تبدیل حملات سایبری محلی به درس امنیتی برای دانشجویان آمریکا
به گزارش کارگروه امنیت خبرگزاری سایبربان، پروفسور امنیت سایبری، مینهوآ ونگ می گوید که بد افزار لاکبیت (LockBit) که 4 هفته پیش علیه بیمارستان ها استفاده شد، بسیار خطرناک است؛ اما کارکنان مرکز پزشکی کلاکستون هپبورن (Claxton-Hepburn)، عوامل مخرب را در اواسط حمله متوقف کرده و این موضوع به بیمارستان ها کمک کرد تا کنترل سیستم های خود را دوباره به دست گیرند.
وی در این باره گفت:
اگر آنها را در میانه کار متوقف نکنیم، آنها روند حمله را تا آخر ادامه خواهند داد. آنها کل پایگاه داده شما را رمزگذاری می کنند و سپس کل هارد دیسک شما را رمزگذاری می کنند و سپس تمام اطلاعات شما از بین می رود.
بیمارستان ها باج مطالبه شده را پرداخت نکرده اند و با وجود اینکه مهلت پرداخت به پایان رسیده است، اطلاعات قابل توجهی از سوی مهاجمان منتشر نشده است.
دانشجویان امنیت سایبری مانند کالوین رید می گویند که استفاده از حملات سایبری واقعی، به ویژه حملات محلی، به توسعه نرم افزار ضد ویروس کمک می کند.
رید گفت:
ابتدا یافتن محل وقوع، نحوه وقوع و تجزیه و تحلیل آن برای جلوگیری از تکرار، پشتیبانگیری از هر داده و هر گونه امنیت برای جلوگیری از وقوع هر گونه اتفاق دیگر، امری ضروری است.
وانگ گفت که حملات سایبری متوقف نمی شوند و به سازمان ها توصیه کرد تا سه مرحله زیر را دنبال کنند:
- داشتن نرم افزار تشخیص و پیشگیری از نفوذ
- داشتن هارد دیسک های پشتیبان
- داشتن بیمه در برابر حملات باج افزاری