MAZE Ransomware

14. mája 2020 | Cyber MAZE Ransomware


MAZE Ransomware Je to forma ransomware čo predstavuje trojitú hrozbu pre bezpečnosť vašich údajov. Pomocou MAZE hackeri exportujú vaše údaje do online úložísk, aby od vás vynútili platbu v bitcoinoch. Hackeri v tomto bode môžu ovplyvniť všetky tri aspekty bezpečnosti údajov: dostupnosť, dôvernosť a integritaDôležité je, že pre spoločnosti, ktoré by za normálnych okolností obnovili svoje dáta zo zálohy a odmietli zaplatiť výkupné, MAZE už exportoval ich dáta, ktoré budú zverejnené na verejnom internete a ohrozia ich bezpečnosť. diskrétnosť.

CyberHoot predpovedá, že to prinúti oveľa viac spoločností zaplatiť výkupné, aj napriek tomu, že sa im podarí obnoviť dostupnosť svojich údajov zo záloh. Ransomvér sa tradične zameriava na dostupnosť údajov ich šifrovaním a predajom dešifrovacieho kľúča späť používateľom za… Bitcoin výkupné. Spoločnosti s hlbokými vreckami, ale slabými zálohami, môžu očakávať, že zaplatia desiatky až stovky tisíc dolárov, aby získali svoje „dešifrovací kľúč„. Táto tradičná forma útoku ransomvéru bola pre hackerov veľmi úspešná, ale nový kmeň ransomvéru MAZE môže pre hackerov zmeniť pravidlá hry.“ 

Ďalšie čítanie:

  1. MAZE Ransomware: 3-násobná hrozba pre bezpečnosť údajov
  2. Cognizant zasiahnutý útokom ransomvéru Maze
  3. Autori ransomvéru MAZE tvrdia, že ohrozili Chubb

Súvisiace podmienky: ransomware

Mali by sa malé a stredné podniky obávať?

Áno. Malé a stredné podniky by sa určite mali obávať ransomvéru MAZE. Hackeri sa zvyčajne snažia o najjednoduchšiu cestu k napadnutiu cieľových spoločností. Ak nájdu VPN, ktorá nie je nastavená na dvojfaktorové overenie, zneužijú to tak, že nájdu heslo zamestnanca na dark webe, jednoducho sa prihlásia a umiestnia ransomvér MAZE do vášho prostredia. Ak to nie je možné, pošlú presvedčivé phishingové útoky a nalákajú používateľov, aby klikli na malvér, čím ho nechtiac nainštalujú do vašej siete.

CyberHoot má podrobný článok, ktorý sa zaoberá týmito útokmi ransomvéru MAZE.

Štandardné osvedčené postupy kybernetickej bezpečnosti vám pomôžu znížiť riziká spojené s hrozbami MAZE a mnohými ďalšími online hrozbami. Konajte teraz, kým nie je neskoro.

Ak vlastníte firmu, mali by ste robiť tieto veci:

  1. Riaďte zamestnancov pomocou zásad a postupov. Potrebujete minimálne zásady pre heslá, zásady prijateľného používania, zásady pre manipuláciu s informáciami a písomný program informačnej bezpečnosti (WISP).
  2. Školte zamestnancov, ako rozpoznať a vyhnúť sa phishingovým útokom. Zaveďte systém riadenia vzdelávania, ako je CyberHoot, aby ste zamestnancov naučili zručnosti, ktoré potrebujú, aby boli sebavedomejší, produktívnejší a bezpečnejší.
  3. Otestujte zamestnancov phishingovými útokmi na precvičenie. Phishingové testovanie od CyberHoot umožňuje firmám otestovať zamestnancov uveriteľnými phishingovými útokmi a zaradiť tých, ktorí zlyhajú, do nápravného phishingového školenia.
  4. Nasadiť kritické technológie kybernetickej bezpečnosti vrátane dvojfaktorová autentizácie na všetkých kritických účtoch. Povoľte filtrovanie nevyžiadanej pošty v e-mailoch, overte zálohy, nasaďte ochranu DNS, antivírusa antivírusový softvér na všetkých vašich koncových zariadeniach.
  5. V modernej ére práce z domu sa uistite, že spravujete osobné zariadenia pripájané k vašej sieti overením ich zabezpečenia (záplaty, antivírus, ochrana DNS atď.) alebo úplným zákazom ich používania.
  6. Kúpte si kybernetické poistenie, ktoré vás ochráni v prípade katastrofického zlyhania. Kybernetické poistenie sa nelíši od poistenia auta, požiaru, povodne alebo života. Je tu, keď ho najviac potrebujete.

Ak sa chcete dozvedieť viac o variante ransomvéru MAZE, pozrite si toto krátke 1-minútové video:

Vysvetlenie ransomvéru za 3 minúty:

Robíte dosť pre ochranu svojho podnikania?

Zaregistrujte sa ešte dnes na CyberHoot a spite lepšie s vedomím svojho...

Zamestnanci sú vyškolení v oblasti kybernetickej bezpečnosti a sú v strehu!


Zaregistrujte sa ešte dnes!

Najnovšie Blogy

Zostaňte v obraze s najnovšími informáciami bezpečnostné informácie

Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.

Vaši zamestnanci pripojili v minulom roku k Googlu 47 aplikácií. Viete vymenovať jednu z nich?

Vaši zamestnanci pripojili v minulom roku k Googlu 47 aplikácií. Viete vymenovať jednu z nich?

Platnosť tokenov OAuth nevyprší, keď zamestnanci odídu, zmenia sa heslá alebo sa aplikácie stanú nekalými. Váš bezpečnostný program potrebuje...

Čítaj viac
Útočníci nepotrebujú kľúč. Ten váš už majú.

Útočníci nepotrebujú kľúč. Ten váš už majú.

Väčšina útokov nezačína hackerom v mikine, ktorý o 3:00 ráno prelomí kód. Začínajú vaším používateľským menom a...

Čítaj viac
Claude Mythos otvoril Pandorinu skrinku. Projekt Glasswing sa snaží ju uzavrieť.

Claude Mythos otvoril Pandorinu skrinku. Projekt Glasswing sa snaží ju uzavrieť.

Aktualizácie článku: Od 6. mája 2026 každé významné americké laboratórium umelej inteligencie vrátane spoločností Google DeepMind, Microsoft, xAI,...

Čítaj viac