Ransomware
Также: вымогательское ПО, шифровальщик, криптовымогатель, ransomware attack, шифровирус
Ransomware - класс вредоносного ПО, которое шифрует файлы на заражённом устройстве и требует выкуп за ключ расшифровки. Атакующие обычно принимают оплату в криптовалюте, чтобы сохранить анонимность. Волна 2016 года - шифровальщики Locky, Cerber, CryptXXX - показала, что корпоративная инфраструктура уязвима не меньше домашних пользователей, и сделала резервное копирование и сегрегацию сети первоочерёдными задачами ИТ-команд.
Статьи с этим термином · 29
- Veeam v12 preview: тестируем direct-to-S3 на MTC S3 и разбираемся с throttling · 10 ноября 2022
- Правило 3-2-1-1-0 и требования страховщиков: пересматриваем схемы резервного копирования клиентов · 18 февраля 2022
- Kaseya VSA и REvil: когда ваш RMM становится вектором атаки на клиентов · 12 июля 2021
- Итоги H1 2021: конец CentOS, ransomware на трубопроводах, supply-chain как новая норма · 29 июня 2021
- OT/IT-сегментация: что спрашивают клиенты после Colonial Pipeline · 13 мая 2021
- Colonial Pipeline и DarkSide: когда ransomware останавливает бензоколонки · 10 мая 2021
- Ransomware: платить или не платить выкуп · 8 мая 2021
- Veeam v11: Linux-репозиторий с immutable backup без WORM-железа · 11 марта 2021
- Правило 3-2-1 и ransomware: почему нужен суффикс «-1-0» · 16 февраля 2021
- Итоги 2020: где инфраструктура не выдержала удалёнку · 5 января 2021
- Playbook реагирования на supply chain атаку: изоляция, сброс credentials, lateral movement · 14 декабря 2020
- Veeam v11 preview: hardened Linux repository и immutable backup на практике · 20 августа 2020
- Планируем H2 2020: от экстренных мер к системной работе · 30 июня 2020
- Итоги H1 2020: шесть месяцев, которые перетряхнули корпоративный ИТ · 26 июня 2020
- Immutable S3-бэкап с Object Lock против ransomware: тестируем Veeam + MinIO в Compliance-режиме · 12 июня 2020
- DMZ для удалённых: как уменьшить blast radius когда VPN-шлюз скомпрометирован · 22 мая 2020
- SIEM на удалёнке: когда все правила корреляции сразу стали ложью · 5 мая 2020
- От антивируса к EDR: как мы переводили клиента на Kaspersky EDR после ransomware-инцидента · 17 апреля 2020
- Первый ransomware-инцидент на удалёнке: как Ryuk попал через домашний роутер без VPN · 24 марта 2020
- Veeam Backup 10: наконец-то нормальный NAS Backup и immutable-копии против ransomware · 28 февраля 2020
- Bad Rabbit: тот же MBR-шифровальщик, теперь через поддельный Flash · 30 октября 2017
- NotPetya: не вымогатель, а wiper - цепочка MeDoc -> EternalBlue -> Mimikatz -> MBR · 28 июня 2017
- NotPetya 27 июня: post-mortem - вектор через M.E.Doc, EternalBlue, Mimikatz и MBR-вайп · 27 июня 2017
- NotPetya: MBR-вайпер, Mimikatz и credential hygiene в корпоративной сети · 13 июня 2017
- Immutable-снапшоты и офлайн-хранилище: архитектура бекапа после WannaCry · 18 мая 2017
- WannaCry: анатомия атаки - EternalBlue, DoublePulsar, дроппер, шифровальщик · 13 мая 2017
- Итоги 2016: Windows Server 2016, Mirai и контейнеры взрослеют · 26 декабря 2016
- Четыре уровня защиты от Locky, Cerber и CryptXXX: что реально работает · 7 ноября 2016
- Политика 3-2-1 на практике: как клиент восстановился после Cerber за 4 часа · 8 августа 2016