بعد اكتشاف هجمات إلكترونية.. تعرف على توصيات خبراء كاسبرسكي
نبأ: كشف خبراء فريق البحث والتحليل العالمي لدى شركة كاسبرسكي عن حملة رقمية تخريبية موجهة لتوزيع التروجان Milum الذي يمنح الجهة الواقفة وراءه القدرة على التحكّم عن بُعد في الأجهزة لدى الشركات والمؤسسات المستهدفة، بما فيها الشركات الصناعية، ولا تزال هذه الحملة نشطة وفق الخبراء الذين أطلقوا عليها الاسم WildPressure.
وقال دنيس لغيزو الباحث الأمني الأول لدى كاسبرسكي، إن استهداف القطاع الصناعي بمثل هذه الحملات أمر مثير للقلق، مشيرًا إلى أن عواقبها "قد تكون مدمِّرة".
وأضاف: "لم نرَ حتى الآن أية أدلة على أن المهاجمين الكامنين وراء WildPressure لديهم نوايا تتجاوز جمع المعلومات من الشبَكات المستهدفة، لكن الحملة ما زالت تتطور بنشاط؛ فقد اكتشفنا عيّنات خبيثة جديدة بخلاف الثلاث التي اكتشفناها في الأصل، ولا نعرف في هذه المرحلة ما سيحدث مع استمرار تطور WildPressure، ولكننا مستمرون في مراقبة تقدمها".
ويوصي خبراء كاسبرسكي الشركات بضرورة اتباع التدابير التالية لتجنُّب الوقوع ضحية لهجوم موجّه: التأكّد من تحديث جميع البرمجيات المستخدمة في الشركة بانتظام، لا سيما عند إصدار التصحيحات الأمنية.
وتساعد منتجات الأمن التي تتمتع بالقدرة على تقييم الثغرات وإدارة التصحيحات، في أتمتة هذه الإجراءات.
اختيار حل أمني معروف مثل Kaspersky Endpoint Security، مزود بقدرات للكشف عن السلوك لضمان الحماية الفعالة من التهديدات المعروفة وغير المعروفة، مثل عمليات الاستغلال.
بجانب اعتماد الحماية الأساسية للنقاط الطرفية، تنفيذ حلّ أمني على المستوى المؤسسي قادر على اكتشاف التهديدات المتقدمة المحدقة بالشبكات في مرحلة مبكرة، مثل Kaspersky Anti Targeted Attack Platform.
التأكُّد من حصول الموظفين على التدريب الأساسي في السلامة الأمنية الرقمية، نظرًا لأن العديد من الهجمات الموجّهة تبدأ باللجوء إلى محاولات التصيّد وتقنيات الهندسة الاجتماعية الأخرى.
التأكد من أن فريق الأمن يحظى بإمكانية الوصول إلى أحدث المعلومات في شأن التهديدات الرقمية. وتتاح لعملاء خدمة Kaspersky APT
وقال دنيس لغيزو الباحث الأمني الأول لدى كاسبرسكي، إن استهداف القطاع الصناعي بمثل هذه الحملات أمر مثير للقلق، مشيرًا إلى أن عواقبها "قد تكون مدمِّرة".
وأضاف: "لم نرَ حتى الآن أية أدلة على أن المهاجمين الكامنين وراء WildPressure لديهم نوايا تتجاوز جمع المعلومات من الشبَكات المستهدفة، لكن الحملة ما زالت تتطور بنشاط؛ فقد اكتشفنا عيّنات خبيثة جديدة بخلاف الثلاث التي اكتشفناها في الأصل، ولا نعرف في هذه المرحلة ما سيحدث مع استمرار تطور WildPressure، ولكننا مستمرون في مراقبة تقدمها".
ويوصي خبراء كاسبرسكي الشركات بضرورة اتباع التدابير التالية لتجنُّب الوقوع ضحية لهجوم موجّه: التأكّد من تحديث جميع البرمجيات المستخدمة في الشركة بانتظام، لا سيما عند إصدار التصحيحات الأمنية.
وتساعد منتجات الأمن التي تتمتع بالقدرة على تقييم الثغرات وإدارة التصحيحات، في أتمتة هذه الإجراءات.
اختيار حل أمني معروف مثل Kaspersky Endpoint Security، مزود بقدرات للكشف عن السلوك لضمان الحماية الفعالة من التهديدات المعروفة وغير المعروفة، مثل عمليات الاستغلال.
بجانب اعتماد الحماية الأساسية للنقاط الطرفية، تنفيذ حلّ أمني على المستوى المؤسسي قادر على اكتشاف التهديدات المتقدمة المحدقة بالشبكات في مرحلة مبكرة، مثل Kaspersky Anti Targeted Attack Platform.
التأكُّد من حصول الموظفين على التدريب الأساسي في السلامة الأمنية الرقمية، نظرًا لأن العديد من الهجمات الموجّهة تبدأ باللجوء إلى محاولات التصيّد وتقنيات الهندسة الاجتماعية الأخرى.
التأكد من أن فريق الأمن يحظى بإمكانية الوصول إلى أحدث المعلومات في شأن التهديدات الرقمية. وتتاح لعملاء خدمة Kaspersky APT