<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>кибер атака Archives - TechTrends България</title>
	<atom:link href="https://www.techtrends.bg/tag/%D0%BA%D0%B8%D0%B1%D0%B5%D1%80-%D0%B0%D1%82%D0%B0%D0%BA%D0%B0/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.techtrends.bg/tag/кибер-атака/</link>
	<description>Отвъд технологичните новини</description>
	<lastBuildDate>Mon, 17 May 2021 18:34:46 +0000</lastBuildDate>
	<language>bg-BG</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://www.techtrends.bg/wp-content/uploads/2019/01/cropped-techtrends_2_color-e1546510054597-1-32x32.png</url>
	<title>кибер атака Archives - TechTrends България</title>
	<link>https://www.techtrends.bg/tag/кибер-атака/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Когато хакерските атаки загрубеят</title>
		<link>https://www.techtrends.bg/2021/05/14/critical-ransomware-10391/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=critical-ransomware-10391</link>
		
		<dc:creator><![CDATA[Юлиян Арнаудов]]></dc:creator>
		<pubDate>Fri, 14 May 2021 17:38:54 +0000</pubDate>
				<category><![CDATA[IT БИЗНЕС]]></category>
		<category><![CDATA[НОВИНИ]]></category>
		<category><![CDATA[ТЕХНОЛОГИИ]]></category>
		<category><![CDATA[colonial pipeline]]></category>
		<category><![CDATA[head]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[top]]></category>
		<category><![CDATA[гориво]]></category>
		<category><![CDATA[ейре]]></category>
		<category><![CDATA[ембарго]]></category>
		<category><![CDATA[защита на данни]]></category>
		<category><![CDATA[ирландия]]></category>
		<category><![CDATA[кибер атака]]></category>
		<category><![CDATA[кибератака]]></category>
		<category><![CDATA[киберсигурност]]></category>
		<category><![CDATA[критична инфраструктура]]></category>
		<category><![CDATA[отвличане]]></category>
		<category><![CDATA[откуп]]></category>
		<category><![CDATA[системна защита]]></category>
		<category><![CDATA[умирай трудно]]></category>
		<category><![CDATA[хакер]]></category>
		<category><![CDATA[хакерска атака]]></category>
		<guid isPermaLink="false">https://www.techtrends.bg/?p=10391</guid>

					<description><![CDATA[<p>Волтер беше казал, че Господ е на страната на по-големите батальони, това вече не е така“, тази теза развива технологичният журналист Джон Карлин в списание Wired през далечната 1997 г. Статията се казва „Сбогуване с оръжията“ и разглежда концепцията в която дигиталните атаки ще могат да нанесат такива поражения, каквито са и оръжията за масово &#8230;</p>
<p>The post <a href="https://www.techtrends.bg/2021/05/14/critical-ransomware-10391/">Когато хакерските атаки загрубеят</a> appeared first on <a href="https://www.techtrends.bg">TechTrends България</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span class="tie-dropcap ">В</span>олтер беше казал, че Господ е на страната на по-големите батальони, това вече не е така“, тази теза развива технологичният журналист Джон Карлин в списание Wired през далечната 1997 г. <a href="https://www.wired.com/1997/05/netizen-2/" target="_blank" rel="noopener">Статията се казва „Сбогуване с оръжията“</a> и разглежда концепцията в която дигиталните атаки ще могат да нанесат такива поражения, каквито са и оръжията за масово унищожение.</p>
<p>Как войната ще се пренесе частично или напълно в киберпространството. Как може да се парализира напълно една държава, без да бъде изстрелян един снаряд, ракета или да стъпи един войник на нейна територия. Тезата, че информацията и интернет ще се развият до такива мащаби, че ще заменят конвенционалната армия с дигитална.</p>
<p>Революционни и дори налудничави мисли са били това през 1997 г., когато глобалната мрежа и компютрите още не са били масово разпространени. Идеята се харесва страшно много на сценаристите на четвъртата част от поредицата „Умирай трудно“, която излиза десет години по-късно – в момент, в който информационната революция се пренася в нашите мобилни телефони. Филмът разказва точно това – хакерска група, превзима всички ключови и инфраструктурни системи, сее хаос, а целта е да се отмъкнат милиарди долари инвестиции от Уолстрийт и да се начеше егото уволнен киберспециалист.</p>
<h2>Хаосът в реалния свят</h2>
<p><img loading="lazy" decoding="async" class="alignnone size-large wp-image-10396" src="https://www.techtrends.bg/wp-content/uploads/2021/05/abandon-fuel-station-1024x541.jpg" alt="abandon-fuel-station" width="1024" height="541" srcset="https://www.techtrends.bg/wp-content/uploads/2021/05/abandon-fuel-station-1024x541.jpg 1024w, https://www.techtrends.bg/wp-content/uploads/2021/05/abandon-fuel-station-300x159.jpg 300w, https://www.techtrends.bg/wp-content/uploads/2021/05/abandon-fuel-station-768x406.jpg 768w, https://www.techtrends.bg/wp-content/uploads/2021/05/abandon-fuel-station-1536x812.jpg 1536w, https://www.techtrends.bg/wp-content/uploads/2021/05/abandon-fuel-station.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p><span class="tie-dropcap ">Ц</span>ели 24 години след публикацията на Карлин ставаме свидетели на неговото предупреждение. Колони от автомобили достигащи километри се редят на бензиностанции. Хората зареждат гориво не само в самите коли, но и във варели и туби, като за последно. Описаната ситуация е от последната седмица и тя не идва от бивша Югославия поставена под ембарго през 90-те години на миналия век или от България в месеците веднага след прехода. Тези картини се оказаха временно ежедневие за милиони американци в източната част на САЩ.</p>
<p>От другата страна на Атлантическия океан ирландските здравни служби изключват своите компютърни системи, за да предотвратят атака. Блокирането им поставя под заплаха местното население, поради факта, че все още коронавирус пандемията не е напълно утихнала. Ако хакерите бяха успели да я блокират напълно, властите в Дъблин щяха да бъдат принудени да платят откуп, за да си върнат контрола върху нея.</p>
<p>Двата случая се оказват свързани с едно – недостигът на преработено гориво в Източните Щати е причинено от кибератака. Вследствие на нея, хакерите са изнудвали един от крайните доставчици – Colonial Pipeline, че ако не платят дадена сума пари, няма да им върнат достъп до системата, която пък блокира цялата верига от доставки. Описаната по-горе картина от САЩ не дава голям избор на компанията и тя им <a href="https://www.bloomberg.com/news/articles/2021-05-13/colonial-pipeline-paid-hackers-nearly-5-million-in-ransom" target="_blank" rel="noopener">превежда 5 млн. долара</a>. Така, Colonial Pipeline си връща контрола над своята мрежа. Пораженията са нанесени, като дори ден след възстановяването на доставките, столицата Вашингтон все още е изправена пред остър дефицит на гориво.</p>
<h2>Дигитално отвличане</h2>
<p><img loading="lazy" decoding="async" class="alignnone size-large wp-image-8856" src="https://www.techtrends.bg/wp-content/uploads/2020/11/big-data-image-1024x683.jpg" alt="big-data-image" width="1024" height="683" srcset="https://www.techtrends.bg/wp-content/uploads/2020/11/big-data-image-1024x683.jpg 1024w, https://www.techtrends.bg/wp-content/uploads/2020/11/big-data-image-300x200.jpg 300w, https://www.techtrends.bg/wp-content/uploads/2020/11/big-data-image-768x512.jpg 768w, https://www.techtrends.bg/wp-content/uploads/2020/11/big-data-image-1536x1024.jpg 1536w, https://www.techtrends.bg/wp-content/uploads/2020/11/big-data-image.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p><span class="tie-dropcap ">С</span>лучката при Colonial Pipeline е класическа ransomware ситуация. При нея хакерите проникват в системата и „заключват“ достъпа до нея на нейните собственици. След което искат определена сума пари, за да върнат контрола. Това е модерния прочит на отвличане с цел откуп, само че в случая не става дума за човек или вещ, а за дигитална система.</p>
<p>Тя е идентична с положението в Ирландия. Разликата е, че там екипите по сигурност са предотвратили атаката, като са изключили системата навреме. Рискувайки всички вероятни последствия от нейното не функциониране. По този начин те са избегнали сценария при който попадат в ролята на „заложници“ на хакерите.</p>
<h2>Аналогови предпазители</h2>
<p><img loading="lazy" decoding="async" class="alignnone size-large wp-image-10400" src="https://www.techtrends.bg/wp-content/uploads/2021/05/digital-analog-lock-1024x669.jpg" alt="digital-analog-lock" width="1024" height="669" srcset="https://www.techtrends.bg/wp-content/uploads/2021/05/digital-analog-lock-1024x669.jpg 1024w, https://www.techtrends.bg/wp-content/uploads/2021/05/digital-analog-lock-300x196.jpg 300w, https://www.techtrends.bg/wp-content/uploads/2021/05/digital-analog-lock-768x502.jpg 768w, https://www.techtrends.bg/wp-content/uploads/2021/05/digital-analog-lock-1536x1004.jpg 1536w, https://www.techtrends.bg/wp-content/uploads/2021/05/digital-analog-lock.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p><span class="tie-dropcap ">З</span>ависимостта ни от компютрите и автоматизираните системи винаги се е разглеждала като нож с две остриета. Затова, някои критични компоненти, било то в отбраната или в инфраструктурата обикновено не са свързани с глобалната мрежа и разчитат на ръчно управление. По този аналогов начин например работят ядрените оръжия на САЩ и Русия, атомните електроцентрали и др, което и предотвратява някой нежелан апокалипсис.</p>
<p>Това се променя с времето. Все по-големи елементи от критична инфраструктура обаче преминават постепенно към дигитализация. Коронавирус пандемията дори насърчи този процес, който се пренася с все по-големи темпове сред крайните потребители, малкия, среден и голям бизнес, както и всякакви институции – образователни, финансови и др.</p>
<p>Дигитализирането води със себе си множество ползи – следене в реално време, по-висока ефективност, по-малко грешки, възможност за реакция от дистанция на момента. Недостатъците са два – при разпадане на връзката или при кибератака, ако няма резервен вариант за ръчно или аналогово управление, всички процеси ще бъдат замразени.</p>
<h2>Капанът с плащането</h2>
<p><img loading="lazy" decoding="async" class="alignnone size-large wp-image-10397" src="https://www.techtrends.bg/wp-content/uploads/2021/05/hacker-payment-1024x683.jpg" alt="hacker-payment" width="1024" height="683" srcset="https://www.techtrends.bg/wp-content/uploads/2021/05/hacker-payment-1024x683.jpg 1024w, https://www.techtrends.bg/wp-content/uploads/2021/05/hacker-payment-300x200.jpg 300w, https://www.techtrends.bg/wp-content/uploads/2021/05/hacker-payment-768x512.jpg 768w, https://www.techtrends.bg/wp-content/uploads/2021/05/hacker-payment-1536x1024.jpg 1536w, https://www.techtrends.bg/wp-content/uploads/2021/05/hacker-payment-2048x1365.jpg 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p><span class="tie-dropcap ">П</span>лащането на „откупа“ от Colonial Pipeline почти сигурно е насърчила атаката в Ирландия. Когато даден престъпник вижда, че определен подход работи и носи пари, то шансът той да се мултиплицира се засилва. Пет милиона долара може да се разглеждат като малка сума за сигурността на транспортната система на Източното крайбрежие на САЩ. Но днес ще са пет, утре ще са десет, след седмица може да достигнем милиарди, а залогът да са хиляди и дори милиони човешки животи.</p>
<p>Според различни експерти в областта на киберсигурността, самите Colonial Pipeline не са имали друг избор, освен да платят. Защото ако не го направят, компанията просто загива на място, поради критичната ѝ роля в обществото. Други са на мнение, че дружеството е допуснала фатална грешка да неглижира своята защита от подобни атаки, както и да няма резервни копия на данните. Ако е разполагала с последните, тя на теория ще може да пусне в работа дублираща система.</p>
<p>Факт е, че хакерската атака над Colonial Pipeline е най-голямата подобна над институция с критично важна инфраструктура. Досега подобни са били насочвани към големи корпорации, а целите са били потребителски данни в повечето случаи. Ransomware атаките бяха ориентирани към богати частни лица или уязвими компании, за които се знае, че може да платят без проблеми дадени суми. Компании, които седят зад критична инфраструктура или услуги досега не са били обект на подобни зловреди действия.</p>
<h2>Последиците</h2>
<p><img loading="lazy" decoding="async" class="alignnone size-large wp-image-10399" src="https://www.techtrends.bg/wp-content/uploads/2021/05/end-button-keyboard-1024x683.jpg" alt="end-button-keyboard" width="1024" height="683" srcset="https://www.techtrends.bg/wp-content/uploads/2021/05/end-button-keyboard-1024x683.jpg 1024w, https://www.techtrends.bg/wp-content/uploads/2021/05/end-button-keyboard-300x200.jpg 300w, https://www.techtrends.bg/wp-content/uploads/2021/05/end-button-keyboard-768x512.jpg 768w, https://www.techtrends.bg/wp-content/uploads/2021/05/end-button-keyboard-1536x1024.jpg 1536w, https://www.techtrends.bg/wp-content/uploads/2021/05/end-button-keyboard.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p><span class="tie-dropcap ">З</span>аподозрени в хакерската атака срещу Colonial Pipeline е групата DarkSide. Тя е специализирана в подобен тип ransomware пробиви и „отвличания“. Според ФБР, те са базирани в Русия или Източна Европа. Което повдига поне малко конспиративната теория, че атаката може да има и политически подтекст. Това е предвид обтегната отношения между САЩ и Русия след влизането в длъжност на президента Джо Байдън. Засега, дори Вашингтон се ограничава от подобни коментари, затова няма да задълбаваме в тази хипотеза.</p>
<p>Две са тревожните тенденции, които може да изведем от развитията през последната седмица. Първата е, че хакерите изпробваха ransomware атаки срещу критично важни системи. При това успешно. Втората е, че засегната компания е била принудена да плати, което може да отпуши още подобни опити за пробиване на жизненоважни системи.</p>
<p>The post <a href="https://www.techtrends.bg/2021/05/14/critical-ransomware-10391/">Когато хакерските атаки загрубеят</a> appeared first on <a href="https://www.techtrends.bg">TechTrends България</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Властите в САЩ и България спряха платформа за онлайн изнудвания</title>
		<link>https://www.techtrends.bg/2021/01/29/netwalker-shutdown-bulgaria-usa-9485/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=netwalker-shutdown-bulgaria-usa-9485</link>
		
		<dc:creator><![CDATA[Юлиян Арнаудов]]></dc:creator>
		<pubDate>Fri, 29 Jan 2021 08:54:31 +0000</pubDate>
				<category><![CDATA[НОВИНИ]]></category>
		<category><![CDATA[ТЕХНОЛОГИИ]]></category>
		<category><![CDATA[head]]></category>
		<category><![CDATA[netwalker]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[акция]]></category>
		<category><![CDATA[българия]]></category>
		<category><![CDATA[данни]]></category>
		<category><![CDATA[дигитално здравеопазване]]></category>
		<category><![CDATA[кибер атака]]></category>
		<category><![CDATA[кибер защита]]></category>
		<category><![CDATA[киберзащита]]></category>
		<category><![CDATA[киберсигурност]]></category>
		<category><![CDATA[онлайн изнудване]]></category>
		<category><![CDATA[онлайн платформа]]></category>
		<category><![CDATA[опазване на данни]]></category>
		<category><![CDATA[пандемия]]></category>
		<category><![CDATA[платформа]]></category>
		<category><![CDATA[САЩ]]></category>
		<category><![CDATA[системи]]></category>
		<category><![CDATA[софтуерна платформа]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[хакерска атака]]></category>
		<guid isPermaLink="false">https://www.techtrends.bg/?p=9485</guid>

					<description><![CDATA[<p>Интернет платформите, които предоставят като услуга срещу абонамент или ползване определени инструменти в момента са любим бизнес модел за почти всяка софтуерна компания. Той обаче се възприема и възпроизвежда доста ефективно и за нелегални дейности свързани с киберсигурността. Точно такава е интернет платформата NetWalker. Тя предоставя инструменти за незаконно блокиране на данни и изнудването на &#8230;</p>
<p>The post <a href="https://www.techtrends.bg/2021/01/29/netwalker-shutdown-bulgaria-usa-9485/">Властите в САЩ и България спряха платформа за онлайн изнудвания</a> appeared first on <a href="https://www.techtrends.bg">TechTrends България</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span class="tie-dropcap ">И</span>нтернет платформите, които предоставят като услуга срещу абонамент или ползване определени инструменти в момента са любим бизнес модел за почти всяка софтуерна компания. Той обаче се възприема и възпроизвежда доста ефективно и за нелегални дейности свързани с киберсигурността.</p>
<p>Точно такава е интернет платформата NetWalker. Тя предоставя инструменти за незаконно блокиране на данни и изнудването на техните собственици, които трябва да преведат „откуп“, за да си ги върнат. Самата система също така предоставя и пространство, в което да се публикува уличаваща информация за жертви, които не са платили или когато са пробиви важни големи бази с данни. Процесът и инстурментите са популярни и под термина ransomware.</p>
<p>Дейността на NetWalker е била преустановена след съвместна акция на щатските и български власти през тази седмица. Това обяви на <a href="https://www.justice.gov/opa/pr/department-justice-launches-global-action-against-netwalker-ransomware" target="_blank" rel="noopener">своята страница Министерството на правосъдието на САЩ</a>. Те допълват, че платформата е действала насочено срещу различни здравни институции в разгара на коронавирус пандемията и затова нейното сваляне е голям успех в сферата на киберсигурността.</p>
<h2>Дейността на NetWalker</h2>
<p><img loading="lazy" decoding="async" class="alignnone size-large wp-image-9491" src="https://www.techtrends.bg/wp-content/uploads/2021/01/hackers-illustration-1024x683.jpg" alt="hackers-illustration" width="1024" height="683" srcset="https://www.techtrends.bg/wp-content/uploads/2021/01/hackers-illustration-1024x683.jpg 1024w, https://www.techtrends.bg/wp-content/uploads/2021/01/hackers-illustration-300x200.jpg 300w, https://www.techtrends.bg/wp-content/uploads/2021/01/hackers-illustration-768x512.jpg 768w, https://www.techtrends.bg/wp-content/uploads/2021/01/hackers-illustration-1536x1024.jpg 1536w, https://www.techtrends.bg/wp-content/uploads/2021/01/hackers-illustration.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p><span class="tie-dropcap ">О</span>нлайн изнудването и атаките с подобна цел са една от големите заплахи за потребителите онлайн, както и за различни фирми и публични институции. NetWalker правеше този тип незаконна дейност по-лесна, като предоставя цялостна платформа. За ползването ѝ, тя прибира процент от „откупите“.</p>
<p>Ползвателите на NetWalker се делят на две групи – разработчици и филиали. Първите са отговорни за софтуерните инструменти, като се опитват да ги подобрят, за да максимално ефективни и да не се засичат от системите за киберсигурност. Втората група има за цел да подбира „жертвите“ за атаките, като се търсят такива, от които да извлекат възможно най-много информация и съответно пари.</p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-9493" src="https://www.techtrends.bg/wp-content/uploads/2021/01/netwalker-payments.png" alt="netwalker-payments" width="747" height="449" srcset="https://www.techtrends.bg/wp-content/uploads/2021/01/netwalker-payments.png 747w, https://www.techtrends.bg/wp-content/uploads/2021/01/netwalker-payments-300x180.png 300w" sizes="auto, (max-width: 747px) 100vw, 747px" /></p>
<p>Цялата платформа и нейните елементи са неутрализирани – системата за разплащания и инструментите за криптирана връзка между „похитителите“ и „жертвите“.</p>
<p>По данни на министерство на правосъдието на САЩ, платформата за онлайн изнудване е отговорна за атаки, при които са платени над 27 млн. долара. При акцията на щатските власти е задържан канадски гражданин в щата Флорида, както и са иззети около 454 хил. долара в криптовалута – любимо средство за сенчести трансакции в интернет. Според щатските власти, последната сума е събрана от поне три различни кибератаки с цел откуп.</p>
<h2>Българската роля</h2>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-9489" src="https://www.techtrends.bg/wp-content/uploads/2021/01/netwalker-seizure-notice.jpg" alt="netwalker-seizure-notice" width="470" height="328" srcset="https://www.techtrends.bg/wp-content/uploads/2021/01/netwalker-seizure-notice.jpg 470w, https://www.techtrends.bg/wp-content/uploads/2021/01/netwalker-seizure-notice-300x209.jpg 300w" sizes="auto, (max-width: 470px) 100vw, 470px" /></p>
<p><span class="tie-dropcap ">Б</span>ългарските власти също имат принос за свалянето на NetWalker. Националната следствена служба заедно с Генерална дирекция за борба с организираната престъпност са неутрализирали единия от онлайн елементите. Това е системата за разплащания и комуникация, която се е ползвала от злонамерените филиали, за да се свързват с жертвите.</p>
<p>Ударът срещу NetWalker е доста важен според САЩ, за което те благодарят на българските органи. Причината е, че според разследващите във Вашингтон, кибератаките, които са осъществени чрез платформата за онлайн изнудвания са били специално насочени срещу здравни институции по време на коронавирус пандемията и така са се възползвали от тежката ситуация. През годините, NetWalker се е фокусирал върху редица жертви, сред които са компании, корпорации, болници, полицейски и здравни институции, училища, общини, колежи и университети.</p>
<p>The post <a href="https://www.techtrends.bg/2021/01/29/netwalker-shutdown-bulgaria-usa-9485/">Властите в САЩ и България спряха платформа за онлайн изнудвания</a> appeared first on <a href="https://www.techtrends.bg">TechTrends България</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Криптовирусите се превръщат във все по-голям риск за сигурността</title>
		<link>https://www.techtrends.bg/2020/06/29/ransomware-business-threat-7230/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ransomware-business-threat-7230</link>
		
		<dc:creator><![CDATA[Мартин Дешев]]></dc:creator>
		<pubDate>Mon, 29 Jun 2020 13:30:05 +0000</pubDate>
				<category><![CDATA[IT БИЗНЕС]]></category>
		<category><![CDATA[НОВИНИ]]></category>
		<category><![CDATA[ТЕХНОЛОГИИ]]></category>
		<category><![CDATA[10-ядрен]]></category>
		<category><![CDATA[head]]></category>
		<category><![CDATA[top]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[данни]]></category>
		<category><![CDATA[защита]]></category>
		<category><![CDATA[зловред код]]></category>
		<category><![CDATA[кибер атака]]></category>
		<category><![CDATA[кибер сигурност]]></category>
		<category><![CDATA[компании]]></category>
		<category><![CDATA[корпоративна сигурност]]></category>
		<category><![CDATA[криптовируси]]></category>
		<category><![CDATA[оръжие]]></category>
		<category><![CDATA[отключване]]></category>
		<category><![CDATA[откуп]]></category>
		<category><![CDATA[резервни копия]]></category>
		<category><![CDATA[сигурност]]></category>
		<category><![CDATA[съхранение на данни]]></category>
		<category><![CDATA[технологии]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://www.techtrends.bg/?p=7230</guid>

					<description><![CDATA[<p>Криптовирусите, които блокират данните на устройството и искат откуп, които са познати, като т.нар. ransomware, не са нещо ново. Те съществуват от години, но през 2017 г. вирусът WannaCry направи доста по-масова демонстрация какво е възможно да се постигне с подобен зловреден код. А сега те се превръщат в предпочитано средство за атака от страна &#8230;</p>
<p>The post <a href="https://www.techtrends.bg/2020/06/29/ransomware-business-threat-7230/">Криптовирусите се превръщат във все по-голям риск за сигурността</a> appeared first on <a href="https://www.techtrends.bg">TechTrends България</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span class="tie-dropcap ">К</span>риптовирусите, които блокират данните на устройството и искат откуп, които са познати, като т.нар. ransomware, не са нещо ново. Те съществуват от години, но през 2017 г. вирусът WannaCry направи доста по-масова демонстрация какво е възможно да се постигне с подобен зловреден код. А сега те се превръщат в предпочитано средство за атака от страна на хакерите, при това срещу бизнеса.</p>
<p>Дълго време авторите на криптовирусите разчитаха на обема заразени, тоест колкото повече жертви платят откуп от 100-200 долара, толкова повече приходи. Всъщност обаче повечето хора не плащат. Те са склонни да загубят данните си, но не и да плащат, особено след като няма гаранция, че вирусът няма отново да криптира всичко след няколко дни или часа и отново да поиска пари.</p>
<h2>Големият удар</h2>
<p><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-7235" src="https://www.techtrends.bg/wp-content/uploads/2020/06/stck-corporate-computers-1024x576.jpg" alt="stck-corporate-computers" width="1024" height="576" srcset="https://www.techtrends.bg/wp-content/uploads/2020/06/stck-corporate-computers-1024x576.jpg 1024w, https://www.techtrends.bg/wp-content/uploads/2020/06/stck-corporate-computers-300x169.jpg 300w, https://www.techtrends.bg/wp-content/uploads/2020/06/stck-corporate-computers-768x432.jpg 768w, https://www.techtrends.bg/wp-content/uploads/2020/06/stck-corporate-computers-1536x864.jpg 1536w, https://www.techtrends.bg/wp-content/uploads/2020/06/stck-corporate-computers-390x220.jpg 390w, https://www.techtrends.bg/wp-content/uploads/2020/06/stck-corporate-computers.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p><span class="tie-dropcap ">З</span>атова напоследък хакерите насочват криптовирусите към бизнеса. Това им позволява да изградят по-специфична атака, която да насочат към конкретна цел – например голяма компания с много компютри. Веднъж пробита, мрежата на мишената става идеална за разпространение на вируса в нея и едновременно заключване и блокиране на голям брой машини в нея. След това хакерите изискват откуп с размерите на пет- и дори шестцифрена сума, за да върнат достъпа до компютрите.</p>
<p><a href="https://www.zdnet.com/article/ransomware-is-now-your-biggest-online-security-nightmare-and-its-about-to-get-worse/" target="_blank" rel="noopener noreferrer">Компанията за киберсигурност Symantec съобщава</a>, че в момента има нова вълна от атаки с криптовируси към корпорации. Тя е засегнала поне 31 големи компании, включително осем от Fortune 500. Атаката е от хакерската група Evil Group е била прекъсната от експерти за киберсигуност. В противен случай тя е щяла да наруши дистрибуторски вериги и да нанесе щети за милиони долари докато всичко се възстанови.</p>
<p>Атаката WastedLocker е нова, като за пръв път се е появила през май 2020 г. Evil Group е имала по-различен подход от другите подобни групи. Тя не е заплашвала компаниите да публикува корпоративни данни в интернет или да ги предаде на конкуренти. <a href="https://research.nccgroup.com/2020/06/23/wastedlocker-a-new-ransomware-variant-developed-by-the-evil-corp-group/" target="_blank" rel="noopener noreferrer">Анализаторите на NCC Group</a> смятат, че това е направено с цел да не привлича нежелано внимание към хакерите от страна на полицията.</p>
<p>Дори и това да е наистина така, разследванията на подобни атаки и без това са много трудни. Нужни са профилирани специалисти, специална техника и много бързо сътрудничество в международен план. Много често атакуващите са в далечна страна и дори и да бъдат локализирани през множеството им прикрития, ангажирането на международни институции и след това на местните сили за сигурност, отнема време, което дава допълнителна възможност на хакерите да се покрият.</p>
<p>Ако през цялото това време компанията-жертва трябва да чака, то тя ще понесе много сериозни загуби. Затова повечето жертви предпочитат или да платят, или възможно най-бързо да възстановят резервните копия и да си върнат системите.</p>
<h2>Неприятното неизбежно бъдеще</h2>
<p><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-7234" src="https://www.techtrends.bg/wp-content/uploads/2020/06/stck-iot-smartphone-1024x722.jpg" alt="stck-iot-smartphone" width="1024" height="722" srcset="https://www.techtrends.bg/wp-content/uploads/2020/06/stck-iot-smartphone-1024x722.jpg 1024w, https://www.techtrends.bg/wp-content/uploads/2020/06/stck-iot-smartphone-300x211.jpg 300w, https://www.techtrends.bg/wp-content/uploads/2020/06/stck-iot-smartphone-768x541.jpg 768w, https://www.techtrends.bg/wp-content/uploads/2020/06/stck-iot-smartphone-1536x1082.jpg 1536w, https://www.techtrends.bg/wp-content/uploads/2020/06/stck-iot-smartphone.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p><span class="tie-dropcap ">В</span> същото време хакерите стават все по-добри в атаките си. Те вече не се насочват само към фирмени компютри, но и към други устройства от Интернета на нещата (IOT), сензори, файлови сървъри дори виртуални машини и облачни системи. Всичко това означава много вектори на атака, които компаниите трябва да съобразяват и да защитават.</p>
<p>Друг риск е, че криптовирусите могат да се превърнат и в оръжие. Те могат да бъдат направени така, че да не позволяват декриптиране и да няма начин за „отключването“ им. Резултатът от такива атаки ще е с неприятни последици за жертвите, които може да останат без никакви данни. Затова създаването на резервни копия и тяхната защита от криптовируси ще бъде от критично значение.</p>
<p>Възможностите пред хакерите и криптовирусите действително са много големи. А компаниите отново са в догонващата роля, което означава, че ако не действат бързо и не възпремат този тип атаки като реална опасност, може да се окажат доста неприятно изненадани. Това обаче ще е сложно предизвикателство за тях, защото ще изисква още инвестиции както в технологии, така и в създаването на достатъчно специалисти. Последните все още са в сериозен недостиг за индустрията и това няма да се промени скоро.</p>
<p>The post <a href="https://www.techtrends.bg/2020/06/29/ransomware-business-threat-7230/">Криптовирусите се превръщат във все по-голям риск за сигурността</a> appeared first on <a href="https://www.techtrends.bg">TechTrends България</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 

Served from: www.techtrends.bg @ 2026-06-20 18:05:17 by W3 Total Cache
-->