Стиже порука, али тада је већ касно! Хитно упозорење МУП-а на хакерске нападе: Један пропуст може да отвори врата нападачима
Ransomware напад почиње много пре поруке о откупу, а кључне мере заштите су ажурирање система, контрола привилегија и редовно прављење резервних копија. Министарство унутрашњих послова апелује на организације да одмах провере ниво заштите својих информационих система и примене вишефакторску аутентификацију.
Ransomware напад не почиње поруком о откупу. У тренутку када жртва добије захтев за новац, нападачи су већ успели да продру у систем. Права борба против оваквих напада почиње много раније - заштитом корисничких налога, ажурирањем система, контролом привилегија и редовним проверавањем резервних копија.
Министарство унутрашњих послова позвало је компаније, институције и све организације које чувају податке грађана да без одлагања провере колико су њихови информациони системи заиста заштићени.
Шта је важно урадити
Како се наводи, међу кључним мерама заштите су редовно ажурирање система и отклањање познатих рањивости, коришћење вишефакторске аутентификације, ограничавање привилегованог приступа, као и редовна контрола корисничких налога.
Кључне мере предострожности за заштиту:
- Редовно ажурирајте системе и отклањајте рањивости
- Користите вишефакторску аутентификацију
- Ограничите привилеговани приступ и редовно проверавајте корисничке налоге
- Раздвојите кључне делове мреже како би евентуални напад теже могао да се прошири
- Правите резервне копије података - и проверите да ли заиста могу да буду враћене
- Периодично тестирајте безбедност система
Посебно је важно раздвојити кључне делове мреже како би евентуални напад било теже проширити на читав систем. Организације би, такође, требало да праве резервне копије података и да проверавају да ли се подаци из тих копија заиста могу вратити.
МУП посебно упозорава да се безбедност система мора периодично тестирати, а да се инциденти не смеју прикривати. У случају напада, потребно је сачувати дигиталне трагове и пријавити инцидент надлежним институцијама.
Раскринкан ланац хакера у Србији
Недавно реализована акција припадника МУП-а, Службе за борбу против високотехнолошког криминала Управе за технику, у сарадњи са Безбедносно-информативном агенцијом и другим организационим јединицама МУП-а, показала је колико правовремена реакција и анализа дигиталних трагова могу бити значајне у борби против ransomware криминала.
У тој акцији идентификовани су и ухапшени припадници хакерске групе "ИНФ Група", расветљени су ransomware и други хакерски напади, а спречено је и даље ширење базе са подацима грађана.
Овај случај, како истичу из МУП-а, показује да траг који у једном тренутку делује безначајно може касније постати кључан доказ за повезивање више напада и идентификовање починилаца.
Један лог може бити траг. Један траг може повезати више напада, а један правовремено пријављен инцидент може помоћи да се заустави читава хакерска група.
Због тога је, поручују надлежни, сајбер безбедност потребно градити пре напада, а одговорност пре него што до инцидента дође.
Раскринкан ланац опасних хакера
Подсетимо, пре неколико дана ухапшена су три припадника хакерске групе "ИНФ Група", која се доводи у везу са великим бројем високопрофилних уцењивачких софтвера тзв. ransomware и других сајбер напада и компромитација информационих система у Србији и земљама региона, саопштено је из МУП.
Ухапшени су мушкарац (22) из Београда, мушкарац (23) из Зајечара и седамнаестогодишњак из Београда, због постојања основа сумње да су извршили кривично дело неовлашћени приступ заштићеном рачунару, рачунарској мрежи и електронској обради података - пише у саопштењу МУП и додаје се:
Такође, мушкарац (23) се терети и за кривично дело рачунарска саботажа, док за седамнаестогодишњег младића постоје основи сумње да је извршио и кривично дело изнуда.
На мети ове хакерске групе били су, како се наводи у саопштењу МУП, системи државних институција, великих компанија и других организација, које су, како се сумња, нападачи компромитовали, криптовали или из њих преузимали велике количине података, укључујући личне и друге осетљиве податке грађана. Сумња се и да су за необјављивање украдених података од појединих жртава захтевали исплату откупа у криптовалутама.