का उद्घाटन

एससी मॉर्निंग पोस्ट

Gadgets360

वॉल स्ट्रीट जर्नल - रैनसमवेयर हमले में 11 मिलियन का भुगतान

अतिरिक्त पठन सामग्री: 

रैनसमवेयर ने कोलोनियल पाइपलाइन को बंद कर दिया 

पाइपलाइन उल्लंघन के कारण TX को कार्रवाई करनी पड़ी

रैनसमवेयर भुगतान अब अवैध

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

मिलिए मैनिक से: एक ऐसा एंड्रॉइड मैलवेयर जिसकी बैकअप योजना बेहद चालाकी भरी है।

मिलिए मैनिक से: एक ऐसा एंड्रॉइड मैलवेयर जिसकी बैकअप योजना बेहद चालाकी भरी है।

कभी-कभी कोई मैलवेयर ऐसी चालाकी भरी तरकीब लेकर आता है जो सुरक्षा शोधकर्ताओं को सोचने पर मजबूर कर देती है...

अधिक पढ़ें
सोनिकवॉल की ज़ीरो-डे समस्या: छोटे व्यवसायों को INC रैंसमवेयर के बारे में क्या जानना चाहिए

सोनिकवॉल की ज़ीरो-डे समस्या: छोटे व्यवसायों को INC रैंसमवेयर के बारे में क्या जानना चाहिए

लेखक: क्रेग टेलर मैं कॉफी शॉप नहीं जा सकता, गोल्फ खेलने नहीं जा सकता, किसी से दोस्ताना बातचीत नहीं कर सकता...

अधिक पढ़ें
आपकी टीम पहले से ही एआई से बात कर रही है। इसे सुरक्षित रखने के लिए यहां कुछ तरीके दिए गए हैं।

आपकी टीम पहले से ही एआई से बात कर रही है। इसे सुरक्षित रखने के लिए यहां कुछ तरीके दिए गए हैं।

एआई टूल्स हमारे रोजमर्रा के काम-काज में अविश्वसनीय रूप से तेजी से शामिल हो गए! आपकी टीम का कोई सदस्य चैटजीपीटी का उपयोग करके ईमेल लिखता है...

अधिक पढ़ें