Важно не просто отправить пользователям брошюру по информационной безопасности, заставить пройти тест или на словах объяснить, как нужно поступать с тем или иным электронным письмом или вложенным архивом, а создать культуру информационной безопасности в компании, то есть постоянно и методично прививать новые и правильные привычки кибергигиены.
Ответы на популярные вопросы
Во-первых, нет никаких гарантий, что файлы к вам вернутся.
Например, вымогатель Ranscam в принципе не подразумевает возможности восстановления — файлы сразу же удаляются безвозвратно, злоумышленник требует выкуп якобы за восстановление, которое уже невозможно.
Во-вторых, не стоит поддерживать преступный бизнес.
Иногда да, но далеко не всегда. Новые декрипторы появляются не так быстро как новые шифровальщики. Иногда злоумышленники допускают ошибки в реализации шифрования, или правоохранительным органам удаётся изъять сервера преступников.
Мошенники быстро реагируют на появление утилит для расшифровки, выпуская новые версии зловредов. К сожалению, здесь тоже никаких гарантий. Периодически проверяйте информацию о появлении новых ключей. Например, создали TeslaCrypt неожиданно сами опубликовали мастер-ключи.
Как защититься от шифровальщика?
Не переходить по сомнительным ссылкам и не открывать подозрительные вложения
Быть особо внимательными к исполняемым файлам и скриптам ( расширения EXE или SCR, VBS или JS)
В браузере отключить выполнение скриптов, так как их часто используют злоумышленники
Построить грамотную систему резервного копирования
Регулярно делать бек апы
Регулярно повышать уровень осведомленности сотрудников в сфере информационной безопасности
Из каких этапов состоит бесплатное тестирование на устойчивость к шифровальщику?
Что от вас, как от заказчика потребуется :
Почты сотрудников, которые будут подвергаться имитации фишинговой рассылки должны быть на корпоративном домене.
Заключение необходимых соглашений (NDA)
Наличие своего почтового сервера.
Прописать наш домен в White list
Список сотрудников, которых вы хотели бы протестировать ( Имя Фамилия/e-mail/должность/отдел)
Не рекомендуем уведомлять сотрудников о данной рассылки с целью чистоты эксперимента.
Запускаем рассылку писем, содержащую:
письма с вложениями
письма с фиктивными ссылками
письма с формами для заполнения логина/пароля (фиксируется, только факт введения данных, но не сами данные)
по предоставленному списку сотрудников для проверки уровня устойчивости к шифровальщику.
Собираем статистику по каждому сотруднику Готовим для вас наглядный отчет о проделанной работе
Приобретение лицензий антивируса от 50 пользователей Kaspersky или Dr.WEB
Проведение тестирования на устойчивость к хакерским атакам за 0 рублей до 100 пользователей
Наличие у заказчика ЭДО ( Электронный Документооборот)