Microsoft: Не рекомендуем платить авторам программ-вымогателей

Microsoft: Не рекомендуем платить авторам программ-вымогателей

Microsoft впервые обозначила свою позицию относительно целесообразности оплаты выкупа, который требуют авторы программ-вымогателей. Также корпорация назвала некоторые превентивные меры, призванные помочь организациям защитить свои файлы.

Ранее многие эксперты высказывались по данному вопросу. Например, ФБР несколько лет назад подверглось критике за советы платить вымогателям.

В 2016 году спецслужба изменила свою позицию из-за давления со стороны сенаторов США.

От лица Microsoft высказался специалист команды реагирования на киберинциденты Ола Питерс, заявивший в блоге следующее:

«Мы никогда не советуем жертвам шифровальщиков платить злоумышленникам выкуп. Часто это слишком опасно, дорого и только подстёгивает киберпреступников заниматься этим дальше».

При этом в Microsoft понимают, что иногда у организаций нет иного выхода. Чтобы избежать этого, специалисты рекомендуют принимать элементарные превентивные меры, которые известны уже практически всем:

  1. Использовать эффективное решение для фильтрации электронной почты.
  2. Регулярно обновлять аппаратные и программные компоненты.
  3. Использовать актуальное EDR-решение.
  4. Регулярно создавать резервные копии важных файлов и документов.
Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Станьте докладчиком Positive Hack Days 10. Начался Call For Papers

Стартует прием заявок на участие в юбилейном международном форуме по практической безопасности Positive Hack Days. Мероприятие ждёт как признанных экспертов, так и молодых специалистов. Лучшие доклады выберет международный программный комитет, в который входят независимые исследователи и ведущие эксперты IT-индустрии. Все желающие выступить c докладом должны отправить заявку до 31 марта.

Главная тема PHDays 10 — «Начало». Организаторы предлагают всем желающим принять участие в совместной разработке концепции информационной безопасности будущего. Ожидается более 10 000 гостей и участников, среди которых не только хакеры и специалисты по ИБ, но и крупные бизнесмены, известные политики. Интересны практика и оригинальные исследования в различных направлениях безопасности:

  • поиск уязвимостей и методы их эксплуатации;
  • средства противодействия атакам;
  • архитектурные проблемы современных вычислительных систем;
  • практика выявления инцидентов, атак и их расследования;
  • threat intelligence и threat hunting;
  • OSINT;
  • расследование действий кибергруппировок;
  • практика построения процессов защиты информационных инфраструктур;
  • методы и приемы разработки защищенного программного обеспечения — безсерверных и облачных приложений, микросервисных архитектур, систем ИИ;
  • формальные модели безопасности приложений;
  • управление рисками безопасности в процессах разработки ПО;
  • безопасность BIOS/UEFI и другого firmware;
  • методы оценки информационных рисков для бизнеса;
  • методы выявления «болевых точек» в бизнес-процессах;
  • методы разработки стратегии информационной безопасности бизнеса.

Традиционно удалят внимание теме безопасности встраиваемых систем, бытового и промышленного IoT, телекоммуникационных сетей, умного дома и видеонаблюдения (CCTV), безопасности финансовых технологий и инструментов, веб- и бизнес-приложений, а также поговорят о недостатках и уязвимостях блокчейна, об обратной разработке, прикладной криптографии, машинном обучении, вредоносных программах и разработке эксплойтов.

Принять участие в конференции можно в одном из форматов: доклад (50 минут), Fast Track (15 минут) и Hands-on Lab (до 4 часов). Для участия в конференции заполните заявку на странице: https://www.phdays.com/ru/join/cfp/.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru