सरकारी एजेंसियों पर रैनसमवेयर हमले अमेरिका में बढ़ रहे हैं



चित्र: अनप्लैश

द वॉल स्ट्रीट जर्नल के अनुसार, हाल ही में विभिन्न अमेरिकी शहरों में नगर निगम के सूचना प्रणालियों पर रैंसमवेयर हमलों की संख्या में काफी वृद्धि हुई है। अक्सर, हमलावर सार्वजनिक क्षेत्र के संगठनों में कंप्यूटर के काम को अवरुद्ध करते हैं और पहुंच बहाल करने के लिए फिरौती की मांग करते हैं।

ज्यादातर, छोटे शहरों के प्रशासन और नगरपालिका संस्थान हमलों का शिकार हो जाते हैं, हालांकि, बड़े शहरों पर हमलों के ज्ञात मामले हैं: हमलावरों की गतिविधि, उदाहरण के लिए, अटलांटा में दर्ज की गई है।

इस तथ्य के बावजूद कि आमतौर पर आवश्यक फिरौती का आकार बहुत बड़ा नहीं है और $ 1.2 हजार के निशान के आसपास उतार-चढ़ाव होता है, हमले बहुत नुकसान पहुंचाते हैं। यह इस तथ्य के कारण है कि अधिकारी अपराधियों को फिरौती नहीं देना चाहते हैं और डेटा रिकवरी, सिस्टम को अपडेट करने और भविष्य की घटनाओं को रोकने के लिए निवेश करना पसंद करते हैं।

पोंमोन इंस्टीट्यूट के आंकड़ों के मुताबिक, कौन से पत्रकार उद्धृत करते हैं, सार्वजनिक क्षेत्रों पर हमलों की संख्या निजी संगठनों पर हमलों की संख्या की तुलना में तेजी से बढ़ रही है। इसलिए इस साल मई में, विशेषज्ञों द्वारा जांच किए गए 38% राज्य संस्थानों पर रैनसमवेयर द्वारा हमला किया गया - पिछले साल की तुलना में 7% अधिक और 2016 की तुलना में 25% अधिक। पॉनमोन इंस्टीट्यूट सालाना 300-400 सरकारी संगठनों का अध्ययन करता है।

शोधकर्ताओं के अनुसार, हमलावर अपनी भौगोलिक स्थिति के अनुसार पीड़ितों का चयन नहीं करते हैं, उन्हें परवाह नहीं है कि शहर किस राज्य में है, उनके लिए मुख्य बात यह है कि कमजोर सिस्टम को ढूंढना है। यूएस डिपार्टमेंट ऑफ होमलैंड सिक्योरिटी के प्रतिनिधियों के अनुसार, ये हमले अन्य राज्यों द्वारा प्रायोजित साइबर समूह नहीं हैं, बल्कि सामान्य अपराधी हैं।

पॉजिटिव टेक्नोलॉजीज के अनुसार, एक कॉरपोरेट इन्फ्रास्ट्रक्चर में साइबर क्राइम होने का औसत समय तीन साल है। हालांकि, केवल 10% हमलों का पता पीड़ितों द्वारा लगाया जाता है। कारण गैर-मानक और बहु-चरण हमलों की संख्या में वृद्धि है, जिसके लिए कोई हस्ताक्षर और विसंगति के संकेत नहीं हैं। हमले के प्रारंभिक चरण में गंभीर क्षति को रोकने और साइबर अपराधियों के कार्यों की पूरी तस्वीर प्राप्त करने के लिए, एक सूचना सुरक्षा विशेषज्ञ को लंबे समय तक संग्रहीत कच्चे यातायात तक पहुंच की आवश्यकता होती है। लेकिन, जैसा कि हमारे अध्ययन से पता चलता है कि दस कंपनियों में से केवल एक ही ट्रैफ़िक को संग्रहीत करती है, और शेल्फ जीवन दो सप्ताह से अधिक नहीं होता है। नए तकनीकी उपकरण और दृष्टिकोण घटना की पूरी तस्वीर को बहाल करने में मदद करते हैं, साथ ही इसकी घटना के लिए आवश्यक शर्तें भी पहचानते हैं।

गुरुवार, 28 जून को अपराह्न 2:00 बजे पॉजिटिव टेक्नोलॉजीज के विशेषज्ञ दिमित्री किम और मैक्सिम इलचुक नि: शुल्क वेबिनार के दौरान घटना की जांच की प्रक्रिया को धारा में कैसे डालेंगे, इस बारे में बात करेंगे और पीटी नेटवर्क अटैक डिस्कवरी की क्षमताओं को प्रदर्शित करेंगे, जो कि ट्रैफिक का विश्लेषण करने, पहचान करने और घटनाओं की जांच।

वेबिनार में भाग लेने के लिए आपको पंजीकरण करना होगा

Source: https://habr.com/ru/post/hi415441/


All Articles