MAZE Fidye Yazılımı

14 Mayıs 2020 | Cybrary MAZE Fidye Yazılımı


MAZE Fidye Yazılımı şeklidir fidye Bu, veri güvenliğiniz için üçlü bir tehdit oluşturur. MAZE ile bilgisayar korsanları, sizden Bitcoin cinsinden ödeme almak için verilerinizi çevrimiçi depolama sitelerine aktarır. Bu noktada bilgisayar korsanları, veri güvenliğinin üç yönünü de etkileyebilir: erişilebilirlik, gizlilik ve BütünlükÖnemlisi, normalde verilerini yedekten geri yükleyip fidye ödemeyi reddeden şirketler için MAZE, verilerinizin güvenliğini tehlikeye atacak şekilde kamuya açık İnternet'te yayınlanacak olan verilerini zaten dışa aktardı. gizlilik.

CyberHoot, bunun çok daha fazla şirketin, yedeklerden verilerinin erişilebilirliğini geri yüklemelerine rağmen fidye ödemeye zorlayacağını öngörüyor. Fidye yazılımları, geleneksel olarak verileri şifreleyerek ve şifre çözme anahtarını size geri satarak verilerin erişilebilirliğini hedef alır. bitcoin fidye. Derin cepleri olan ancak yedeklemeleri zayıf olan şirketler, "fidyelerini" geri almak için on binlerce hatta yüz binlerce dolar ödemek zorunda kalabilirler.şifre çözme anahtarı"Bu geleneksel fidye yazılımı saldırı biçimi bilgisayar korsanları için oldukça başarılı oldu, ancak MAZE fidye yazılımının yeni türü bilgisayar korsanları için oyunu değiştirebilir. 

Ek Okuma:

  1. MAZE Fidye Yazılımı: Veri Güvenliğine 3 Kat Tehdit
  2. Cognizant, Maze Fidye Yazılımı Saldırısına Uğradı
  3. MAZE Fidye Yazılımı Yazarları Chubb'ı Tehlikeye Attıklarını İddia Ediyor

İlgili terimler: Ransomware

KOBİ'ler Endişelenmeli mi?

Evet. KOBİ'ler MAZE fidye yazılımı konusunda kesinlikle endişelenmeli. Bilgisayar korsanları genellikle hedef şirketleri ele geçirmek için en kolay yolu denerler. İki faktörlü kimlik doğrulaması için ayarlanmamış bir VPN bulabilirlerse, karanlık ağda bir çalışan parolası bulup oturum açıp MAZE fidye yazılımını ortamınıza yerleştirerek bunu istismar ederler. Bu mümkün değilse, ikna edici kimlik avı saldırıları düzenleyerek kullanıcıları kötü amaçlı yazılıma tıklamaya teşvik eder ve böylece yanlışlıkla ağınıza yüklerler.

CyberHoot'un MAZE Ransomware saldırılarını ele alan detaylı bir makalesi var.

Standart siber güvenlik uygulamaları, MAZE ve diğer birçok çevrimiçi tehdide karşı risklerinizi azaltmanıza yardımcı olacaktır. Çok geç olmadan hemen harekete geçin.

Eğer bir işletme sahibiyseniz, şunları yapmanız gerekir:

  1. Çalışanlarınızı politikalar ve prosedürlerle yönetin. En azından bir parola politikasına, kabul edilebilir kullanım politikasına, bilgi işleme politikasına ve yazılı bir bilgi güvenliği programına (WISP) ihtiyacınız var.
  2. Çalışanlarınıza kimlik avı saldırılarını nasıl tespit edip önleyecekleri konusunda eğitim verin. Çalışanlara daha özgüvenli, üretken ve güvende olmaları için ihtiyaç duydukları becerileri öğretmek üzere CyberHoot gibi bir Öğrenme Yönetim sistemi kullanın.
  3. Çalışanlarınızı kimlik avı saldırılarıyla test edin ve pratik yapın. CyberHoot'un kimlik avı testleri, işletmelerin çalışanlarını inandırıcı kimlik avı saldırılarıyla test etmelerine ve başarısız olanları telafi edici kimlik avı eğitimlerine dahil etmelerine olanak tanır.
  4. Kritik siber güvenlik teknolojilerini devreye alın: iki faktörlü kimlik doğrulama tüm kritik hesaplarda. E-posta SPAM filtrelemesini etkinleştirin, yedeklemeleri doğrulayın, DNS korumalarını dağıtın, antivirüsve tüm uç noktalarınızda kötü amaçlı yazılımlara karşı koruma.
  5. Evden çalışma döneminin yaşandığı bu modern dönemde, ağınıza bağlanan kişisel cihazlarınızı yönetirken güvenliklerini doğruladığınızdan (yama, virüsten koruma, DNS korumaları, vb.) veya kullanımlarını tamamen yasakladığınızdan emin olun.
  6. Felaket gibi bir durumda sizi korumak için Siber Sigorta satın alın. Siber Sigorta, Araba, Yangın, Sel veya Hayat sigortasından farklı değildir. En çok ihtiyaç duyduğunuz anda yanınızdadır.

MAZE Ransomware türü hakkında daha fazla bilgi edinmek için bu kısa 1 dakikalık videoyu izleyin:

Fidye Yazılımı 3 Dakikada Açıklandı:

İşletmenizi korumak için yeterince çaba gösteriyor musunuz?

Bugün CyberHoot'a kaydolun ve daha iyi uyuyun

Çalışanlar siber eğitimli ve tetikte!


Bugün kaydolun!

Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

Çalışanlarınız geçen yıl 47 uygulamayı Google'a bağladı. Bunlardan birinin adını söyleyebilir misiniz?

Çalışanlarınız geçen yıl 47 uygulamayı Google'a bağladı. Bunlardan birinin adını söyleyebilir misiniz?

OAuth token'ları, çalışanlar ayrıldığında, şifreler değiştiğinde veya uygulamalar kötü amaçlı yazılımlar kullanmaya başladığında geçerliliğini yitirmez. Güvenlik programınızın şunlara ihtiyacı var...

Daha fazla
Saldırganların anahtara ihtiyacı yok. Zaten sizin anahtarınız onlarda.

Saldırganların anahtara ihtiyacı yok. Zaten sizin anahtarınız onlarda.

Çoğu güvenlik açığı, gece saat 3'te kapüşonlu bir bilgisayar korsanının şifre kırmasıyla başlamaz. Kullanıcı adınız ve bir... ile başlar.

Daha fazla
Claude Mythos Pandora'nın Kutusunu Açtı. Project Glasswing Onu Kapatmak İçin Yarışıyor.

Claude Mythos Pandora'nın Kutusunu Açtı. Project Glasswing Onu Kapatmak İçin Yarışıyor.

Makale Güncellemeleri: 6 Mayıs 2026 itibarıyla, Google DeepMind, Microsoft, xAI dahil olmak üzere ABD'deki tüm büyük yapay zeka laboratuvarları...

Daha fazla