Wpis z mikrobloga

Lawinowo rosnąca liczba infekcji ransomware RYUK – również w Polsce. Zewnętrzna kopia zapasowa już nie wystarcza.

Admini: lepiej to zobaczcie, zanim nie będzie za późno.

https://sekurak.pl/uwaga-lawinowo-rosnaca-liczba-infekcji-ransomware-ryuk-rowniez-w-polsce-zewnetrzna-kopia-zapasowa-juz-nie-wystarcza/

#sekurak #ransomware #windows #hacking
Pobierz sekurak - Lawinowo rosnąca liczba infekcji ransomware RYUK – również w Polsce. Zewnęt...
źródło: comment_U28tzo9tygPvNWeVsWYHXFYj7enxpjXp.jpg
  • 5
via Wykop Mobilny (Android)
  • 0
@sekurak: "Monitoring sieci (może uda się odpowiednio wcześnie wykryć symptomy ataku + zobaczyć co atakujący wykradli)"

MS wydał jakiś czas temu dość fajny soft do monitorowania ruchu sieciowego dckow - Advanced Threat Analytics - zróbcie demo kiedyś cyx opiszcie bo to dość dużo potrafi
@Koliat: spoko, choć to bardziej złożony temat :) Samych IDSów różnie działających masz masę. Dalej SIEM. Dalej co do niego włączyć. Jak analizować, co analizować, jak często? ipt
via Wykop Mobilny (Android)
  • 0
@sekurak: a to tak, zgadza się. Wydaje mi się że sporo trudniej byłoby ransomwareom się poruszać gdyby administratorzy stosowali security baseline chociaż od MS, a potem jeszcze korzystali z różnego rodzaju czujek. Niestety w firmach budżet na security często znajduje się już po wlamaniu a nie przed...