Perisian Tebusan MAZE

14hb Mei 2020 | Cybrary Perisian Tebusan MAZE


Perisian Tebusan MAZE adalah satu bentuk ransomware yang menimbulkan ancaman tiga kali ganda kepada keselamatan data anda. Dengan MAZE, penggodam mengeksport data anda ke tapak storan dalam talian untuk memeras bayaran daripada anda dalam bitcoin. Penggodam pada ketika ini boleh memberi kesan kepada ketiga-tiga aspek keselamatan data: ketersediaan, kerahsiaan dan Integriti. Yang penting, bagi syarikat yang biasanya memulihkan data mereka daripada sandaran dan enggan membayar sebarang wang tebusan, MAZE telah pun mengeksport data mereka yang akan dikeluarkan di Internet awam yang membahayakan data anda. kerahsiaan.

CyberHoot meramalkan ini akan memaksa lebih banyak syarikat untuk membayar wang tebusan mereka walaupun dapat memulihkan ketersediaan data mereka daripada sandaran. Ransomware secara tradisinya menyasarkan ketersediaan data dengan menyulitkannya dan menjual kembali kunci penyahsulitan kepada anda untuk a bitcoin wang tebusan. Syarikat yang mempunyai poket yang dalam, tetapi sandaran yang lemah, boleh mengharapkan untuk membayar puluhan hingga ratusan ribu dolar untuk mendapatkan "kunci penyahsulitan". Serangan perisian tebusan tradisional ini sangat berjaya untuk penggodam, tetapi jenis perisian tebusan MAZE yang baharu boleh mengubah permainan untuk penggodam. 

Membaca tambahan:

  1. MAZE Ransomware: 3x Ancaman kepada Keselamatan Data
  2. Sedar Terkena Serangan Maze Ransomware
  3. Pengarang Ransomware MAZE Mendakwa telah Mengganggu Chubb

Terma Berkaitan: Ransomware

Patutkah SMB Bimbang?

ya. SMB sememangnya perlu bimbang tentang perisian tebusan MAZE. Penggodam biasanya mencuba jalan paling mudah untuk menjejaskan syarikat sasaran. Jika mereka boleh menemui VPN yang tidak disediakan untuk pengesahan dua faktor, mereka akan mengeksploitasi ini dengan mencari kata laluan pekerja di web gelap dan hanya log masuk dan tanam perisian tebusan MAZE dalam persekitaran anda. Jika itu tidak boleh dilakukan, mereka akan menghantar serangan pancingan data yang meyakinkan dan menarik pengguna untuk mengklik pada perisian hasad dengan itu secara tidak sengaja memasangnya pada rangkaian anda.

CyberHoot mempunyai artikel terperinci menangani serangan MAZE Ransomware ini.

Amalan terbaik keselamatan siber standard akan membantu anda mengurangkan risiko anda kepada MAZE dan banyak ancaman dalam talian yang lain. Bertindak sekarang sebelum terlambat.

Jika anda memiliki perniagaan, anda perlu melakukan perkara berikut:

  1. Mentadbir pekerja dengan dasar dan prosedur. Anda memerlukan dasar kata laluan, dasar penggunaan yang boleh diterima, dasar pengendalian maklumat dan program keselamatan maklumat bertulis (WISP) sekurang-kurangnya.
  2. Latih pekerja tentang cara mengesan dan mengelakkan serangan Phishing. Gunakan sistem Pengurusan Pembelajaran seperti CyberHoot untuk mengajar pekerja kemahiran yang mereka perlukan untuk menjadi lebih yakin, produktif dan selamat.
  3. Uji pekerja dengan serangan Phishing untuk berlatih. Ujian Phish CyberHoot membolehkan perniagaan menguji pekerja dengan serangan pancingan data yang boleh dipercayai dan meletakkan mereka yang gagal dalam latihan pancingan data pemulihan.
  4. Gunakan teknologi keselamatan siber kritikal termasuk pengesahan dua faktor pada semua akaun kritikal. Dayakan penapisan SPAM e-mel, sahkan sandaran, gunakan perlindungan DNS, antivirus, dan anti-perisian hasad pada semua titik akhir anda.
  5. Dalam era Kerja-dari-Rumah moden, pastikan anda mengurus peranti peribadi yang menyambung ke rangkaian anda dengan mengesahkan keselamatannya (menampal, antivirus, perlindungan DNS, dll) atau melarang penggunaannya sepenuhnya.
  6. Beli Insurans Siber untuk melindungi anda dalam situasi kegagalan yang dahsyat. Insurans Siber tidak berbeza dengan insurans Kereta, Kebakaran, Banjir atau Nyawa. Ia ada apabila anda amat memerlukannya.

Untuk mengetahui lebih lanjut tentang varian MAZE Ransomware, tonton video pendek 1 minit ini:

Ransomware Dijelaskan dalam 3 minit:

Adakah anda melakukan cukup untuk melindungi perniagaan anda?

Daftar dengan CyberHoot hari ini dan tidur dengan lebih baik mengetahui anda

pekerja terlatih siber dan berjaga-jaga!


Daftar Hari Ini!

Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Pekerja Anda Menghubungkan 47 Aplikasi ke Google Tahun Lepas. Bolehkah Anda Namakan Salah Satu Daripadanya?

Pekerja Anda Menghubungkan 47 Aplikasi ke Google Tahun Lepas. Bolehkah Anda Namakan Salah Satu Daripadanya?

Token OAuth tidak akan luput apabila pekerja berhenti, kata laluan bertukar atau aplikasi menjadi tidak berfungsi. Program keselamatan anda memerlukan...

Maklumat Lanjut
Penyerang Tidak Memerlukan Kunci. Mereka Sudah Mempunyai Kunci Anda.

Penyerang Tidak Memerlukan Kunci. Mereka Sudah Mempunyai Kunci Anda.

Kebanyakan pelanggaran tidak bermula dengan penggodam berhoodie memecahkan kod pada pukul 3 pagi. Ia bermula dengan nama pengguna anda dan...

Maklumat Lanjut
Claude Mythos Membuka Kotak Pandora. Projek Glasswing Berlumba-lumba untuk Menutupnya.

Claude Mythos Membuka Kotak Pandora. Projek Glasswing Berlumba-lumba untuk Menutupnya.

Kemas Kini Artikel: Sehingga 6 Mei 2026, setiap makmal AI utama AS, termasuk Google DeepMind, Microsoft, xAI,...

Maklumat Lanjut