Suggerimento di Homeland Security Ransomware: non pagare è l'unica soluzione corrente

Ransomware: cos’è, come si prende, come riconoscerlo e come difendersi!

Ransomware: cos’è, come si prende, come riconoscerlo e come difendersi!
Anonim

Il ransomware sembra essere il metodo di tendenza del cyber attacco nel 2016: gli utenti Apple sono stati colpiti, le agenzie statunitensi sono state prese di mira e un ospedale della California lo scorso mese ha pagato $ 17.000 in tasse di riscatto dopo che il software dannoso ha spento i suoi sistemi informatici. Lo stile dell'attacco online è diventato un tale problema, infatti, ora c'è uno sforzo internazionale per fornire una guida pubblica sull'argomento.

Il Dipartimento di sicurezza nazionale degli Stati Uniti (DHS), in collaborazione con il Cyber ​​Incident Response Center (CCIRC) canadese, ha rilasciato una dichiarazione in cui si sconsiglia di pagare le tasse sui ransomware, dicendo che non c'è alcuna garanzia che l'attaccante sollevi il virus e ripristini le funzioni.

"Gli autori del ransomware instillano la paura e il panico nelle loro vittime, causando loro di cliccare su un link o pagare un riscatto, e i sistemi degli utenti possono essere infettati da malware aggiuntivo", si legge l'avviso DHS. "Pagare il riscatto non garantisce che i file crittografati verranno rilasciati; garantisce solo che gli attori malintenzionati ricevano i soldi della vittima e, in alcuni casi, le loro informazioni bancarie."

Questa politica è più difficile da seguire quando gli ospedali vengono attaccati e la vita dei pazienti è a rischio.

Il Centro medico presbiteriano di Hollywood ha detto che i suoi sistemi elettronici sono stati chiusi per una settimana prima che cedesse e pagasse il riscatto nella valuta elettronica anonima Bitcoin. Durante l'attacco, i medici sono stati costretti a fare affidamento su carte cartacee e fax per comunicare tra loro e con i loro pazienti.

"Questo mette a repentaglio la vita delle persone, ed è disgustoso vedere un simile atto", ha detto Phil Lieberman, un esperto di sicurezza informatica. The LA Times sull'attacco all'ospedale di Hollywood. "I sistemi di gestione della salute stanno iniziando a rafforzare la loro sicurezza".

Questo e altri recenti attacchi hanno messo in luce l'inadeguata sicurezza informatica degli ospedali e delle agenzie governative, mentre tentano di portare i sistemi ai moderni standard di protezione.

DHS ha citato un rapporto del 2012 della società di sicurezza del software Symantec, che stima che circa il 2,9% degli utenti attaccati, in media, paghi quello che richiedevano gli hacker del ransomware. Con una commissione di riscatto di $ 200, la società ha stimato che gli hacker hanno beneficiato di $ 33.600 al giorno o $ 394.400 al mese, secondo le cifre del suo studio.

DHS e CCIRC predicono che il successo finanziario di tali attacchi è ciò che sta portando alla sua recente proliferazione, che è uno dei motivi per cui incoraggia le vittime a smettere di pagare le tasse e ad aumentare invece i titoli antivirus.