Vad är en mänsklig driven Ransomware Attack (08.16.25)
Human-ransomware-attacker är hands-on-keyboard-attacker som är mycket svåra att hantera. Till skillnad från andra ransomware-attacker som är ledda av skadlig programvara beror dessa attacker på mänskliga aktörer som enkelt kan använda sin kunskap om systemadministration och felkonfigurationer för nätverkssäkerhet för att motverka eventuella cyberförsvar. De mänskliga aktörerna är också mer anpassningsbara och kan utföra grundlig rekognosering på sitt mål innan de inleder attacken.
De flesta mänskliga opererade ransomware-attacker börjar med en Trojan-skadlig kod som ger hackare fjärråtkomst till en dator. Trojanen stjäl känsliga uppgifter, till exempel bankuppgifter, lösenord och andra uppgifter som cyberbrottslingar använder för att öka nivån på behörigheten på en dator. Angriparna kan sedan använda sin illa uppnådda tillgång för att ladda andra skadliga enheter, inklusive ransomware.
Exempel på ransomware-stammar som är associerade med mänskliga aktörer inkluderar Ryuk, Samas och Bitpaymer ransomware. >Vad du behöver veta om en mänsklig opererad Ransomware-attack
Mänskliga opererade ransomware-attacker blir ofta för varje dag, och även om de normalt börjar med utplaceringen av en banktrojan som Emotet, utnyttjar de också stulna eller gått igenom referenser.
Den andra saken om mänskliga opererade ransomware-attacker som du behöver veta är att de inte alla är intresserade av stealth genom att de kan använda brute force-attacker och till och med fungera i obegränsade nätverk. De är också ihållande för att även när de upptäcks och stoppas av anti-malware-programvara, cyberbrottslingar bara distribuerar andra nyttolaster tills man kan kringgå it-försvar.
Vad man ska göra med en mänsklig driven Ransomware AttackMicrosoft konstaterar att de flesta mänskliga drivna ransomware-attacker riktar sig mot stora organisationer eftersom deras främsta motiv är att tjäna så mycket pengar på lösenbetalningar som möjligt. Av den anledningen uppmanar Microsoft organisationer att flytta sina tankesätt och att fokusera på omfattande skydd för att stoppa och bromsa it-brottslingar innan de kan uppnå sina mål.
Organisationer kan använda följande säkerhetsstrategier:
Distribuera brandväggarBrandväggar skapar en säkerhetsbarriär mellan en PC-användare och omvärlden. De förhindrar också obehörig åtkomst av det slag som hackare använder för att komma åt affärsnätverk.
Installera Anti-malwareRisken för infektion av trojaner, keyloggers och infostjälare kommer alltid att finnas där. Och det är därför du måste distribuera kraftfulla anti-malware-lösningar mot alla hot som du sannolikt kommer att stöta på.
När du har installerat antivirusprogrammet, glöm inte att använda det för att skanna din dator eller för att kontrollera om den är aktiv eller inte.
Håll OS, appar och din webbläsare uppdateradeDe flesta Windows-uppdateringar inkluderar säkerhetsuppdateringar för den typ av sårbarheter som cyberbrottslingar använder för att infiltrera nätverk. Och det är inte bara Microsoft som gör detta eftersom andra mjukvaruleverantörer också utfärdar tillfälliga uppdateringar som behandlar samma problem med sårbarheter eller nolldagars utnyttjande.
Ignorera skräppostOm du får ett e-postmeddelande från en okänd bild, det finns ingen skyldighet för dig att svara på det. Och om du måste svara, se till att du är säker på att avsändaren är äkta
Säkerhetskopiera din datorHur säkra är dina filer? Kommer du att förstöras efter en ransomware-attack? Det är de frågor du måste ställa dig själv om något händer med filerna på din dator.
Vissa servrar tillåter automatisk säkerhetskopiering dagligen eller per timme. Du bör överväga att använda dessa.
Rengör din datorOm du sällan rensar din webbhistorik eller brukar lagra lösenord och andra referenser på din enhet riskerar du att få informationen stulen. Ladda ner en PC-rengöringsprogramvara och låt den göra jobbet med att hålla din dator ren och optimerad.
Har du en gemensam cybersäkerhetsstrategiVet alla på kontoret hur man hanterar cybersäkerhetshot? Om inte, riskerar det alla eftersom många skadliga programstammar nu kan flyttas horisontellt och infektera en hel organisation. Med andra ord måste det bara finnas en enda svag punkt för att allt ska krossas.
Använd tvåfaktorautentiseringTvåfaktorautentisering är ett riktigt strongt försvar mot hackare, för om de inte är en del av organisationen de försöker kompromissa med, de har ingen chans att komma in i en organisations datorer.
Förhoppningsvis kan dessa tips om hur man förhindrar en mänsklig opererad ransomware-attack hjälpa dig och din organisation att avvärja alla hackargrupper som vill orsaka kaos.
YouTube-video: Vad är en mänsklig driven Ransomware Attack
08, 2025