- Elin Sahlberg ny socialchef i Askersunds kommun
- Kumla IBK går på julledighet som serieledare och tung förlorare
- Mingel – *Makeriet* Lördag 21 December 2024
- Nattens händelser från polisen
- Butiken Öround har stängt men konceptet lever kvar
- Klassikern Spöket på Canterville återuppstår
- Byggstart för nytt badhus i Karlskoga planeras till våren 2025
- Främjande och förebyggande insatser för barn och unga
- Läkares etiska val i vardagen så hanteras svåra beslut i vården
- Mingel – *Makeriet* Fredag 20 December 2024
Attackerna med gisslanprogrammet Ryuk ökar – så skyddar du dig
Ryuk räknas som ett av de farligaste och mest illasinnade gisslanprogrammen hittills. Bland de drabbade finns dagstidningar och flera offentliga verksamheter i USA som exempelvis myndigheter, vattenkraftverk, sjukhus och kommuner. I flera fall har de drabbade inte sett någon annan lösning än att betala höga lösensummor för att komma åt den krypterade informationen.
SophosLabs har på senare tid sett en tydlig ökning av attacker med Ryuk. Och ofta riktar de in sig mot särskilt känsliga organisationer.
– En attack med Ryuk orsakar lätt kaos hos de företag och organisationer som drabbas. Även om Ryuk så här långt främst drabbat andra länder måste vi vara förberedda för att attacker kan komma även i Sverige, kommenterar Ola Björling, ansvarig för Sophos i Norden och Baltikum.
Kräver skydd i flera led
För att stoppa Ryuk krävs det ett skydd som verkar i flera led snarare än ett försvar mot en viss typ av skadlig kod. Skyddet måste kunna:
- Blockera teknik där förövarna använder så kallade exploits för att ta sig in i nätverket
- Stoppa angriparna från att komma över inloggningsuppgifter som ger tillgång till IT-systemen
- Hindra angripare från att röra sig i sidled i nätverket
- Stoppa gisslanprogrammet från att genomföra krypteringen av filerna
- Identifiera attacker och återställa filer som angriparen lyckats kryptera
– Angriparna bakom Ryuk använder en kombination av flera olika tekniker. Det kan exempelvis börja med en e-postbilaga som innehåller skadlig kod och ger tillgång till nätverket. Väl där stjäl angriparen inloggningsuppgifter och ger sig själv administratörsrättigheter. Därefter kan man sondera systemets Active Directory och ta bort backupfiler. Nästa steg kan vara att försöka slå ut de IT-säkerhetslösningar som återstår och sedan släpper man lös gisslanprogrammet, kommenterar Per Söderqvist, säkerhetsexpert på Sophos.
Djup maskininlärning en del av lösningen
– Sophos molntjänst Intercept X Advanced är utvecklad för att möta den här typen av avancerade hot. Med den går det att upptäcka och neutralisera cyberhot med hjälp av så kallad djup maskininlärning. Det är en avancerad form av maskininlärning där datorsystem själva lär sig hur de kan lösa problem. Genom att använda djupinlärning och neurala nätverk i kombination med avancerad applikationslåsning och ett utvecklat skydd mot gisslanprogram erbjuder Intercept X en mycket hög detekteringsnivå och en lägre andel falsklarm, avslutar Per Söderqvist.
Läs mer om Ryuk och hur du skyddar dig här»
Regionalt
Örebronyheter
Related Posts
Latest News
-
Elin Sahlberg ny socialchef i Askersunds kommun
Den 1 mars börjar Elin Sahlberg på sitt nya jobb...
- Posted december 22, 2024
- 0
-
Kumla IBK går på julledighet som serieledare och tung förlorare
Helgen innan jul så spelade Kumla IBKs herrar och damer...
- Posted december 22, 2024
- 0
-
Mingel – *Makeriet* Lördag 21 December 2024
*Makeriet* 2024.12.21 Lördag Stig in till Makeriet och stanna upp! Andas...
- Posted december 22, 2024
- 0
-
Nattens händelser från polisen
Nedan följer ett urval av de ärenden som polisen har...
- Posted december 22, 2024
- 0
-
Nu släpps resorna inför vintern
Missade du att boka favorithotellet inför årets julresa? För dem...
- Posted december 22, 2024
- 0
-
Ny analys av tågresandet runt jul den här dagen är populärast
Veckorna runt jul och nyår är en intensiv reseperiod i...
- Posted december 22, 2024
- 0
-
Män utanför arbetslivet särskilt utsatta för ensamhet
Personer som har svag ekonomi eller står utanför arbetslivet, känner...
- Posted december 22, 2024
- 0
You must be logged in to post a comment Login