- Семидневная Панорама
Служба кибербезопасности предупреждает об активации в Молдове «вирусов-шантажистов»
Служба информационных технологий и кибербезопасности (STISC) сообщила о том, что, по информации международного сообщества, в региональном цифровом пространстве проявляет себя поток заражений вирусным программным обеспечением Ransomware*. Одним из потенциальных объектов атак является и Молдова.
В связи с этим STISC рекомендует всем пользователям проявлять ответственность и бдительность в онлайновой среде для обеспечения национальной и правительственной кибербезопасности, а также минимизации рисков потенциального заражения Ransomware.
«При наличии признаков того, что вы стали жертвой подобной атаки, важно изолировать заражённый информационный ресурс, отключившись от Интернета, что позволит снизить риск распространения инфекции на другие информационные ресурсы в локальной сети», — отмечают в службе.
Также STISC перечислила минимальный набор действий, необходимых для предотвращения и обнаружения атак ПО Ransomware:
- Не переходить по подозрительным ссылкам и не загружать/открывать подозрительные вложения;
- Регулярно создавать резервные копии и разрабатывать надёжный план восстановления;
- Использовать современное решение для защиты от вирусов;
- Поддерживать операционные системы и программное обеспечение в актуальном состоянии;
- Никогда не использовать неизвестные USB-накопители;
- Контролировать сетевой трафик и обнаруживать вторжения;
- Использовать VPN для публичного Wi-Fi;
- Не разглашать персональные данные;
- Сообщить в случае заражения об инциденте ответственным лицам.
В STISC также отмечают, что наиболее часто на территории Молдовы фиксировались такие семейства ПО Ransomware, как:
- CryptoLoot;
- Coinhive;
- JSEcoin;
- XMRig;
- Emotet;
- LokiBot;
- GrandCrab;
- Ramnit;
- Dharma.
Справка-Пояснение:
*Ransomware — программа-вымогатель, программа-шантажист (англ. ransomware — контаминация слов ransom — выкуп и software — программное обеспечение) — тип зловредного программного обеспечения, предназначенный для вымогательства, блокирует доступ к компьютерной системе или предотвращает считывание записанных в ней данных (часто с помощью методов шифрования), а затем требует от жертвы выкуп для восстановления исходного состояния.
Читайте также: