{"id":147379,"date":"2017-05-15T18:42:00","date_gmt":"2017-05-15T18:42:00","guid":{"rendered":"https:\/\/bm.dev.synology.me\/?p=147379"},"modified":"2017-05-15T18:42:00","modified_gmt":"2017-05-15T18:42:00","slug":"ce-poti-face-pentru-a-te-feri-de-atacurile-de-tip-ransomware-precum-wannacry-solutii-pentru-companii-si-utilizatori-obisnuiti","status":"publish","type":"post","link":"https:\/\/bm.dev.synology.me\/?p=147379","title":{"rendered":"Ce po\u0163i face pentru a te feri de atacurile de tip ransomware, precum &#8220;WannaCry&#8221;. Solu\u0163ii pentru companii \u015fi utilizatori obi\u015fnui\u0163i"},"content":{"rendered":"<p>\nCompaniile<\/p>\n<p>\n\u2022 Face\u0163i cu regularitate copii de backup ale datelor, pentru a putea recupera fi\u015fierele originale, dup\u0103 un incident.<\/p>\n<p>\n\u2022 Vizita\u0163i site-ul No More Ransom, o ini\u0163iativ\u0103 comun\u0103 cu scopul de a ajuta victimele programelor ransomware s\u0103 \u00ee\u015fi recupereze datele criptate, f\u0103r\u0103 s\u0103 fie nevoite s\u0103 pl\u0103teasc\u0103 sumele cerute de infractori.<\/p>\n<p>\n\u2022 Face\u0163i un audit al programelor instalate, nu doar al dispozitivelor endpoind, ci \u015fi al tuturor nodurilor \u015fi serverelor din re\u0163ea \u015fi men\u0163ine\u0163i-le actualizate.<\/p>\n<p>\n\u2022 Realiza\u0163i o evaluare, din perspectiva securit\u0103\u0163ii, a re\u0163elei (de exemplu, audit de securitate, teste de intruziune, analiza punctelor vulnerabile din re\u0163ea) pentru a identifica \u015fi inl\u0103tura bre\u015fele de securitate. Evalua\u0163i furnizorii \u015fi politicile de securitate ale ter\u0163ilor, \u00een cazul \u00een care au acces direct la re\u0163ea.<\/p>\n<p>\n\u2022 Solicita\u0163i informa\u0163ii din surse externe: informa\u0163iile de la companii specializate pot ajuta organiza\u0163iile s\u0103 prevad\u0103 atacuri viitoare asupra companiei.<\/p>\n<p>\n\u2022 Preg\u0103ti\u0163i-v\u0103 angaja\u0163ii, acord\u00e2nd o aten\u0163ie deosebit\u0103 personalului din domeniul opera\u0163ional \u015fi al ingineriei, pentru a fi con\u015ftien\u0163i de amenin\u0163\u0103rile \u015fi atacurile recente.<\/p>\n<p>\n\u2022 Protec\u0163ia trebuie s\u0103 se extind\u0103 \u015fi \u00een afara perimetrului organiza\u0163iei. O strategie de securitate corespunz\u0103toare trebuie s\u0103 aloce resurse semnificative detec\u0163iei atacului \u015fi reac\u0163iei imediate, pentru a-l bloca \u00eenainte de a ajunge la obiective critice.<\/p>\n<p>\n\u2022 Folosi\u0163i o solu\u0163ie de securitate care include tehnologii bazate pe detectarea comportamentului. Aceste tehnologii pot prinde programele malware, inclusiv cele ransomware, urm\u0103rind cum func\u0163ioneaz\u0103 pe sistemul atacat \u015fi f\u0103c\u00e2nd posibil\u0103 detectarea unor mostre noi \u015fi \u00eenc\u0103 necunoscute de ransomware.<\/p>\n<p>\nUtilizatorii inviduali<\/p>\n<p>\nFace\u0163i cu regularitate copii de backup ale datelor<\/p>\n<p>\nFie c\u0103 este vorba de copiii care cresc sau de un document bancar important, p\u0103stra\u0163i copii separate. Astfel, v\u0103 asigura\u0163i c\u0103 nu pierde\u0163i datele nici dac\u0103 se defecteaz\u0103 computerul, nu doar \u00een cazul unui program ransomware. P\u0103stra\u0163i, \u00eens\u0103, backup-ul pe un drive care nu este conectat la computer. Dac\u0103 \u00eel l\u0103sa\u0163i conectat (de exemplu, un drive USB care este tot timpul conectat), programul ransomware va cripta \u015fi fi\u015fierele de pe drive-ul de backup.<\/p>\n<p>\nFolosi\u0163i o solu\u0163ie de securitate eficient\u0103<\/p>\n<p>\nAtunci c\u00e2nd folosi\u0163i o solu\u0163ie de securitate, nu dezactiva\u0163i func\u0163iile avansate de securitate, dec\u00e2t dac\u0103 a\u015fa vi s-a recomandat de c\u0103tre personalul de suport tehnic al companiei respective. De obicei, acestea sunt caracteristici care permit detec\u0163ia unor noi programe ransomware (\u015fi a altor tipuri de malware) pe baza comportamentului s\u0103u. Men\u0163ine\u0163i toate programele de pe PC actualizate. Acest lucru le \u00eengreuneaz\u0103 atacatorilor accesul la computer. Multe aplica\u0163ii populare (Flash, Chrome, Firefox, Internet Explorer, Microsoft Office) \u015fi sistemele de operare (ca Windows) au o func\u0163ie de update automat.&nbsp; Dac\u0103 o aplica\u0163ie nu este actualizat\u0103 automat, folosi\u0163i periodic func\u0163ia \u201cVerific\u0103 update-uri,\u201d<\/p>\n<p>\nFi\u0163i aten\u0163ia la fi\u015fierele pe care le desc\u0103rca\u0163i de pe Internet sau le primi\u0163i pe e-mail<\/p>\n<p>\nNu desc\u0103rca\u0163i dec\u00e2t fi\u015fiere din surse de \u00eencredere (de exemplu, nu desc\u0103rca\u0163i aplica\u0163ii din surse neoficiale, doar pentru c\u0103 versiunea oficial\u0103 nu a fost lansat\u0103 \u00eenc\u0103 \u00een regiunea unde locui\u0163i). Privi\u0163i cu circumspec\u0163ie orice e-mail \u015fi alte mesaje de la persoane necunoscute. Dac\u0103 nu sunte\u0163i siguri \u00een leg\u0103tur\u0103 cu un fi\u015fier sau un link, suna\u0163i \u015fi \u00eentreba\u0163i reprezentan\u0163ii companiei din partea c\u0103reia vine mesajul dac\u0103 sunt chiar ei cei care l-au trimis. De asemenea, este foarte important ca fiecare membru al familiei care folose\u015fte dispozitivul respectiv s\u0103 procedeze la fel \u2013 de obicei, copiii sunt tenta\u0163i s\u0103 descarce un fi\u015fier dac\u0103 le promite c\u0103 vor ob\u0163ine lucrul de care au nevoie pentru a trece la nivelul urm\u0103tor \u00een jocul lor preferat.<\/p>\n<p>\nDac\u0103 v\u0103 afla\u0163i \u00een situa\u0163ia \u00een care vi s-au criptate fi\u015fierele \u015fi vi se cere s\u0103 pl\u0103ti\u0163i r\u0103scump\u0103rarea, nu face\u0163i asta!<\/p>\n<p>\nFiecare bitcoin (sau alt\u0103 form\u0103 de plat\u0103 electronic\u0103), transferat\u0103 \u00een m\u00e2inile infractorilor confirm\u0103 profitabilitatea acestei activit\u0103\u0163i, ceea ce duce la crearea unor noi tipuri de programe ransomware. \u00cen acela\u015fi timp, numeroase companii de securitate se lupt\u0103 cu ransomware-ul \u00een fiecare zi. De aceea, pute\u0163i verifica la furnizorul de solu\u0163ii de securitate dac\u0103 v\u0103 poate ajuta sau pute\u0163i intra pe site-ul No More Ransom. Aceast\u0103 ini\u0163iativ\u0103 comun\u0103 a Centrului \u00eempotriva Infrac\u0163ionalit\u0103\u0163ii Cibernetice, din cadrul Poli\u0163iei Olandeze, a Centrului Europol de Combatere a Infrac\u0163ionalit\u0103\u0163ii Cibernetice \u015fi a Kaspersky Lab a fost lansat\u0103 \u00een iulie 2016, iar din acel moment s-au al\u0103turat numeroase agen\u0163ii de aplicare a legii \u015fi companii din domeniul securit\u0103\u0163ii IT. Scopul este s\u0103 ajute victimele programelor ransomware s\u0103 \u00ee\u015fi recupereze datele f\u0103r\u0103 s\u0103 fie nevoite s\u0103 pl\u0103teasc\u0103 sumele cerute de infractorii cibernetici.<\/p>\n<p>\nNu \u00een ultimul r\u00e2nd: r\u0103sp\u00e2ndirea programelor ransomware \u015fi \u00eencercarea de a \u015fantaja oamenii pentru a ob\u0163ine bani sunt activit\u0103\u0163i ilegale \u00een majoritatea \u0163\u0103rilor din lume. Raporta\u0163i atacul la poli\u0163ie pentru a deschide o investiga\u0163ie.&nbsp;<\/p>\n<p>\n&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Recomand\u0103ri pentru a evita programele ransomware vin din partea Kasperksy Labs. <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[510,571],"tags":[363,17224,9649,10481,80,25011,5626],"class_list":["post-147379","post","type-post","status-publish","format-standard","hentry","category-actualitate","category-business-hi-tech","tag-atacuri","tag-evitare","tag-programe","tag-recomandari","tag-refuz","tag-victima","tag-vin"],"_links":{"self":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/147379","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=147379"}],"version-history":[{"count":0,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/147379\/revisions"}],"wp:attachment":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=147379"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=147379"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=147379"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}