บทเรียนธุรกิจขนาดเล็กสามารถเรียนรู้จากการแฮ็กทั่วโลก WannaCrypt Ransomware

สารบัญ:

Anonim

ธุรกิจขนาดเล็กที่สามารถทำอะไรได้โดยเฉพาะอย่างยิ่งที่ทำงานบนเว็บเรียนรู้จากการโจมตี ransomware ครั้งล่าสุด

เมื่อเร็ว ๆ นี้แฮกเกอร์ส่ง ransomware ชื่อ WannaCrypt เมื่อเปิดในคอมพิวเตอร์จะล็อคผู้ใช้ไม่ให้เข้าถึงข้อมูลที่จำเป็น วิธีเดียวที่จะปลดล็อคแฮ็คคือการจ่ายค่าไถ่ผ่าน Bitcoin

กว่า 200,000 เครื่องใน 150 ประเทศได้รับผลกระทบจาก WannaCrypt วันศุกร์กำลังถูกขนานนามว่าเป็นวันที่โลกถูกแฮ็ก ผลกระทบเป็นวงกว้างมาก ผลกระทบที่ใหญ่ที่สุดคือในอังกฤษที่คอมพิวเตอร์ในกระทรวงสาธารณสุขถูกแฮ็ค ผู้ป่วยถูกปฏิเสธการเข้าถึงบริการห้องฉุกเฉิน และการผ่าตัดบางอย่างจะต้องมีการจัดกำหนดการใหม่

$config[code] not found

ธุรกิจและคอมพิวเตอร์ส่วนบุคคลในทุกประเทศได้รับผลกระทบ ในสหรัฐอเมริกา FedEx ดูเหมือนจะตกเป็นเหยื่อรายละเอียดสูงที่สุด

Ransomware แพร่กระจายอย่างต่อเนื่องในช่วงสุดสัปดาห์เนื่องจากคอมพิวเตอร์บางเครื่องในเอเชียได้รับผลกระทบ

ไม่ทราบว่าสิ่งที่เกิดขึ้นอาจเป็นไปได้ในสหรัฐอเมริกา

WannaCrypt คืออะไร

WannaCrypt เป็น ransomware คลาสสิคส่งในระดับโลก

Ransomware ติดเชื้อคอมพิวเตอร์ที่มีช่องโหว่และมีการขโมยข้อมูลและโปรแกรมบนเครื่อง เมื่อผู้ใช้พยายามเข้าถึงข้อมูลนี้พวกเขาจะได้รับการต้อนรับด้วยบันทึกค่าไถ่แทน

นี่คือสิ่งที่บันทึกค่าไถ่ WannaCrypt ดูเหมือน …

WannaCrypt ไม่ได้โจมตีคอมพิวเตอร์ที่ใช้ Windows 10ดูเหมือนว่าจะเป็นการกำหนดเป้าหมายคอมพิวเตอร์ Windows ที่ใช้ระบบปฏิบัติการ XP เก่าแทน ธุรกิจจำนวนมากที่ใช้แอปรุ่นเก่าที่นำมาใช้ครั้งแรกในยุค XP อาจมีคอมพิวเตอร์จำนวนมากที่ใช้ระบบรุ่นนั้น

$config[code] not found

มันเกิดขึ้นได้อย่างไร?

Microsoft ได้หยุดการออกการปรับปรุงความปลอดภัยสำหรับ XP และระบบที่เก่ากว่าหลายแห่ง แฮกเกอร์ - ยังไม่ทราบ - หาประโยชน์จากช่องโหว่นี้

คอมพิวเตอร์รุ่นใหม่ที่ไม่ได้ตั้งค่าให้ติดตั้งการอัปเดตความปลอดภัยโดยอัตโนมัติก็ยังมีช่องโหว่เช่นกัน ไมโครซอฟท์กล่าวว่าได้ส่งแพตช์ความปลอดภัยออกไปเมื่อวันที่ 14 มีนาคมที่ส่ง WansCrypt ransomware

การป้องกัน WannaCrypt: บทเรียนธุรกิจขนาดเล็ก

วิธีที่ไม่ดีจริง ๆ ในการสิ้นสุดหรือเริ่มต้นสัปดาห์ของคุณในการดำเนินธุรกิจขนาดเล็กของคุณคือการตกเป็นเหยื่อของการโจมตี ransomware

ตามที่ระบุไว้การโจมตี WannaCrypt นี้สามารถหลีกเลี่ยงได้โดยทำตามวิธีปฏิบัติที่ดีที่สุดด้านความปลอดภัยในโลกไซเบอร์ ธุรกิจขนาดเล็กทั้งหมดสามารถลดความเสี่ยงของการถูกโจมตีได้อย่างมากโดยทำสิ่งต่อไปนี้:

ในที่สุดก็เสีย Windows XP

แน่นอนว่าเราทุกคนรักมัน แต่เปลี่ยนศตวรรษเรียกว่าและต้องการระบบปฏิบัติการกลับ ยิ่งใช้ XP นานขึ้นสำหรับธุรกิจขนาดเล็กของคุณและมันยังดำเนินต่อไปโดยไม่มีการรักษาความปลอดภัยจาก Microsoft ทำให้ บริษัท ของคุณมีความเสี่ยงมากขึ้น

ในขณะที่ WannaCrypt เป็นการโจมตีแรนซัมแวร์ซึ่งต้องการเพียงแค่การจ่ายเงิน Bitcoin จากการปอกเปลือกบางส่วนการโจมตีครั้งต่อไปสามารถหาข้อมูลได้และไม่ต้องขอเงิน สำหรับธุรกิจขนาดเล็กบางแห่งค่าใช้จ่ายของข้อมูลลูกค้าหนึ่งรายที่ถูกแฮ็กบนนาฬิกาอาจทำลายล้างได้

อย่าเพิกเฉยการอัปเดต

Microsoft ไม่เคยอายที่จะบอกให้คุณรู้เมื่อมีการอัพเดทสำหรับคอมพิวเตอร์ของคุณ ตรวจสอบให้แน่ใจว่าพวกเขามาจาก Microsoft จริง ๆ และติดตั้งการอัปเดตบ่อยเท่าที่พวกเขาส่งไปยังคอมพิวเตอร์ของคุณ

การอัพเดทมักจะแก้ไขช่องโหว่ด้านความปลอดภัยที่ทราบและปัญหาอื่น ๆ ที่ส่งผลต่อประสิทธิภาพของคอมพิวเตอร์ของคุณ ยิ่งภัยคุกคามเช่น WannaCrypt พัฒนามากเท่าไร Microsoft ก็จะทำการอัพเดตระบบของตนมากขึ้นเท่านั้น

“ เมื่ออาชญากรไซเบอร์เริ่มมีความซับซ้อนมากขึ้นจึงไม่มีทางที่ลูกค้าจะสามารถป้องกันตนเองจากภัยคุกคามเว้นแต่ว่าพวกเขาจะปรับปรุงระบบของพวกเขา ไม่เช่นนั้นพวกเขาจะต่อสู้กับปัญหาในปัจจุบันด้วยเครื่องมือจากอดีต การโจมตีครั้งนี้เป็นการเตือนที่ทรงพลังว่าพื้นฐานเทคโนโลยีสารสนเทศเช่นการทำให้คอมพิวเตอร์เป็นปัจจุบันและได้รับการแก้ไขเป็นความรับผิดชอบสูงสำหรับทุกคนและเป็นสิ่งที่ผู้บริหารระดับสูงทุกคนควรให้การสนับสนุน” แบรดสมิ ธ ประธานและหัวหน้าเจ้าหน้าที่ฝ่ายกฎหมายของไมโครซอฟท์ บล็อก

ระวังการอัปเดตแอพที่ธุรกิจขนาดเล็กของคุณต้องพึ่งพาทุกวันเช่นกัน

ให้การศึกษาด้วยตนเอง

การโจมตีทางไซเบอร์กำลังคุกคามธุรกิจขนาดเล็กมากขึ้นกว่าเดิม และในขณะที่ธุรกิจขนาดเล็กดำเนินธุรกิจออนไลน์อาจเป็นไปได้ว่าพวกเขาจะมีช่องโหว่มากที่สุด

นี่เป็นภัยคุกคามที่ค่อนข้างใหม่และเจ้าของธุรกิจจำนวนมากมีแนวโน้มที่จะยุ่งเกินไปกับด้านอื่น ๆ ของ บริษัท ของพวกเขาเพื่อให้ความปลอดภัยไซเบอร์

อย่าเป็นคนนั้น ติดตามสิ่งที่เกิดขึ้นและภัยคุกคามทางไซเบอร์มากมายที่ธุรกิจของคุณต้องเผชิญ

ไม่เพียง แต่การโจมตีจะทำลายธุรกิจของคุณเท่านั้น แต่ยังสามารถนำข้อมูลลูกค้าที่มีค่าของคุณไปอยู่ในมือของผู้กระทำผิดได้อีกด้วย

ให้ความรู้แก่ทีมของคุณ

หากคุณกำลังเผชิญกับภัยคุกคามทางไซเบอร์ล่าสุดต่อธุรกิจของคุณข้อมูลนั้นจะดีเท่าที่มันจะไปให้ถึง

พนักงานของคุณมีความเสี่ยงในโลกไซเบอร์มากกว่าคุณ หากพวกเขาไม่ได้ตระหนักถึงภัยคุกคามหรือความต้องการที่จะอัปเดตคอมพิวเตอร์ที่พวกเขากำลังใช้พวกเขาอาจทำการโจมตีธุรกิจของคุณโดยไม่รู้ตัว

หากคุณกำลังนั่งอยู่บนข้อมูลที่สามารถป้องกันการโจมตีและไม่ได้แจ้งพนักงานของคุณคุณมีเพียงคุณเท่านั้นที่จะโทษสำหรับผลลัพธ์

พัฒนาแผนปฏิบัติการ

เตรียมพร้อมสำหรับการโจมตีครั้งต่อไปที่ธุรกิจของคุณและได้รับเป็นลายลักษณ์อักษร

แชร์แผนนี้กับทุกคนที่เกี่ยวข้องกับธุรกิจขนาดเล็กของคุณ แผนควรระบุวิธีการที่จะลดความเสี่ยงของการโจมตีทางไซเบอร์และจะทำอย่างไรถ้า บริษัท ตกเป็นเหยื่อของสิ่งนั้น

ธุรกิจขนาดเล็กที่มีการสูญเสียทางออนไลน์มากกว่าคนอื่น ๆ ควรพิจารณาจากผู้เชี่ยวชาญภายนอกที่จะพร้อมในกรณีที่มีการโจมตีเกิดขึ้นใน บริษัท ผู้เชี่ยวชาญรายนี้ควรจะสามารถให้แนวทางที่สงบยิ่งขึ้นในการจัดการกับสถานการณ์เมื่อมีการเปิดเผย

เป็นที่คาดหวังว่า WannaCrypt เป็นเพียงหนึ่งครั้งที่แฮ็คทั่วโลก การโจมตีเพิ่มเติม - แม้แต่คนที่มีขนาดใหญ่และยากที่จะป้องกัน - คาดว่าในอนาคตอันใกล้ และ บริษัท ของคุณอาจเป็นหนึ่งในเป้าหมายต่อไป

ภาพ: Wikipedia

1