Microsoft: Не рекомендуем платить авторам программ-вымогателей

Microsoft: Не рекомендуем платить авторам программ-вымогателей

Microsoft: Не рекомендуем платить авторам программ-вымогателей

Microsoft впервые обозначила свою позицию относительно целесообразности оплаты выкупа, который требуют авторы программ-вымогателей. Также корпорация назвала некоторые превентивные меры, призванные помочь организациям защитить свои файлы.

Ранее многие эксперты высказывались по данному вопросу. Например, ФБР несколько лет назад подверглось критике за советы платить вымогателям.

В 2016 году спецслужба изменила свою позицию из-за давления со стороны сенаторов США.

От лица Microsoft высказался специалист команды реагирования на киберинциденты Ола Питерс, заявивший в блоге следующее:

«Мы никогда не советуем жертвам шифровальщиков платить злоумышленникам выкуп. Часто это слишком опасно, дорого и только подстёгивает киберпреступников заниматься этим дальше».

При этом в Microsoft понимают, что иногда у организаций нет иного выхода. Чтобы избежать этого, специалисты рекомендуют принимать элементарные превентивные меры, которые известны уже практически всем:

  1. Использовать эффективное решение для фильтрации электронной почты.
  2. Регулярно обновлять аппаратные и программные компоненты.
  3. Использовать актуальное EDR-решение.
  4. Регулярно создавать резервные копии важных файлов и документов.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На PSD 2025 представят обновлённую киберплатформу Standoff 365

8 октября 2025 года на конференции Positive Security Day в Москве компания Positive Technologies покажет обновлённую платформу Standoff 365. Она используется для тренировки специалистов по информационной безопасности, тестирования систем защиты и проверки готовности организаций к реальным кибератакам.

Обновлённая версия объединяет пять направлений. Для специалистов по защите информации предусмотрены онлайн-симулятор Standoff Cyberbones и полигон Standoff Defend.

Для «красных» команд — хакеров, работающих на стороне защиты, — есть инфраструктура Standoff Hackbase. Компании могут проводить программы поиска уязвимостей через площадку Standoff Bug Bounty. А участие в международной кибербитве Standoff позволяет и «синим» защитникам, и «красным» атакующим отрабатывать сценарии противостояния.

С 6 по 8 октября пройдёт очередная кибербитва Standoff 16, финал которой состоится в рамках конференции. Там команды будут соревноваться в обнаружении и устранении уязвимостей, моделируя атаки и защиту максимально близко к реальным условиям.

По словам разработчиков, цель Standoff 365 — помочь специалистам и организациям уменьшить разрыв между теорией и практическими навыками, чтобы быть готовыми к сложным и целенаправленным атакам.

Не так давно мы публиковали обзор Standoff 365, в котором рассмотрели особенности платформы и принцип работы на ней.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru