Разбиране на рансъмуер
Рансъмуерът е вид злонамерен софтуер или опасен софтуер, който киберпрестъпниците използват, за да блокират достъпа до, унищожат или публикуват важни данни на жертвата, освен ако не бъде платен откуп. Традиционният рансъмуер е насочен както към физически лица, така и към организации, но две скорошни разработки – рансъмуер, управляван от хора, и рансъмуер като услуга – се превърнаха в по-голяма заплаха за предприятията и други големи организации.
При рансъмуер, управляван от хора, група нападатели използват колективната си интелигентност, за да получат достъп до мрежите на предприятията. Преди да инсталират рансъмуер, те проучват компанията, за да разберат уязвимостите и в някои случаи откриват финансови документи, които им помагат да определят размера на откупа.
При модела „откуп като услуга“ група криминални разработчици създават рансъмуер и след това наемат други свързани с киберпрестъпността лица, които да хакнат мрежата на организацията и да го инсталират. Двете групи си поделят печалбата по договорен процент.
Всички рансъмуер програми нанасят значителни щети на атакуваните лица и организации. Възстановяването на засегнатите системи може да отнеме дни, седмици или дори месеци, което води до загуба на производителност и продажби. Организациите могат също така да претърпят вреди на репутацията си пред клиентите и обществото.
При рансъмуер, управляван от хора, група нападатели използват колективната си интелигентност, за да получат достъп до мрежите на предприятията. Преди да инсталират рансъмуер, те проучват компанията, за да разберат уязвимостите и в някои случаи откриват финансови документи, които им помагат да определят размера на откупа.
При модела „откуп като услуга“ група криминални разработчици създават рансъмуер и след това наемат други свързани с киберпрестъпността лица, които да хакнат мрежата на организацията и да го инсталират. Двете групи си поделят печалбата по договорен процент.
Всички рансъмуер програми нанасят значителни щети на атакуваните лица и организации. Възстановяването на засегнатите системи може да отнеме дни, седмици или дори месеци, което води до загуба на производителност и продажби. Организациите могат също така да претърпят вреди на репутацията си пред клиентите и обществото.
Следвайте Microsoft Security