Hvad er et menneskedrevet Ransomware-angreb (08.16.25)
Menneskedrevne ransomware-angreb er hands-on-keyboard angreb, der er meget svære at håndtere. I modsætning til andre ransomware-angreb, der ledes af malware, afhænger disse angreb af menneskelige aktører, der let kan udnytte deres viden om systemadministration og miskonfigurationer af netværkssikkerhed for at imødegå ethvert cyberforsvar. De menneskelige aktører er også mere tilpasningsdygtige og kan udføre grundig rekognoscering af deres mål, inden de starter angrebet.
De fleste menneskestyrede ransomware-angreb begynder med en trojansk malware, der giver hackere fjernadgang til en computer. Trojanen stjæler følsomme data, såsom bankoplysninger, adgangskoder og andre legitimationsoplysninger, som cyberkriminelle bruger til at eskalere privilegieniveauet på en computer. Angriberne kan derefter bruge deres dårligt opnåede adgang til at indlæse andre malwareenheder, herunder ransomware.
Eksempler på ransomware-stammer, der er forbundet med menneskelige aktører, inkluderer Ryuk, Samas og Bitpaymer-ransomware.
Hvad du har brug for at vide om et menneskedrevet Ransomware-angrebMenneskedrevne ransomware-angreb bliver hyppige for dagen, og mens de normalt begynder med implementeringen af en banktrojan som Emotet, drager de også fordel af stjålet videregivet legitimationsoplysninger.
Den anden ting ved menneskedrevne ransomware-angreb, som du har brug for at vide, er at de ikke alle er bekymrede over stealth, idet de kan bruge brute force-angreb og endda operere i ubegrænsede netværk. De er også vedholdende, fordi selv når de opdages og stoppes af anti-malware-software, cyberkriminelle bare distribuerer andre nyttelast, indtil man er i stand til at omgå cyberforsvar.
Hvad skal man gøre ved et menneskedrevet Ransomware-angrebMicrosoft bemærker, at de fleste menneskedrevne ransomware-angreb er målrettet mod store organisationer, da deres primære motivation er at tjene så mange penge på løsesumbetalinger som muligt. Af denne grund opfordrer Microsoft organisationer til at ændre deres tankegang og fokusere på omfattende beskyttelse for at stoppe og bremse cyberkriminelle, før de kan nå deres mål.
Organisationer kan bruge følgende sikkerhedsstrategier:
Implementere firewallsFirewalls skaber en sikkerhedsbarriere mellem en pc-bruger og omverdenen. De forhindrer også uautoriseret adgang af den slags, som hackere bruger til at få adgang til forretningsnetværk.
Installer Anti-malwareRisikoen for infektion fra trojanske heste, keyloggers og infostjælere vil altid være der. Og det er derfor, du har brug for at implementere kraftfulde anti-malware-løsninger mod trusler, som du sandsynligvis støder på.
Når du har installeret antivirusprogrammet, skal du ikke glemme at bruge det til at scanne din computer eller til at kontrollere, om den er aktiv eller ej.
Hold OS, Apps og din browser opdateretDe fleste Windows-opdateringer inkluderer sikkerhedsrettelser til den slags sårbarheder, som cyberkriminelle bruger til at infiltrere netværk. Og det er ikke kun Microsoft, der gør dette, da andre softwareleverandører også udsender lejlighedsvise opdateringer, der beskæftiger sig med det samme problem med sårbarheder eller nul-dags udnyttelse.
Ignorer spamHvis du modtager en e-mail fra en ukendt img der er ingen forpligtelse for dig at svare på det. Og hvis du skal svare, skal du sørge for at være sikker på, at afsenderen er autentisk
Sikkerhedskopier din computerHvor sikre er dine filer? Bliver du ødelagt efter et ransomware-angreb? Det er de spørgsmål, du skal stille dig selv, hvis der sker noget med filerne på din pc.
Nogle servere tillader automatisk sikkerhedskopiering dagligt eller hver time. Du bør overveje at bruge disse.
Rens din computerHvis du sjældent rydder din browserhistorik eller har for vane at gemme adgangskoder og andre legitimationsoplysninger på din enhed, risikerer du at få stjålet oplysningerne. Download en pc-rengøringssoftware, og lad den gøre arbejdet med at holde din pc ren og optimeret.
Har du en fælles cybersikkerhedsstrategiVed alle på kontoret, hvordan de skal håndtere cybersikkerhedstrusler? Hvis ikke, sætter det alle i fare, fordi mange malware-stammer nu kan bevæge sig vandret og inficere en hel organisation. Med andre ord skal der kun være et enkelt svaghedspunkt for at alt sammen skal knuses.
Brug tofaktorautentificeringTofaktorautentificering er et virkelig stærkt forsvar mod hackere, medmindre de er en del af den organisation, de forsøger at gå på kompromis med, har de ingen chance for at komme ind i en organisations computere.
Forhåbentlig vil disse tip til, hvordan man forhindrer et menneskeligt drevet ransomware-angreb, hjælpe dig og din organisation med at afværge hackergrupper, der søger at skabe kaos.
YouTube Video.: Hvad er et menneskedrevet Ransomware-angreb
08, 2025