Олег Скулкин – Шифровальщики. Как реагировать на атаки с использованием программ-вымогателей

Шифровальщики. Как реагировать на атаки с использованием программ-вымогателей
«Шифровальщики» представляют собой программы, которые выявляют уязвимости в корпоративных сетях с целью внедрения в систему, получения доступа к ценным данным и последующего вымогательства денег у руководства компании. Эти программы создаются людьми, которые могут действовать как индивидуально, так и объединяясь в преступные группы. «Хотя основные цели вымогателей по-прежнему находятся в Северной и Латинской Америке, Европе и Азиатско-Тихоокеанском регионе, последние пару лет Россия также перестала быть безопасным местом. Согласно данным Group-IB, только в 2021 году количество атак программ-вымогателей на российские компании возросло более чем на 200%». В последние годы наблюдается рост кибератак, осуществляемых с использованием программ-шифровальщиков. К сожалению, этот тренд затронул и Россию — в 2021 году количество таких атак увеличилось более чем в три раза. Именно поэтому в русском переводе выходит книга Олега Скулкина, выдающегося эксперта в области цифровой криминалистики как в России, так и за рубежом. Автор охватывает все аспекты, связанные с шифровальщиками — от истории атак до цифровых улик. В его повествовании органично вписываются фрагменты программного кода и цветные скриншоты. «Тщательная разведка уязвимостей ИТ-инфраструктур и их подготовка к развертыванию программ-вымогателей может принести киберпреступникам миллионы долларов в криптовалюте». По мнению автора, основанному на более чем десятилетнем опыте в сфере информационной безопасности, защитить сети и финансы предприятий можно, понимая жизненный цикл атак программ-вымогателей — об этом подробно рассказывается во второй главе книги, а также в заключительной главе, где автор обучает читателей реконструировать универсальный жизненный цикл атаки, которому подвержены все шифровальщики, несмотря на их индивидуальные особенности. «Пандемия усугубила ситуацию — многие компании предоставили своим сотрудникам возможность удаленной работы и были вынуждены открыть свои серверы, ставшие мишенями для различных злоумышленников, включая операторов программ-вымогателей».

Комментарии

Добавить комментарий