ФБР и CISA предупреждают о кибератаках в выходные, посвященные Дню труда

ФБР и CISA предупреждают о кибератаках в выходные, посвященные Дню труда
ФБР и CISA выпустили новое предупреждение, в котором говорится, что киберпреступники могут совершать кибератаки на организации в День труда, как они это делали в предыдущие праздники. Хотя два правительственных агентства США не располагают конкретной информацией об угрозах, указывающей на то, что кибератаки планируются на праздничные выходные, киберпреступники знают, что в праздничные дни в организациях часто не хватает персонала, что делает их уязвимыми. По этой причине ФБР и CISA советуют организациям, обладающим необходимыми возможностями, проводить предупредительное сканирование угроз в своих сетях для поиска признаков киберпреступников или субъектов угроз. Программы-вымогатели остаются проблемой, вызывающей особую озабоченность американских компаний, и оба правительственных ведомства также предупредили, что выплата выкупа киберпреступникам не гарантирует, что данные организации будут возвращены. Следовательно, организации не должны поддаваться требованиям злоумышленника и платить выкуп, а должны обращаться в соответствующие органы. Исполнительный заместитель директора CISA по кибербезопасности Эрик Гольдштейн объяснил в пресс-релизе, как CISA и ФБР работают вместе над борьбой с программами-вымогателями, отметив: «Программы-вымогатели остаются угрозой и критической проблемой национальной безопасности, но они не являются непобедимыми. «С нашими партнерами из ФБР мы продолжаем ежедневно сотрудничать, чтобы обеспечить своевременные, полезные и практические советы, которые помогают отраслевым и правительственным партнерам всех размеров принять защищенные сетевые стратегии и развить их способность к восстановлению. Каждая организация должна продолжать испытывать тревогу, учитывая эту постоянную угрозу.

Рождественские кибератаки

Киберпреступники рассматривают праздники, выходные и особенно выходные, связанные с соблюдением нормативных требований, как хорошее время для нападения на потенциальных жертв, включая малый и крупный бизнес, поскольку ИТ-команды часто ограничены. Например, в мае, когда приближались выходные, посвященные Дню матери, группа вымогателей DarkSide предприняла разрушительную атаку на Colonial Pipeline, в результате которой ее операции были приостановлены на неделю. Позже в том же месяце, в выходные, посвященные Дню памяти, группа вымогателей ReEvil предприняла атаку на крупного переработчика мяса JBS, которая привела к полной остановке производства. В праздничные выходные четвертого июля текущего года операторы программ-вымогателей ReEvil атаковали и повторно атаковали управляющую ИТ-компанию Kaseya, затронув сотни организаций, включая нескольких управляемых поставщиков услуг и их организации. Хотя советы CISA и ФБР предназначены как для крупного, так и для малого бизнеса, пользователи также должны знать о кибератаках и защищать себя с помощью VPN при подключении к сети Wi-Fi. Fi public, устанавливая антивирусное программное обеспечение на свои компьютеры, используя менеджер паролей для создания и хранения надежных паролей и избегая открытия файлов, прикрепленных к подозрительным электронным письмам, которые они получают от неизвестных отправителей.