A zsarolóprogramok ismertetése
A zsarolóprogramok olyan típusú rosszindulatú szoftverek vagy kártevők, amelyeket a kiberbűnözők arra használnak, hogy megakadályozzák az áldozat kritikus adataihoz való hozzáférést, megsemmisítsék vagy közzétegyék azokat, hacsak nem fizetnek váltságdíjat. A hagyományos zsarolóprogramok mind magánszemélyeket, mind szervezeteket veszélyeztetnek, de két közelmúltbeli fejlesztés, az ember által irányított zsarolóprogramok és a szolgáltatásként nyújtott zsarolóprogramok egyre nagyobb fenyegetést jelentenek a vállalatokra és más nagy szervezetekre nézve.
Az ember által irányított zsarolóprogramok esetében a támadók egy csoportja a kollektív intelligenciát használja arra, hogy hozzáférjen a vállalati hálózatokhoz. A zsarolóprogram telepítése előtt kutatást végeznek a vállalattal kapcsolatban, hogy megismerjék a biztonsági réseket, és egyes esetekben pénzügyi dokumentumokat tárnak fel, amelyek segítségével meghatározhatják a váltságdíj összegét.
A szolgáltatásként nyújtott zsarolóvírus-modell lényege, hogy egy csapat bűnszervezeti fejlesztő létrehozza a zsarolóprogramot, majd felbérel más kiberbűnöző társvállalatokat, hogy feltörjék a szervezet hálózatát és telepítsék a zsarolóprogramot. A két csoport megállapodás szerinti arányban osztozik a nyereségen.
Minden zsarolóprogram jelentős veszteséget okoz a megtámadott egyéneknek és szervezeteknek. Napokba, hetekbe vagy akár hónapokba is telhet, amíg az érintett rendszerek ismét online állapotba kerülnek, ami a termelékenység és az értékesítés csökkenését eredményezi. A szervezetek jó hírneve is sérülhet az ügyfelek és a közösség körében.
Az ember által irányított zsarolóprogramok esetében a támadók egy csoportja a kollektív intelligenciát használja arra, hogy hozzáférjen a vállalati hálózatokhoz. A zsarolóprogram telepítése előtt kutatást végeznek a vállalattal kapcsolatban, hogy megismerjék a biztonsági réseket, és egyes esetekben pénzügyi dokumentumokat tárnak fel, amelyek segítségével meghatározhatják a váltságdíj összegét.
A szolgáltatásként nyújtott zsarolóvírus-modell lényege, hogy egy csapat bűnszervezeti fejlesztő létrehozza a zsarolóprogramot, majd felbérel más kiberbűnöző társvállalatokat, hogy feltörjék a szervezet hálózatát és telepítsék a zsarolóprogramot. A két csoport megállapodás szerinti arányban osztozik a nyereségen.
Minden zsarolóprogram jelentős veszteséget okoz a megtámadott egyéneknek és szervezeteknek. Napokba, hetekbe vagy akár hónapokba is telhet, amíg az érintett rendszerek ismét online állapotba kerülnek, ami a termelékenység és az értékesítés csökkenését eredményezi. A szervezetek jó hírneve is sérülhet az ügyfelek és a közösség körében.
A Microsoft Biztonság követése