Смешанная угроза

6 августа 2020 г. | Cybrary Смешанная угроза


смешанная угроза cybrary

Смешанная угроза — это атака на компьютерную сеть, цель которой — максимизировать масштаб ущерба и скорость распространения за счет комбинирования методов, например, использования характеристик как вирусов , так и червей . Смешанная угроза часто включает в себя цепочку заражения, которая начинается с посещения пользователем веб-сайта, а затем перенаправляет его на вредоносный URL-адрес. После этого методы социальной инженерии заставляют пользователя загрузить вредоносный файл, который затем продолжает загружать другие вредоносные файлы. Используя множество методов и приемов, киберпреступники могут быстро и незаметно многократно проникать в вашу сеть, что приводит к распространению программ-вымогателей и вымогательству.

Источник: TrendMicro

Дополнительная информация: Секретная служба создает целевые группы по борьбе с кибермошенничеством

Связанные термины: Троянский конь , Вирус , Червь

Что это означает для малого и среднего бизнеса?

Подобные атаки можно предотвратить. Лучший способ сделать это — обучить своих сотрудников. Если вы управляемый поставщик услуг (MSP), вам следует подумать о том, чтобы обучить своих клиентов, чтобы снизить количество критически важных событий поддержки. Во многих случаях владельцы бизнеса не осознают, что угрозы не останавливаются у дверей офиса. Сотрудники, которые уходят домой, могут иметь менее эффективные меры защиты от киберугроз. Это может привести к проникновению вируса из дома в вашу бизнес-сеть и сервисы. Защитите своих сотрудников и свой бизнес с помощью осведомленности и знаний. 

 Следуйте рекомендациям CyberHoot, чтобы снизить вероятность того, что ваш бизнес станет жертвой:

  • Обучайте сотрудников основам кибербезопасности, помогая им лучше осознавать угрозы, с которыми они сталкиваются при взаимодействии в Интернете (фишинг, атаки с использованием социальной инженерии).
  • Периодически проводите фишинговые тесты сотрудников (не реже одного раза в год, но лучше раз в квартал или месяц)
  • Будьте осторожны с публичными, незащищенными сетями Wi-Fi (используйте VPN (если имеете дело с конфиденциальной информацией)
  • Управляйте сотрудниками с помощью соответствующих политик, следуя рекомендациям NIST (WISP, Допустимое использование, Политика паролей и т. д.) 
  • Используйте менеджер паролей, включите его в свою политику паролей, требуйте строгого соблюдения правил использования паролей от своих сотрудников и бизнеса. 
  • Включите двухфакторную аутентификацию везде, где это возможно, и особенно во всех используемых вами интернет-сервисах (O365, Salesforce, финансовые приложения и т. д.)
  • Работайте с вашим ИТ-персоналом или сторонними поставщиками, чтобы гарантировать шифрование критически важных данных при хранении и передаче (убедитесь, что ключи надежны, а пароли длинные).
  • Регулярно делайте резервное копирование критически важных данных в соответствии с Методология 3-2-1
  • Используйте принцип наименьшая привилегия 
  • Регулярно обновляйте свои системы и выявляйте критические уязвимости, используя повторяющийся процесс с установленными сроками, основанными на уровнях угроз.
  • Будьте в курсе постоянно меняющихся киберугроз.

Внедряя эти меры в своей компании, вы станете более осведомленными и защищенными. Возможно, у вас не идеальная защита, но вы сделаете все возможное, чтобы снизить риски.

Объяснение смешанных угроз:

Компания CyberHoot высоко оценила это видео с объяснением концепции смешанных угроз, несмотря на то, что оно было создано ещё в 2009 году. Видео исчерпывающее, легко понятное и хорошо структурированное. Все обсуждаемые технологии — антивирусное программное обеспечение, поведенческий анализ — актуальны сегодня так же, как и 11 лет назад. Поведенческий подход этого поставщика технологий к блокировке угроз является обоснованным и должен быть включен в ваш арсенал средств кибербезопасности.

Единственная технологическая рекомендация, отсутствующая в этом видео, — это внедрение защиты DNS. Рассмотрите возможность внедрения Cisco Umbrella, защиты DNS WebRoot или чего-то подобного.

Достаточно ли вы делаете для защиты своего бизнеса?

Зарегистрируйтесь в CyberHoot сегодня и спите лучше, зная свой

Сотрудники прошли киберподготовку и всегда начеку!


Зарегистрироваться Сегодня!

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Поддельные установщики программного обеспечения отключают обновление Windows.

Поддельные установщики программного обеспечения отключают обновление Windows.

Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Я помню первые дни...

Читать далее
Если вам перезвонили из службы поддержки Apple, положите трубку.

Если вам перезвонили из службы поддержки Apple, положите трубку.

Автор: Кэти Бокетти | Редакция: Крейг Тейлор | Редакция Крейга Тейлора: В блоге на этой неделе...

Читать далее
Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Время от времени появляется вредоносная программа с настолько хитрой уловкой, что заставляет исследователей в области безопасности задуматься и...

Читать далее